Pony-skadeprogram stjäl lagrade lösenord
Picus Security har analyserat Pony-skadeprogrammet, som stjäl sparade inloggningsuppgifter och laddar ner ytterligare skadlig kod.

Picus Security har publicerat en analys av skadeprogrammet Pony, även känt som Fareit och Siplog. Detta skadeprogram, som varit aktivt sedan 2011, kombinerar funktionalitet för att stjäla inloggningsuppgifter med en nedladdningstjänst för att installera ytterligare skadlig kod på infekterade system.
Pony-skadeprogrammets breda spridning beror till stor del på dess läckta källkod och ett lättanvänt byggverktyg kallat "Pony Builder". Dessa har gjort det möjligt för även mindre tekniskt kunniga cyberbrottslingar att skapa anpassade varianter och kringgå säkerhetssystem.
Pony stjäl sparade inloggningsuppgifter från webbläsare, FTP- och e-postklienter samt SSH-program. Därefter försöker det knäcka lokala Windows-lösenord med hjälp av en ordlistebaserad attack. Den insamlade informationen skickas till en angriparkontrollerad server.
Efter att ha samlat in data laddar Pony ner och installerar sekundära skadeprogram, som Zeus banktrojan, och raderar sedan sig själv från systemet för att försvåra spårning. Picus Platform erbjuder verktyg för att testa säkerhetsberedskapen mot attacker som liknar Pony.