Neutralizovan najsofisticiraniji ruski malver za sajber špijunažu
Vesti, 11.05.2023, 11:00 AM
Američki FBI je objavio da je upao u rusku špijunsku hakersku mrežu koju je agencija pratila više od dve decenije. Ova ruska špijunska operacija rezultirala je krađom na hiljade poverljivih dokumenata iz stotina kompjuterskih sistema u najmanje 50 zemalja.
Zvaničnici FBI su rekli da je ozloglašena špijunska mreža koja je godinama prepoznatljiva po nazivu Turla (ali i po nazivima Iron Hunter, Secret Blizzard, SUMMIT, Uroburos, Venomous Bear i Waterbug), direktno povezana sa jedinicom Centra 16 Federalne službe bezbednosti Ruske Federacije (FSB).
Reč je o jednom od najsofisticiranijih hakerskih timova koji je dve decenije koristio malver Snake za sprovođenje sajber špijunaže.
Snake se smatra najsofisticiranijim alatom za sajber špijunažu koji je dizajniran za dugoročno prikupljanje obaveštajnih podataka o ciljevima visokog prioriteta, omogućavajući onima koji upravljaju njime da stvore P2P (peer-to-peer) mrežu kompromitovanih sistema širom sveta.
Koristeći desetine različitih verzija ovog malvera, Turla je stvorila globalnu mrežu zaraženih računara, sa kojih su bez znanja žrtava, eksfiltrirani ukradeni dokumenti. Prve verzije malvera razvijene su početkom 2004. godine.
Napadi Turle uglavnom su usmereni protiv entiteta u Evropi, Zajednici nezavisnih država, zemalja povezanih sa NATO-om, ali i protiv novinara i drugih meta koje su od interesa za Rusku Federaciju.
Operacija Meduza koju je izveo FBI pokušaj je neutralizacije ove špijunske mreže. FBI je napravio sopstveni alat pod nazivom Persej koji je na kompromitovanim računarima uspeo da neutrališe malver Snake instrukcijama za samouništenje koje su dovele do toga da Snake prepiše sve svoje vitalne komponente. FBI je dobio sudski nalog za daljinski pristup zaraženim računarima.
Malveri kao što je Snake su izuzetno otporni prema pokušajima da se uklone sa zaraženih računara, ako uopšte budu primećeni.
U jednom slučaju o kome je govorio FBI, malver je ostao neotkriven nekoliko godina i pronađen je “čistom srećom”.
Rusija još uvek nije komentarisala sabotažu FBI, ali u ovakvim situacijama njeni zvaničnici uobičajeno poriču bilo kakvu umešanost u sajber špijunažu.
Foto: Kevin Bosc / Unsplash
Izdvojeno
Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.
Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje
Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove
Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje
Facebook oglasi šire lažno Windows 11 ažuriranje
Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje
Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver
Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje
Chrome ekstenzije prikupljale podatke 37 miliona korisnika
Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





