Rešena misterija bankarskog Trojanca Tilon
Vesti, 28.02.2014, 07:07 AM
Autor bankarskog Trojanca SpyEye Aleksandar Panin koji je prošlog leta uhapšen kada je iz Rusije otputovao na odmor u Dominikansku repbuliku odakle je prebačen u zatvor u SAD, po svemu sudeći je i autor još jednog bankarskog Trojanca poznatog pod nazivom Tilon. Tilon je bio Paninov usputni projekat za koji je autor koristio isti kod kao i za svoj daleko poznatiji malver SpyEye, pokazala je analiza holandske firme Fox-IT.
Prema rečima istraživača holandske firme, sada već skoro nepostojeći Trojanac Tilon započeo je svoje aktivnosti u oktobru 2011. godine, pri čemu je autor verovatno imao ideju da zaradi nešto novca na tržištu bankarskih Trojanaca bez nuđenja usluge i podrške koji su bili sastavni deo ponude kupcima mnogo poznatijeg Trojanca SpyEye.
Tilon su u avgustu 2012. slučajno otkrili stručnjaci firme Trusteer, koji su smatrali da je malver zasnovan na bankarskom Trojancu Silon koji se pojavio 2009. godine. Ipak, u Fox-IT smatraju da je Tilon od malvera Silon samo pozajmio loader, ali da je njegovo jezgro bilo ustvari prerađeni SpyEye, i da se ustvari radilo o pokušaju da se napravi SpyEye 2.
Analitičarima je promakla veza između dva malvera - malvera Tilon i SpyEye, zbog poslednjeg prerađenog izdanja Tilon-a, ali su stručnjaci Fox-IT uočili neke sličnosti koje odaju u kakvoj su vezi bili ovi malveri, a pre svega, njihove osnovne module i upečatljivu sličnost u interfejsu za upravljanje malverom.
Činjenica da je isti kod ponovo upotrebljen dokazuje da su programeri imali pristup izvornom kodu SpyEye Trojanca. Ironija je da je Tilon bio manje značajan malver u odnosu na SpyEye iako je bio poboljšanje u odnosu na njega u smislu sveukupne stabilnosti.
Stručnjaci Fox-IT kažu da je hapšenje Panina koji je na internetu bio poznat pod nadimkom “Gribodemon” i drugih ključnih aktera sajber podzemlja, kao što je “Paunch”, autor takođe veoma popularnog alata Blackhole, od ogromnog značaja za smanjenje online kriminala. Znanje ovih kriminalaca nije nezamenljivo, ali se odnosi poverenja u sajber podzemlju ne grade lako. Razbijanje mreže koja je izgrađena na poverenju sajber podzemlje pretvara u izolovana ostrva.
Nestanak Tilon-a sa scene je najverovatnije povezano sa hapšenjem Panina koga, ako bude osuđen, čeka dugogodišnja zatvorska kazna. Forenzička analiza Tilon-a koja dokazuje vezu Panina sa ovim malverom neće imati mnogo uticaja na dužinu zatvorske kazne autora ali je, ako ništa drugo, značajna zbog toga što je najzad objašnjena misterija malvera koji se iznenada pojavio i isto tako iznenada nestao.
Izdvojeno
Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije
Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





