
Osiris troyanining C&C serveri Tor tarmog’ida joylashgan va u bilan aloqa qilish uchun u turli mamlakatlardagi bir nechta Tor tugunlariga ulanadi.
«Zevsning otasi» nomi bilan ham tanilgan Kronos bank troyan dasturi kuchli zararli dastur bo’lib, yer osti sahnasidan shunchaki yo’q bo’lib ketmaydi. Birinchi marta 2014-yilda rus tilidagi xakerlar forumlarida ko’rilgan uning narxi hozirda 7000 dollarni tashkil etadi (bir haftalik sinov muddati 1000 dollar turadi). Ushbu narx evaziga Kronos sotuvchilari muntazam qo’llab-quvvatlash, zaifliklarni tuzatish va yangi modullarni qo’shishni va’da qilmoqdalar. Securonix tadqiqotchilarining yangi hisobotiga ko’ra, troyan va’da qilingan yangilanishni shu yilning iyul oyida olgan. Osiris deb nomlangan yangi variant allaqachon Germaniya, Yaponiya va Polshada bir nechta bog’liq bo’lmagan kampaniyalarda faol qo’llanilmoqda.
Kompyuterlarni yuqtirishning asosiy usuli – bu fishing va elektron pochta xabarlari, garchi RIG ekspluatatsiya to’plami ham qo’llaniladi. Zararli elektron pochta xabarlarida Visual Basic stagerini yuklaydigan makrosli biriktirilgan Microsoft Word yoki RTF hujjatlari mavjud.
Hujjatda 2017-yilda aniqlangan Microsoft Office Equation Editor Component (CVE-2017-11882) komponentidagi bufer toshib ketishining zaifligidan foydalanilgan bo’lib, u yamoqlanmagan tizimlarda kodni o’zboshimchalik bilan bajarishga imkon beradi. Osiris C&C serveri Tor tarmog’ida joylashgan. U bilan aloqa qilish uchun zararli dastur turli mamlakatlarda joylashgan bir nechta Tor tugunlariga ulanadi. Trojanning ba’zi versiyalari LibVNCServer kutubxonasi orqali masofadan boshqarishni ham qo’llab-quvvatlaydi.
Kompyuterda barqarorlikni ta’minlash uchun troyan o’zini C:\Users%\AppData\Roaming papkasiga nusxalaydi va o’zini ishga tushirish jarayoniga yozadi. Maqsadli tizimda ishga tushirilgandan so’ng, Osiris turli manbalardan jabrlanuvchi ma’lumotlarini o’g’irlaydi. Boshqa narsalar qatori, u brauzerga zararli kodni kiritish uchun ruxsat olish uchun Windows registrini o’zgartiradi. Jabrlanuvchi onlayn bank xizmatiga tashrif buyurganda, brauzerda odam hujumi amalga oshiriladi.