Ko je autor malvera Flashback koji je pre godinu dana zarazio pola miliona Mac računara

Vesti, 04.04.2013, 08:52 AM

Ko je autor malvera Flashback koji je pre godinu dana zarazio pola miliona Mac računara

Na godišnjicu otkrića malvera Flashback koji je zarazio više od pola miliona Mac računara uz pomoć ranjivosti u Apple-ovoj verziji Java-e, američki bloger Brajan Krebs koji se bavi temama iz oblasti kompjuterske bezbednosti, objavio je svoja otkrića o tome ko je autor ovog crva.

Malver Flashback ne samo da je najnapredniji, već je i najuspešniji malver za OS X koji je ikad viđen. Flashback je znao da li se nalazi u virtuelnom okruženju, otežavajući tako posao stručnjacima za bezbednost, isključivao je XProtect, program za zaštitu OS X, i širio se preko tada još uvek nezakrpljene ranjivosti u Java-i. Njegovo ime je proisteklo iz činjenice da je malver koristio tehniku društvenog inženjeringa predstavljajući se korisnicima OS X kao lažno ažuriranje za Flash Player koje je trebalo instalirati. Prema mišljenju stručnjaka firme F-Secure, svrha malvera je bila da preusmeri korisnike ka lažnim Google stranicama sa rezultatima pretrage za račun oglašivača od čega je profitirao autor malvera.

Policija još uvek traga za onima koji stoje iza malvera Flashback.

Međutim, Krebsova privatna istraga koja je trajala godinu dana, dovela je u vezu malver Flashback sa ruskim sajber kriminalcem, tridesetogodišnjim Maksimom Dimitrijevičem Selianovičem iz Mordovije, republike koja se nalazi u istočnom regionu Rusije, i koji na internetu koristi pseudonim Mavook.

S obzirom da je Flashback bio usmeren na Google-ovu oglasnu mrežu, Krebs je sumnjao da autor malvera mora biti član hakerskih foruma koji su fokusirani na takozvani „black hat SEO“ (search engine optimization) i nezakonite načine za manipulisanje prihodima od oglasa. Krebsova istraga je pokazala da je ovaj haker veoma aktivan član i osnivač BlackhatSEO.com, dobro čuvanog ruskog foruma koji je okrenut ovoj temi.

Od tog trenutka Krebs je pratio Mavook-ove aktivnosti, koristeći informacije sa foruma kako bi pratio njegovu trenutnu lokaciju.

Krebs kaže i da se Mavook, koji je „VIP korisnik“ foruma, hvalio time da je upravo on autor malvera Flashback za Mac i da se specijalizovao za pronalaženje exploit-a i stvaranje bot mreža.

Krebs je povezao osobu koja se predstavlja pseudonimom Mavook sa Selianovičem, prateći tragove koji su vodili do starog domena mavook.com, sada obrisanog Facebook naloga povezanog sa email adresom [email protected] i koristeći Skype-ovu bazu podataka kako bi i tamo pronašao njegov nalog „Maximsd“ koji je povezan sa email adresom [email protected]. Tridesetogodišnji Mavook doveden je u vezu sa gašenjem sajta saransk-offline.com za prodaju MP3 fajlova, na kome se nalazi email adresa [email protected].

Iz F-Secure kažu da Krebsovi dokazi i zaključci veoma uverljivi.

Ova otkrića su veoma značajan korak u pokušaju stručnjaka za kompjutersku bezbednost da se suprotsave rastućem broju sajber napada koji vode poreklo iz Rusije.

Više detalja o Krebsvim otkrićima možete pronaći na njegovom blogu, Krebson Security.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver u torentu novog filma Leonarda Dikaprija

Malver u torentu novog filma Leonarda Dikaprija

Istraživači kompanije Bitdefender otkrili su da torent fajl za novi film Leonarda Dikaprija „Jedna bitka za drugom“ (One Battle After An... Dalje

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje