Neutralizovan najsofisticiraniji ruski malver za sajber špijunažu

Vesti, 11.05.2023, 11:00 AM

Neutralizovan najsofisticiraniji ruski malver za sajber špijunažu

Američki FBI je objavio da je upao u rusku špijunsku hakersku mrežu koju je agencija pratila više od dve decenije. Ova ruska špijunska operacija rezultirala je krađom na hiljade poverljivih dokumenata iz stotina kompjuterskih sistema u najmanje 50 zemalja.

Zvaničnici FBI su rekli da je ozloglašena špijunska mreža koja je godinama prepoznatljiva po nazivu Turla (ali i po nazivima Iron Hunter, Secret Blizzard, SUMMIT, Uroburos, Venomous Bear i Waterbug), direktno povezana sa jedinicom Centra 16 Federalne službe bezbednosti Ruske Federacije (FSB).

Reč je o jednom od najsofisticiranijih hakerskih timova koji je dve decenije koristio malver Snake za sprovođenje sajber špijunaže.

Snake se smatra najsofisticiranijim alatom za sajber špijunažu koji je dizajniran za dugoročno prikupljanje obaveštajnih podataka o ciljevima visokog prioriteta, omogućavajući onima koji upravljaju njime da stvore P2P (peer-to-peer) mrežu kompromitovanih sistema širom sveta.

Koristeći desetine različitih verzija ovog malvera, Turla je stvorila globalnu mrežu zaraženih računara, sa kojih su bez znanja žrtava, eksfiltrirani ukradeni dokumenti. Prve verzije malvera razvijene su početkom 2004. godine.

Napadi Turle uglavnom su usmereni protiv entiteta u Evropi, Zajednici nezavisnih država, zemalja povezanih sa NATO-om, ali i protiv novinara i drugih meta koje su od interesa za Rusku Federaciju.

Operacija Meduza koju je izveo FBI pokušaj je neutralizacije ove špijunske mreže. FBI je napravio sopstveni alat pod nazivom Persej koji je na kompromitovanim računarima uspeo da neutrališe malver Snake instrukcijama za samouništenje koje su dovele do toga da Snake prepiše sve svoje vitalne komponente. FBI je dobio sudski nalog za daljinski pristup zaraženim računarima.

Malveri kao što je Snake su izuzetno otporni prema pokušajima da se uklone sa zaraženih računara, ako uopšte budu primećeni.

U jednom slučaju o kome je govorio FBI, malver je ostao neotkriven nekoliko godina i pronađen je “čistom srećom”.

Rusija još uvek nije komentarisala sabotažu FBI, ali u ovakvim situacijama njeni zvaničnici uobičajeno poriču bilo kakvu umešanost u sajber špijunažu.

Foto: Kevin Bosc / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft upozorava: lažno Zoom ažuriranje koristi se za napade na Mac korisnike

Microsoft upozorava: lažno Zoom ažuriranje koristi se za napade na Mac korisnike

Microsoft je upozorio na novu kampanju severnokorejske hakerske grupe Sapphire Sleet koja koristi lažna Zoom ažuriranja za kompromitovanje Apple Mac... Dalje

Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga

Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga

Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za kra... Dalje

Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade

Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade

Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno pri... Dalje

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje