Новость Новый вредонос DuckLogs может стать большой угрозой для пользователей из России

  • Автор темы Mr.Dante
  • Дата начала

M

Mr.Dante

Гость
Neflenior_cyber_duck_duck_hacker_cyber_duck_with_laptop_1248b469-22df-41a6-8eba-906356c21c0c.png


Всем привет, камрады, читатели, подписчики и просто любопытные. С вами снова команда форума безопасности «Ру-Сфера» и сегодня мы снова с новостями о разных заразах и вредоносах, которых день ото дня все больше и больше в сети. На этот раз нам сообщают о такой заразе, как DuckLogs. Не слышали о нем? А между прочим он позиционируется как опаснейший троян для РФ. Но обо всем по порядку, поехали!

Что такое DuckLogs
Neflenior_cyber_duck_duck_hacker_cyber_duck_with_laptop_84ff513d-8ae5-42c6-878a-76190af4a1e0.png


Есть такая компания – Cyble, которая занимается выявлением разных вредоносов, работающая на ОС Windows. Как раз она и выявила данное ПО в ходе своих новых исследований. А теперь перейдем к препарированию нашего маленького зловреда. DuckLogs вполне может на вашем ПК или ноутбуке:

  • Стырить инфу;
  • Подменить инфу в буфере обмена;
  • Открыть удаленный доступ к вашему ПК;
  • Логировать нажатые клавивиши.
Конечно же, все это он отправит своему владельцу. До сих пор думаете, что антивирус – это деньги на ветер? Не советуем. Особенно начинающим пользователям ПК и серферам интернета.

Как распространяется вредонос?
Neflenior_cyber_duck_duck_hacker_cyber_duck_with_laptop_1fb7d338-933d-46e3-8538-2ad14aeb5801.png


Тут вопрос не в том, как сам вирус переносится на ПК, а в том, откуда его взять. Кстати, вы сильно удивитесь, но его можно арендовать. Кто-то покупает тариф на антивирус, кто-то на онлайн-кинотеатр, а кто-то покупает вредоноса… дожили. Кстати, распространяется эта зараза по лицензии Malware-as-a-Service или MaaS. Авторы даже тарифные планы придумали: на месяц, три или в неограниченное пользование. Не будем приводить ссылки, да бы не искушать вас, да и не нарушать правила Дзена, ВК и прочих площадок, где живет наш ресурс.

Шутки шутками, но команда «Ру-Сферы» отмечает, что вирус активно покупают, то есть – спрос на него огромен. Не так давно по подсчетам сторонних организаций было выяснено, что за последние два месяца было зарегистрировано несколько сотен C2-серверов DuckLogs. Что это значит? Значит, что в скором времени нас ждут «веселые» времена, когда тырить информацию у пользователей будут еще больше, чаще, быстрее и активнее.

Как выглядит админ-панель вируса
А выглядит она вот так:
1670159729654.png


Красиво, со вкусом. Не часто встретишь разработчиков вредоносного ПО, которые заботятся не только о деньгах и прибыли, но и о дизайне. Кстати, вот что пишут компании-исследователи об этой штуке.

Экран.png


Админ-панель, которая предоставляется клиентам и будущим юзерам данной заразы, позволяет сгенерировать бинарник, функции в который пользователь может заложить сам. Это может мониторинг, воровство инфы и все, что пожелает любитель противоправного доступа к информации. На минуточку, это уже статья УК, как пользование такой штукой, так и распространение. Есть даже возможность добавить билдер для дроппера.

Как действует вредонос на ПК
Neflenior_cyber_duck_duck_hacker_cyber_duck_with_laptop_1a50d671-091e-4b50-89e7-dc03e107c9bd.png


Итак, разберем, что же делает данный вредонос. Проникая на ПК, изначально эта редиска прописывается в автозагрузку. То есть, он сначала заботится о своей безопасности. А уже потом он подключает свой первичный модуль – стиллер, который умеет красть:

  • Информацию из браузеров. Также и из Librewolf и Waterfox.
  • Почтовых клиентов (всех).
  • Мессенджеров.
  • Пароли и логины от FTP и VPN.
  • Всю инфу с любых игровых магазинов по типу «Стима».
Причем и это еще не все. «ДакЛогер» также крадет информацию о криптокошельках. А вот дальше вступает в дело модуль «Клиппер». И делает он это весьма оригинально, он нацелен именно на крипту. Когда пользователь копирует адрес крипто-кошелька, клиппер в буфере обмена меняет его на свой. То есть, пользователь вставляет номер кошелька из буфера, и транзакция уходит в кошелек злоумышленника.

