Rešena misterija bankarskog Trojanca Tilon

Vesti, 28.02.2014, 07:07 AM

Rešena misterija bankarskog Trojanca Tilon

Autor bankarskog Trojanca SpyEye Aleksandar Panin koji je prošlog leta uhapšen kada je iz Rusije otputovao na odmor u Dominikansku repbuliku odakle je prebačen u zatvor u SAD, po svemu sudeći je i autor još jednog bankarskog Trojanca poznatog pod nazivom Tilon. Tilon je bio Paninov usputni projekat za koji je autor koristio isti kod kao i za svoj daleko poznatiji malver SpyEye, pokazala je analiza holandske firme Fox-IT.

Prema rečima istraživača holandske firme, sada već skoro nepostojeći Trojanac Tilon započeo je svoje aktivnosti u oktobru 2011. godine, pri čemu je autor verovatno imao ideju da zaradi nešto novca na tržištu bankarskih Trojanaca bez nuđenja usluge i podrške koji su bili sastavni deo ponude kupcima mnogo poznatijeg Trojanca SpyEye.

Tilon su u avgustu 2012. slučajno otkrili stručnjaci firme Trusteer, koji su smatrali da je malver zasnovan na bankarskom Trojancu Silon koji se pojavio 2009. godine. Ipak, u Fox-IT smatraju da je Tilon od malvera Silon samo pozajmio loader, ali da je njegovo jezgro bilo ustvari prerađeni SpyEye, i da se ustvari radilo o pokušaju da se napravi SpyEye 2.

Analitičarima je promakla veza između dva malvera - malvera Tilon i SpyEye, zbog poslednjeg prerađenog izdanja Tilon-a, ali su stručnjaci Fox-IT uočili neke sličnosti koje odaju u kakvoj su vezi bili ovi malveri, a pre svega, njihove osnovne module i upečatljivu sličnost u interfejsu za upravljanje malverom.

Činjenica da je isti kod ponovo upotrebljen dokazuje da su programeri imali pristup izvornom kodu SpyEye Trojanca. Ironija je da je Tilon bio manje značajan malver u odnosu na SpyEye iako je bio poboljšanje u odnosu na njega u smislu sveukupne stabilnosti.

Stručnjaci Fox-IT kažu da je hapšenje Panina koji je na internetu bio poznat pod nadimkom “Gribodemon” i drugih ključnih aktera sajber podzemlja, kao što je “Paunch”, autor takođe veoma popularnog alata Blackhole, od ogromnog značaja za smanjenje online kriminala. Znanje ovih kriminalaca nije nezamenljivo, ali se odnosi poverenja u sajber podzemlju ne grade lako. Razbijanje mreže koja je izgrađena na poverenju sajber podzemlje pretvara u izolovana ostrva.

Nestanak Tilon-a sa scene je najverovatnije povezano sa hapšenjem Panina koga, ako bude osuđen, čeka dugogodišnja zatvorska kazna. Forenzička analiza Tilon-a koja dokazuje vezu Panina sa ovim malverom neće imati mnogo uticaja na dužinu zatvorske kazne autora ali je, ako ništa drugo, značajna zbog toga što je najzad objašnjena misterija malvera koji se iznenada pojavio i isto tako iznenada nestao.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje