Russische cybercriminelen zijn van plan om een beruchte digitale bankrover ook voor Google Chrome werkend te maken. De Carberp banking Trojan werd onder andere gebruikt voor het aanvallen van de bankrekeningen van Nederlandse internetgebruikers. In maart van dit jaar werd een bende opgerold die Carberp gebruikte voor het infecteren van computers en legen van rekeningen.
Na de actie van maart bleef het echter lange tijd stil rondom Carberp, hoewel in juni de Russische autoriteiten nog een botnet offline haalden, dat onder andere uit Carberp bestond. Onlangs verscheen op een Russisch forum een nieuwe advertentie van de maker van Carberp.
Die laat weten dat er na een lange pauze is besloten de verkoop van de banking Trojan te hervatten, mede door een nieuwe versie van de bot-bootkit. Deze bootkit plaatst zich als normale applicatie op ring3 van het systeem. Wordt de computer na de installatie herstart, dan wordt de bot in ring0 geladen en de versie in ring3 verwijderd.
Hierdoor moet de malware zo goed als onzichtbaar worden. In vergelijking met vorige versies zou de nu aangeboden versie stabieler zijn en over meer functionaliteit bevatten.
Wachtwoorden
De nieuwste versie kan wachtwoorden uit 31 FTP-programma's stelen, maar ook alle informatie uit invoervelden die gebruikers van Internet Explorer, Firefox en Opera invoeren. Ook zijn cookies in IE en Firefox niet voor de malware veilig, is het mogelijk om besmette computers DDoS-aanvallen uit te laten voeren en is het mogelijk om extra informatie en venster in IE en Firefox te injecteren.
Toekomst
Naast alle huidige functionaliteiten maakt de auteur ook zijn toekomstplannen bekend. Hij is namelijk van plan om Carberp ook door Google Chrome-gebruikers ingevulde invoervelden te laten stelen, alsmede aanvallers de mogelijkheid te bieden om binnen Google Chrome extra informatie te injecteren. Daarnaast moet de nieuwe versie 64-bit systemen en Remote Desktop op Windows 7 ondersteunen.
Als laatste belangrijke functionaliteit moet Carberp straks ook over P2P-functionaliteit beschikken, om zo de controle over het botnet terug te winnen in geval de Command & Control-server wordt uitgeschakeld.
De volledige versie van Carberp kost 15.000 dollar, terwijl voor de bootkit 40.000 dollar moet worden neergelegd, zo laat het Franse securityblog Malware don't need Coffee weten. Onlangs voorspelde beveiligingsbedrijf Trusteer dat er in 2013 meer malware voor Google Chrome zal verschijnen.
Deze posting is gelocked. Reageren is niet meer mogelijk.