Ko je autor malvera Flashback koji je pre godinu dana zarazio pola miliona Mac računara

Vesti, 04.04.2013, 08:52 AM

Ko je autor malvera Flashback koji je pre godinu dana zarazio pola miliona Mac računara

Na godišnjicu otkrića malvera Flashback koji je zarazio više od pola miliona Mac računara uz pomoć ranjivosti u Apple-ovoj verziji Java-e, američki bloger Brajan Krebs koji se bavi temama iz oblasti kompjuterske bezbednosti, objavio je svoja otkrića o tome ko je autor ovog crva.

Malver Flashback ne samo da je najnapredniji, već je i najuspešniji malver za OS X koji je ikad viđen. Flashback je znao da li se nalazi u virtuelnom okruženju, otežavajući tako posao stručnjacima za bezbednost, isključivao je XProtect, program za zaštitu OS X, i širio se preko tada još uvek nezakrpljene ranjivosti u Java-i. Njegovo ime je proisteklo iz činjenice da je malver koristio tehniku društvenog inženjeringa predstavljajući se korisnicima OS X kao lažno ažuriranje za Flash Player koje je trebalo instalirati. Prema mišljenju stručnjaka firme F-Secure, svrha malvera je bila da preusmeri korisnike ka lažnim Google stranicama sa rezultatima pretrage za račun oglašivača od čega je profitirao autor malvera.

Policija još uvek traga za onima koji stoje iza malvera Flashback.

Međutim, Krebsova privatna istraga koja je trajala godinu dana, dovela je u vezu malver Flashback sa ruskim sajber kriminalcem, tridesetogodišnjim Maksimom Dimitrijevičem Selianovičem iz Mordovije, republike koja se nalazi u istočnom regionu Rusije, i koji na internetu koristi pseudonim Mavook.

S obzirom da je Flashback bio usmeren na Google-ovu oglasnu mrežu, Krebs je sumnjao da autor malvera mora biti član hakerskih foruma koji su fokusirani na takozvani „black hat SEO“ (search engine optimization) i nezakonite načine za manipulisanje prihodima od oglasa. Krebsova istraga je pokazala da je ovaj haker veoma aktivan član i osnivač BlackhatSEO.com, dobro čuvanog ruskog foruma koji je okrenut ovoj temi.

Od tog trenutka Krebs je pratio Mavook-ove aktivnosti, koristeći informacije sa foruma kako bi pratio njegovu trenutnu lokaciju.

Krebs kaže i da se Mavook, koji je „VIP korisnik“ foruma, hvalio time da je upravo on autor malvera Flashback za Mac i da se specijalizovao za pronalaženje exploit-a i stvaranje bot mreža.

Krebs je povezao osobu koja se predstavlja pseudonimom Mavook sa Selianovičem, prateći tragove koji su vodili do starog domena mavook.com, sada obrisanog Facebook naloga povezanog sa email adresom troxel@yandex.ru i koristeći Skype-ovu bazu podataka kako bi i tamo pronašao njegov nalog „Maximsd“ koji je povezan sa email adresom h0mini@mail.ru. Tridesetogodišnji Mavook doveden je u vezu sa gašenjem sajta saransk-offline.com za prodaju MP3 fajlova, na kome se nalazi email adresa mavook@gmail.com.

Iz F-Secure kažu da Krebsovi dokazi i zaključci veoma uverljivi.

Ova otkrića su veoma značajan korak u pokušaju stručnjaka za kompjutersku bezbednost da se suprotsave rastućem broju sajber napada koji vode poreklo iz Rusije.

Više detalja o Krebsvim otkrićima možete pronaći na njegovom blogu, Krebson Security.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećav... Dalje

Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge

Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge

Anthropic je upozorio deo korisnika Claudea da su napadači koristili njihove ukradene sesije za pristup nalozima i trošenje raspoloživih limita. Pr... Dalje

Microsoft: Ignorišite upozorenje da je antivirus isključen

Microsoft: Ignorišite upozorenje da je antivirus isključen

Microsoft je potvrdio problem zbog kojeg Windows korisnicima prikazuje upozorenje da je Microsoft Defender isključen, iako antivirus zapravo radi nor... Dalje

OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje

OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje

Više od 700 AI agenata kompanije OpenAI učestvovalo je u napadu na Hugging Face nakon što su agenti, koji je trebalo da rade izolovano jedni od dru... Dalje

Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije

Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije

Ruska ransomware grupa Aur0ra koristila je AI agenta Cursor tokom napada na najmanje sedam kompanija, a njegove bezbednosne mehanizme zaobilazila je t... Dalje