Neutralizovan najsofisticiraniji ruski malver za sajber špijunažu
Vesti, 11.05.2023, 11:00 AM

Američki FBI je objavio da je upao u rusku špijunsku hakersku mrežu koju je agencija pratila više od dve decenije. Ova ruska špijunska operacija rezultirala je krađom na hiljade poverljivih dokumenata iz stotina kompjuterskih sistema u najmanje 50 zemalja.
Zvaničnici FBI su rekli da je ozloglašena špijunska mreža koja je godinama prepoznatljiva po nazivu Turla (ali i po nazivima Iron Hunter, Secret Blizzard, SUMMIT, Uroburos, Venomous Bear i Waterbug), direktno povezana sa jedinicom Centra 16 Federalne službe bezbednosti Ruske Federacije (FSB).
Reč je o jednom od najsofisticiranijih hakerskih timova koji je dve decenije koristio malver Snake za sprovođenje sajber špijunaže.
Snake se smatra najsofisticiranijim alatom za sajber špijunažu koji je dizajniran za dugoročno prikupljanje obaveštajnih podataka o ciljevima visokog prioriteta, omogućavajući onima koji upravljaju njime da stvore P2P (peer-to-peer) mrežu kompromitovanih sistema širom sveta.
Koristeći desetine različitih verzija ovog malvera, Turla je stvorila globalnu mrežu zaraženih računara, sa kojih su bez znanja žrtava, eksfiltrirani ukradeni dokumenti. Prve verzije malvera razvijene su početkom 2004. godine.
Napadi Turle uglavnom su usmereni protiv entiteta u Evropi, Zajednici nezavisnih država, zemalja povezanih sa NATO-om, ali i protiv novinara i drugih meta koje su od interesa za Rusku Federaciju.
Operacija Meduza koju je izveo FBI pokušaj je neutralizacije ove špijunske mreže. FBI je napravio sopstveni alat pod nazivom Persej koji je na kompromitovanim računarima uspeo da neutrališe malver Snake instrukcijama za samouništenje koje su dovele do toga da Snake prepiše sve svoje vitalne komponente. FBI je dobio sudski nalog za daljinski pristup zaraženim računarima.
Malveri kao što je Snake su izuzetno otporni prema pokušajima da se uklone sa zaraženih računara, ako uopšte budu primećeni.
U jednom slučaju o kome je govorio FBI, malver je ostao neotkriven nekoliko godina i pronađen je “čistom srećom”.
Rusija još uvek nije komentarisala sabotažu FBI, ali u ovakvim situacijama njeni zvaničnici uobičajeno poriču bilo kakvu umešanost u sajber špijunažu.
Foto: Kevin Bosc / Unsplash

Izdvojeno
Otkriveno na hiljade lažnih onlajn prodavnica - kupci ostali bez novca na računima

Firma za sajber bezbednost Silent Push otkrila je na hiljade veb sajtova koji se lažno predstavljaju kao sajtovi velikih brendova kao što su Apple i... Dalje
40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

Istraživači sajber bezbednosti iz kompanije Koi Security otkrili su više od 40 ekstenzija za Mozilla Firefox koje kradu privatne ključeve i seed f... Dalje
Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Bezbednosni istraživači otkrili su ozbiljan rizik u radu velikih jezičkih modela (LLM), poput popularnih AI asistenata. Naime, kada ih pitate jedno... Dalje
Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Google je objavio hitna bezbednosna ažuriranja za Chrome kako bi rešio ozbiljnu ranjivost koja se već zloupotrebljava u napadima. Ovaj „zero-... Dalje
Kada sajber kriminal ubija: Bolnice na udaru ransomware-a
.jpg)
Do skoro, sajber kriminal se uglavnom svodio na krađu podataka ili novca. Ali dva napada ransomware-a na evropske bolnice pokazuju da sajber kriminal... Dalje
Pratite nas
Nagrade