📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Pony-haittaohjelma vaanii tallennettuja salasanoja

Picus Security analysoi Pony-haittaohjelmaa, joka varastaa tallennettuja käyttäjätietoja ja lataa muita haittaohjelmia.

26. heinäkuuta 2026
Pony-haittaohjelma vaanii tallennettuja salasanoja
Kuva on AI:lla tehty kuvituskuva

Picus Security on julkaissut analyysin Pony-nimisestä haittaohjelmasta, joka tunnetaan myös nimillä Fareit ja Siplog. Tämä jo vuodesta 2011 aktiivisena ollut haittaohjelma yhdistää salasanavarkausominaisuudet ja latauspalvelun, mahdollistaen lisäpohjaisten haittaohjelmien asentamisen nakerttuun järjestelmään.

Pohjana Pony-haittaohjelman laaja levinneisyys on sen vuotanut lähdekoodi ja helppokäyttöinen rakennustyökalu, "Pony Builder". Nämä ovat mahdollistaneet sen, että myös teknisesti vähemmän kokeneet kyberrikolliset voivat luoda räätälöityjä variantteja ja kiertää tietoturvajärjestelmiä.

Pony varastaa tallennettuja kirjautumistietoja selaimista, FTP- ja sähköpostiohjelmista sekä SSH-asiakasohjelmistoista. Sen jälkeen se yrittää murtaa paikallisia Windows-tilin salasanoja apunaan sanastopohjainen hyökkäys. Kerätyt tiedot lähetetään hyökkääjän hallitsemaan palveluun.

Kun Pony on suorittanut tietojen keräämisen, se lataa ja asentaa toissijaisia haittaohjelmia, kuten ZeuS-pankkitroijalaisen, ja poistaa sitten itsensä järjestelmästä vaikeuttaakseen sen jäljittämistä. Picus Platform tarjoaa keinoja testata tietoturvavalmiuksia Pony-tyylisiä hyökkäyksiä vastaan.

Alkuperäinen lähde: picussecurity.com