Hrvatska vlada na meti nepoznatih hakera

Vesti, 08.07.2019, 03:30 AM

Hrvatska vlada na meti nepoznatih hakera

Nepoznata hakerska grupa pokušala je, a najverovatnije i uspela da zarazi računare u nekoliko državnih institucija što se događalo u periodu između februara i aprila ove godine.

Napadači, za koje se sumnja da deluju pod pokroviteljstvom nepoznate države, koristili su spear fišing tehniku imitirajući obaveštenja o pošiljkama Hrvatske pošte.

Emailovi su sadržali link za web sajt hxxps://postahr.vip/, na kome se nalazio sadržaj sa stranica Hrvatske pošte, a od korisnika je traženo da preuzmu Excel dokument obavijest_o_posiljki.xls.

Dokument je sadržao zlonamerni kod u makro skripti koji je u velikoj meri iskopiran sa interneta, iz različitih tutorijala ili projekata otvorenog koda koji su hostovani na StackOverflow.com, Dummies.com, Issuu.com, Rastamouse.me ili GitHub.com.

Macro skripta, ako bi žrtva to omogućila, bi preuzela i instalirala malver na sistemu. Tokom tih napada korišćena su dva različita malvera.

Prvi je bio backdoor Empire koji se pokreće u memoriji računara i zatim komunicira sa serverom, a drugi malver SilentTrinity.

Dva meseca napadi nisu primećeni, a otkriveni su početkom aprila. Zavod za sigurnost informacijskih sustava (ZSIS), državni organ nadležan za obavljanje tehničkih poslova u oblasti informacione sigurnosti državnih tela Republike Hrvatske, izdao je dva odvojena upozorenja o napadima (1, 2).

ZSIS je objavio detalje o napadima, kao i indikatore infekcije računara, tražeći od državnih službi da skeniraju računare.

"Hrvatska pošta je već preduzela korake za uklanjanje zlonamernih web stranica i servera, ali su obe verzije zlonamernih programa trenutno aktivne", navodi agencija. "Zlonamernim programom napadači mogu preuzeti kontrolu nad računarom i izvršiti proizvoljne komande uz dozvolu korisnika koji je otvorio XLS fajl i omogućio izvršavanje makro naredbi."

Aleksej Višnjakov iz firme Positive Technologies koji je analizirao ove napade je ukazao na određene veze između C&C servera koji su korišćeni u ovoj kampanji i napada koji su bili usmereni na hrvatske državne institucije i neke prošle operacije distribucije malvera.

Jednom od njih bavili su se istraživači kompanije FireEye. Hakeri koji su koristili WinRAR ranjivost da inficiraju državne ciljeve u Ukrajini istim backdoorom, Empire, koristili su i isti C&C server koji je korišćen za kampanju u Hrvatskoj. Iako FireEye te napade nikada nije pripisao određenoj hakerskoj grupi, napadi na ukrajinsku vladu su obično delo ruskih hakera koji su poznati po napadima na ukrajinske državne zvaničnike i vladine agencije od 2014. godine, kada je Rusija anektirala Krimsko poluostrvo.

Višnjakov se ipak nije izjasnio ko bi mogao biti krivac za ove napade.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Hteli to ili ne, onlajn nalozi su sada sastavni deo naših života. Broj naloga na mreži koje neko ima direktno je propcionalan šansi da postane žr... Dalje