Далее подключаются два следующих модуля. Logger – тут понятно из названия, он собирает информацию о нажатых клавишах. А второй модуль – grabber, он крадет информацию из браузеров (куки, историю, загрузки, сохраненные пароли и все прочее).

И вот теперь самое опасное – подключается модель Control. Уже само название говорит о его цели. Данная приблуда позволяет злоумышленникам делать следующее:

  • Передавать данные от ПК жертвы и на нее;
  • Открывать скрытно любые страницы через любой браузер на ПК жертвы;
  • Блокировать доступ к ПК, перезагрузить его, выключить или завершить сеанс ОС;
  • Удалить сам вирус (ух ты какой культурный, спасибо блин);
  • Открыть мессенджер и отправить сообщение;
  • Вызвать любую ошибку ОС;
  • Показать BSOD (экран смерти);
  • Отключить периферийные устройства.
Неплохо для такой маленькой заразы, набор функций весьма впечатлительный и опасный. Данные все сливаются на сервера злоумышленников и уже там ими занимается владелец вредоноса.

Что мы посоветуем?
Давайте трезво смотреть на безопасность в сети. Никто не застрахован от вредоносов. Да, антивирус вам поможет, но частично. Прежде всего, необходимо всегда быть в курсе событий в мире IT, особенно в плане безопасности. А в этом вам поможет наше комьюнити IT-безопасности «Ру-Сфера». У нас всегда есть, чем вас удивить. Приходите на наш форум и задавайте вопросы, на каждый из них вы получите ответ. А если у вас возникли подозрения на счет вредоносного ПО на вашем ПК, на нашем форуме вы найдете массу информации, как почистить свою технику и гарантированно избавиться от всего, что может попахивать угрозой. Помните, лучшая безопасность – ваши знания и опыт борьбе с вирусной угрозой. А наш форум всегда будет для вас всегда будет надежным помощником и проводником в мир безопасного интернета.

1.png


Наша статья подошла к концу, с вами была команда «Ру-Сферы». Ставьте свой антивирусный лайк, подписывайтесь на канал и не забудьте посетить наш основной сервер по ссылке - Ру-Сфера: Исследование защиты и обсуждение IT-безопасности. А если вам привычные общаться на других площадках, тогда вам будет интересно, что у нас есть:

Будьте бдительны и следите за своей безопасностью! До связи, услышимся на одном из наших ресурсов или в следующей статье! 1100010 1111001 1100101
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 177
Репутация
8 313
Круто получилось.)
 
Автор темы Похожие темы Форум Ответы Дата
X-Shar Новости и статьи IT безопасности 7
M Новости и статьи IT безопасности 0
M Новости и статьи IT безопасности 0
M Новости и статьи IT безопасности 0
X-Shar Новости и статьи IT безопасности 0
virt Новости и статьи IT безопасности 0
virt Новости и статьи IT безопасности 1
A Новости и статьи IT безопасности 0
A Новости и статьи IT безопасности 0
X-Shar Новости и статьи IT безопасности 1
Denis27 Новости и статьи IT безопасности 2
0 Новости и статьи IT безопасности 0
Антоха Новости и статьи IT безопасности 0
Антоха Новости и статьи IT безопасности 0
R Новости и статьи IT безопасности 0
Ворошилов Новости и статьи IT безопасности 1
X-Shar Новости и статьи IT безопасности 0
Похожие темы
На заметку Сборка Windows 10 с вредоносами в разделе EFI
Информация Telegram – может ли мессенджер управлять вредоносами?
Новость Вредонос QakBot успешно атаковал американские компании
Северокорейский вредонос DTrack – товарищ Ким кошмарит Европу
Новость Новый UEFI буткит BlackLotus
Информация Вредоносные форки на GitHub
Новость Антивирус Webroot признал вредоносным Windows и FaceBook
Новость Android-вредонос Gooligan похищает токены аутентификации и заразил более 1 млн устройств
Новость Вредоносные расширения из Google Chrome Web Store воруют чужие «фейсбуки»
На заметку Ещё раз про вредоносные партнёрки на сайтах
ФБР использует вредоносное ПО для борьбы с анонимностью в Tor
Вредоносное ПО заражает BIOS и заставляет отказаться от пиратства
В маршрутизаторах D-Link обнаружен новый бэкдор.
Разработан новый эксплоит к уязвимости в Adobe Flash Player.
Поддельный браузер Chrome - новый тип фишинг-атак
О защите детей от вредной, негативной и пагубной информации - новый закон в России
Google запускает новую технологию по проверке сайтов на наличие вредоносного ПО
Верх Низ