Ko je autor malvera Flashback koji je pre godinu dana zarazio pola miliona Mac računara
Vesti, 04.04.2013, 08:52 AM
Na godišnjicu otkrića malvera Flashback koji je zarazio više od pola miliona Mac računara uz pomoć ranjivosti u Apple-ovoj verziji Java-e, američki bloger Brajan Krebs koji se bavi temama iz oblasti kompjuterske bezbednosti, objavio je svoja otkrića o tome ko je autor ovog crva.
Malver Flashback ne samo da je najnapredniji, već je i najuspešniji malver za OS X koji je ikad viđen. Flashback je znao da li se nalazi u virtuelnom okruženju, otežavajući tako posao stručnjacima za bezbednost, isključivao je XProtect, program za zaštitu OS X, i širio se preko tada još uvek nezakrpljene ranjivosti u Java-i. Njegovo ime je proisteklo iz činjenice da je malver koristio tehniku društvenog inženjeringa predstavljajući se korisnicima OS X kao lažno ažuriranje za Flash Player koje je trebalo instalirati. Prema mišljenju stručnjaka firme F-Secure, svrha malvera je bila da preusmeri korisnike ka lažnim Google stranicama sa rezultatima pretrage za račun oglašivača od čega je profitirao autor malvera.
Policija još uvek traga za onima koji stoje iza malvera Flashback.
Međutim, Krebsova privatna istraga koja je trajala godinu dana, dovela je u vezu malver Flashback sa ruskim sajber kriminalcem, tridesetogodišnjim Maksimom Dimitrijevičem Selianovičem iz Mordovije, republike koja se nalazi u istočnom regionu Rusije, i koji na internetu koristi pseudonim Mavook.
S obzirom da je Flashback bio usmeren na Google-ovu oglasnu mrežu, Krebs je sumnjao da autor malvera mora biti član hakerskih foruma koji su fokusirani na takozvani „black hat SEO“ (search engine optimization) i nezakonite načine za manipulisanje prihodima od oglasa. Krebsova istraga je pokazala da je ovaj haker veoma aktivan član i osnivač BlackhatSEO.com, dobro čuvanog ruskog foruma koji je okrenut ovoj temi.
Od tog trenutka Krebs je pratio Mavook-ove aktivnosti, koristeći informacije sa foruma kako bi pratio njegovu trenutnu lokaciju.
Krebs kaže i da se Mavook, koji je „VIP korisnik“ foruma, hvalio time da je upravo on autor malvera Flashback za Mac i da se specijalizovao za pronalaženje exploit-a i stvaranje bot mreža.
Krebs je povezao osobu koja se predstavlja pseudonimom Mavook sa Selianovičem, prateći tragove koji su vodili do starog domena mavook.com, sada obrisanog Facebook naloga povezanog sa email adresom [email protected] i koristeći Skype-ovu bazu podataka kako bi i tamo pronašao njegov nalog „Maximsd“ koji je povezan sa email adresom [email protected]. Tridesetogodišnji Mavook doveden je u vezu sa gašenjem sajta saransk-offline.com za prodaju MP3 fajlova, na kome se nalazi email adresa [email protected].
Iz F-Secure kažu da Krebsovi dokazi i zaključci veoma uverljivi.
Ova otkrića su veoma značajan korak u pokušaju stručnjaka za kompjutersku bezbednost da se suprotsave rastućem broju sajber napada koji vode poreklo iz Rusije.
Više detalja o Krebsvim otkrićima možete pronaći na njegovom blogu, Krebson Security.
Izdvojeno
Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera
Istraživači iz Moonlock Lab-a otkrili su novu ClickFix kampanju u kojoj napadači koriste kompromitovane Google Ads naloge i lažne Claude AI vodič... Dalje
Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima
Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklon... Dalje
Lažne AI ekstenzije za Chrome špijuniraju korisnike
Istraživači kompanije LayerX otkrili su zlonamernih 30 Chrome ekstenzija, maskiranih kao AI asistenti, koje su instalirane više od 260.000 puta. Ek... Dalje
Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta
Platforma Discord najavila je novu bezbednosnu politiku prema kojoj će svi korisnici, podrazumevano, biti tretirani kao tinejdžeri dok ne prođu pro... Dalje
AgreeToSteal: otkriven prvi zlonamerni Outlook dodatak koji je ukrao više od 4.000 kredencijala
Istraživači bezbednosti otkrili su prvi poznati zlonamerni dodatak za Microsoft Outlook koji je distribuiran preko Microsoftove prodavnice. Incident... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





