Uhapšeni distributeri alata koje su autori malvera koristili za izbegavanje antivirusnih programa

Sajber hronika, 26.11.2020, 10:30 AM

Uhapšeni distributeri alata koje su autori malvera koristili za izbegavanje antivirusnih programa

Rumunska policija uhapsila je dve osobe zbog osumnjičene za distribuciju zlonamernog softvera namenjenog izbegavanju antivirusne zaštite, saopštio je Europol. Ovaj softver kupilo je više od 1560 sajber-kriminalaca koji su ga koristili za šifrovanje različitih vrsta malvera, uključujući trojance koji obezbeđuju daljinski pristup, malvere za krađu informacija i ransomware.

Osim distribucije alata CyberSeal i DataProtector, osumnjičeni su nudili i uslugu CyberScan koja je omogućavala njihovim klijentima da testiraju svoje malvere protiv antivirusnih programa.

Ovu operaciju vodila je rumunska policija, a u akciji su učestvovali i američki FBI, Australijska Federalna policija, norveška Nacionalna služba za krivične istrage (KRIPOS) i Europol.

CyberSeal i DataProtector koje su uhapšeni prodavali drugim sajber-kriminalcima su alati koji omogućavaju programerima malvera da šifruju, odnosno sakriju kod u delu svog softvera, tako da izgleda kao nešto bezazleno dok se ne instalira na računaru. Usluga CyberScan je klon Googleove usluge VirusTotal. Ona je omogućavala autorima malvera da otpremaju i skeniraju svoje malvere i vide da li će ih antivirusni softver otkriti.

Razlika između CyberScana i VirusTotala je u tome što CyberScan nije delio rezultate skeniranja sa proizvođačima antivirusnih programa, omogućavajući autorima malvera da testiraju svoj softver bez straha da će „upozorenje o otkrivanju“ biti poslato antivirusnoj kompaniji i pokrenuti istragu.

Ovakve usluge nude se u sajber-podzemlju još od 2010. godine.

Dvojac iz Rumunije bio je prisutan na tržištu bar od 2014. godine kada su prvi put počeli da reklamiraju CyberSeal. Dve druge usluge pokrenute su 2015. (DataProtector) i 2019. (CyberScan).

Klijenti osumnjičenih su za usluge kriptovanja plaćali između 40 i 300 dolara, u zavisnosti od uslova licence. Usluge koje su pružali osumnjičeni bile su “dobro strukturirane”, sa redovnim ažuriranjama i korisničkom podrškom.

Za CyberScan cena je varirala od 7 do 40 dolara.

U sklopu akcije, rumunska policija je takođe pretresla i četiri stana u Bukureštu i Krajovi, gradu na jugu Rumunije. Osim uhapšenih, saslušane su još dve osobe, za koje se veruje da su članovi grupe, saopštio je rumunski Direktorat za istraživanje organizovanog kriminala i terorizma.

Zaplenjeni su i serveri u Rumuniji, Norveškoj i SAD a sajtovi cyber-seal.org i cyberscan.org, nekada korišćeni za hostovanje pomenutih alata, sada više nisu dostupni.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Europol: Razbijena kriminalna grupa osumnjičena za fišing napade, internet prevare i pranje novca

Europol: Razbijena kriminalna grupa osumnjičena za fišing napade, internet prevare i pranje novca

Devet osoba uhapšeno je u utorak tokom racija u 24 kuće širom Holandije. Belgijska i holandska policija predvođene Europolom izvele su akciju pro... Dalje

U globalnoj policijskoj operaciji uhapšeno 2000 ljudi umešanih u ljubavne prevare, hakovanje poslovne e-pošte i pranje novca

U globalnoj policijskoj operaciji uhapšeno 2000 ljudi umešanih u ljubavne prevare, hakovanje poslovne e-pošte i pranje novca

Dvomesečna međunarodna policijska operacija, kodnog naziva „First Light 2022“, rezultirala je zaplenom 50 miliona dolara i hapšenjem 20... Dalje

Interpol: Razbijena BEC banda koja je pljačkala žrtve pomoću malvera Agent Tesla

Interpol: Razbijena BEC banda koja je pljačkala žrtve pomoću malvera Agent Tesla

Interpol je objavio hapšenje trojice Nigerijaca u Lagosu, za koje se sumnja da su koristili trojance za daljinski pristup (RAT) za preusmeravanje fin... Dalje

Epilog velike prevare sa onlajn oglasima: vraćeno 15 miliona dolara sa švajcarskih računa prevaranata

Epilog velike prevare sa onlajn oglasima: vraćeno 15 miliona dolara sa švajcarskih računa prevaranata

Američka vlada saopštila je juče da je povratila više od 15 miliona dolara sa računa u švajcarskim bankama, zarađenih od razrađene međunarodn... Dalje

Kardiolog optužen da je napravio i prodavao ransomware Jigsaw i Thanos

Kardiolog optužen da je napravio i prodavao ransomware Jigsaw i Thanos

Venecuelanski lekar koji je sam učio kompjutersko programiranje prodavao je softver koji je koristila iranska hakerska grupa za napad na izraelske ko... Dalje