Neutralizovan najsofisticiraniji ruski malver za sajber špijunažu

Vesti, 11.05.2023, 11:00 AM

Neutralizovan najsofisticiraniji ruski malver za sajber špijunažu

Američki FBI je objavio da je upao u rusku špijunsku hakersku mrežu koju je agencija pratila više od dve decenije. Ova ruska špijunska operacija rezultirala je krađom na hiljade poverljivih dokumenata iz stotina kompjuterskih sistema u najmanje 50 zemalja.

Zvaničnici FBI su rekli da je ozloglašena špijunska mreža koja je godinama prepoznatljiva po nazivu Turla (ali i po nazivima Iron Hunter, Secret Blizzard, SUMMIT, Uroburos, Venomous Bear i Waterbug), direktno povezana sa jedinicom Centra 16 Federalne službe bezbednosti Ruske Federacije (FSB).

Reč je o jednom od najsofisticiranijih hakerskih timova koji je dve decenije koristio malver Snake za sprovođenje sajber špijunaže.

Snake se smatra najsofisticiranijim alatom za sajber špijunažu koji je dizajniran za dugoročno prikupljanje obaveštajnih podataka o ciljevima visokog prioriteta, omogućavajući onima koji upravljaju njime da stvore P2P (peer-to-peer) mrežu kompromitovanih sistema širom sveta.

Koristeći desetine različitih verzija ovog malvera, Turla je stvorila globalnu mrežu zaraženih računara, sa kojih su bez znanja žrtava, eksfiltrirani ukradeni dokumenti. Prve verzije malvera razvijene su početkom 2004. godine.

Napadi Turle uglavnom su usmereni protiv entiteta u Evropi, Zajednici nezavisnih država, zemalja povezanih sa NATO-om, ali i protiv novinara i drugih meta koje su od interesa za Rusku Federaciju.

Operacija Meduza koju je izveo FBI pokušaj je neutralizacije ove špijunske mreže. FBI je napravio sopstveni alat pod nazivom Persej koji je na kompromitovanim računarima uspeo da neutrališe malver Snake instrukcijama za samouništenje koje su dovele do toga da Snake prepiše sve svoje vitalne komponente. FBI je dobio sudski nalog za daljinski pristup zaraženim računarima.

Malveri kao što je Snake su izuzetno otporni prema pokušajima da se uklone sa zaraženih računara, ako uopšte budu primećeni.

U jednom slučaju o kome je govorio FBI, malver je ostao neotkriven nekoliko godina i pronađen je “čistom srećom”.

Rusija još uvek nije komentarisala sabotažu FBI, ali u ovakvim situacijama njeni zvaničnici uobičajeno poriču bilo kakvu umešanost u sajber špijunažu.

Foto: Kevin Bosc / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje