Neutralizovan najsofisticiraniji ruski malver za sajber špijunažu

Vesti, 11.05.2023, 11:00 AM

Neutralizovan najsofisticiraniji ruski malver za sajber špijunažu

Američki FBI je objavio da je upao u rusku špijunsku hakersku mrežu koju je agencija pratila više od dve decenije. Ova ruska špijunska operacija rezultirala je krađom na hiljade poverljivih dokumenata iz stotina kompjuterskih sistema u najmanje 50 zemalja.

Zvaničnici FBI su rekli da je ozloglašena špijunska mreža koja je godinama prepoznatljiva po nazivu Turla (ali i po nazivima Iron Hunter, Secret Blizzard, SUMMIT, Uroburos, Venomous Bear i Waterbug), direktno povezana sa jedinicom Centra 16 Federalne službe bezbednosti Ruske Federacije (FSB).

Reč je o jednom od najsofisticiranijih hakerskih timova koji je dve decenije koristio malver Snake za sprovođenje sajber špijunaže.

Snake se smatra najsofisticiranijim alatom za sajber špijunažu koji je dizajniran za dugoročno prikupljanje obaveštajnih podataka o ciljevima visokog prioriteta, omogućavajući onima koji upravljaju njime da stvore P2P (peer-to-peer) mrežu kompromitovanih sistema širom sveta.

Koristeći desetine različitih verzija ovog malvera, Turla je stvorila globalnu mrežu zaraženih računara, sa kojih su bez znanja žrtava, eksfiltrirani ukradeni dokumenti. Prve verzije malvera razvijene su početkom 2004. godine.

Napadi Turle uglavnom su usmereni protiv entiteta u Evropi, Zajednici nezavisnih država, zemalja povezanih sa NATO-om, ali i protiv novinara i drugih meta koje su od interesa za Rusku Federaciju.

Operacija Meduza koju je izveo FBI pokušaj je neutralizacije ove špijunske mreže. FBI je napravio sopstveni alat pod nazivom Persej koji je na kompromitovanim računarima uspeo da neutrališe malver Snake instrukcijama za samouništenje koje su dovele do toga da Snake prepiše sve svoje vitalne komponente. FBI je dobio sudski nalog za daljinski pristup zaraženim računarima.

Malveri kao što je Snake su izuzetno otporni prema pokušajima da se uklone sa zaraženih računara, ako uopšte budu primećeni.

U jednom slučaju o kome je govorio FBI, malver je ostao neotkriven nekoliko godina i pronađen je “čistom srećom”.

Rusija još uvek nije komentarisala sabotažu FBI, ali u ovakvim situacijama njeni zvaničnici uobičajeno poriču bilo kakvu umešanost u sajber špijunažu.

Foto: Kevin Bosc / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje