Ko je autor malvera Flashback koji je pre godinu dana zarazio pola miliona Mac računara

Vesti, 04.04.2013, 08:52 AM

Ko je autor malvera Flashback koji je pre godinu dana zarazio pola miliona Mac računara

Na godišnjicu otkrića malvera Flashback koji je zarazio više od pola miliona Mac računara uz pomoć ranjivosti u Apple-ovoj verziji Java-e, američki bloger Brajan Krebs koji se bavi temama iz oblasti kompjuterske bezbednosti, objavio je svoja otkrića o tome ko je autor ovog crva.

Malver Flashback ne samo da je najnapredniji, već je i najuspešniji malver za OS X koji je ikad viđen. Flashback je znao da li se nalazi u virtuelnom okruženju, otežavajući tako posao stručnjacima za bezbednost, isključivao je XProtect, program za zaštitu OS X, i širio se preko tada još uvek nezakrpljene ranjivosti u Java-i. Njegovo ime je proisteklo iz činjenice da je malver koristio tehniku društvenog inženjeringa predstavljajući se korisnicima OS X kao lažno ažuriranje za Flash Player koje je trebalo instalirati. Prema mišljenju stručnjaka firme F-Secure, svrha malvera je bila da preusmeri korisnike ka lažnim Google stranicama sa rezultatima pretrage za račun oglašivača od čega je profitirao autor malvera.

Policija još uvek traga za onima koji stoje iza malvera Flashback.

Međutim, Krebsova privatna istraga koja je trajala godinu dana, dovela je u vezu malver Flashback sa ruskim sajber kriminalcem, tridesetogodišnjim Maksimom Dimitrijevičem Selianovičem iz Mordovije, republike koja se nalazi u istočnom regionu Rusije, i koji na internetu koristi pseudonim Mavook.

S obzirom da je Flashback bio usmeren na Google-ovu oglasnu mrežu, Krebs je sumnjao da autor malvera mora biti član hakerskih foruma koji su fokusirani na takozvani „black hat SEO“ (search engine optimization) i nezakonite načine za manipulisanje prihodima od oglasa. Krebsova istraga je pokazala da je ovaj haker veoma aktivan član i osnivač BlackhatSEO.com, dobro čuvanog ruskog foruma koji je okrenut ovoj temi.

Od tog trenutka Krebs je pratio Mavook-ove aktivnosti, koristeći informacije sa foruma kako bi pratio njegovu trenutnu lokaciju.

Krebs kaže i da se Mavook, koji je „VIP korisnik“ foruma, hvalio time da je upravo on autor malvera Flashback za Mac i da se specijalizovao za pronalaženje exploit-a i stvaranje bot mreža.

Krebs je povezao osobu koja se predstavlja pseudonimom Mavook sa Selianovičem, prateći tragove koji su vodili do starog domena mavook.com, sada obrisanog Facebook naloga povezanog sa email adresom [email protected] i koristeći Skype-ovu bazu podataka kako bi i tamo pronašao njegov nalog „Maximsd“ koji je povezan sa email adresom [email protected]. Tridesetogodišnji Mavook doveden je u vezu sa gašenjem sajta saransk-offline.com za prodaju MP3 fajlova, na kome se nalazi email adresa [email protected].

Iz F-Secure kažu da Krebsovi dokazi i zaključci veoma uverljivi.

Ova otkrića su veoma značajan korak u pokušaju stručnjaka za kompjutersku bezbednost da se suprotsave rastućem broju sajber napada koji vode poreklo iz Rusije.

Više detalja o Krebsvim otkrićima možete pronaći na njegovom blogu, Krebson Security.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ruska „državna“ hakerska grupa promenila taktiku - tri nova malvera zamenila dobro poznati LostKeys

Ruska „državna“ hakerska grupa promenila taktiku - tri nova malvera zamenila dobro poznati LostKeys

Ruska hakerska grupa za koji se veruje da je pod kontrolom države, poznata kao Coldriver (prati se i kao Star Blizzard, Callisto, UNC4057), razvila j... Dalje

Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande

Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande

Operacije Lumma Stealera, jednog od najpoznatijih malvera za krađu podataka, poslednjih meseci počele su da se raspadaju nakon što su pojedinci, na... Dalje

Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera

Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera

Korisnici koji pokušavaju da preuzmu Xubuntu umesto instalacionih fajlova dobijaju malver. Zbog toga je privremeno onemogućino preuzimanje sa sajta.... Dalje

Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku

Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku

Stručnjaci iz Centra za odbranu od fišinga Cofense upozoravaju na novu, agresivnu prevaru u kojoj prevaranti koriste logo i brend kompanije Microsof... Dalje

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

Menadžer lozinki LastPass upozorio je korisnike da „NIJE hakovan“, nakon što je otkrivena nova phishing kampanja koja zloupotrebljava nj... Dalje