Ruska „državna“ hakerska grupa promenila taktiku - tri nova malvera zamenila dobro poznati LostKeys
Vesti, 23.10.2025, 11:30 AM
Ruska hakerska grupa Coldriver (Star Blizzard, Callisto, UNC4057) za koju se veruje da je pod kontrolom države, razvila je tri nova malvera kojima je zamenila LostKeys, njen malver koji je otkriven u maju ove godine, pokazuje novi izveštaj Google-ovog tima za obaveštajne podatke o pretnjama.
Prema izveštaju objavljenom ove nedelje, grupa je počela da distribuira malvere NOROBOT, YESROBOT i MAYBEROBOT samo pet dana nakon javnog izlaganja LostKeys-a. Od tada Google nije primetio dalju upotrebu LostKeys-a; umesto toga, u napadima povezanim sa Coldriver-om pojavili su se novi malveri.
NOROBOT, YESROBOT i MAYBEROBOT su dizajnirani da izbegnu otkrivanje i ukradu informacije od odabranih ciljeva.
Napad obično počinje malverom NOROBOT, koja se isporučuje putem lažne CAPTCHA stranice. To je tehnika koju je grupa već koristila ranije. Po pokretanju, NOROBOT instalira backdoor YESROBOT, koji se kasnije zamenjuje naprednijom i stabilnijom varijantom MAYBEROBOT.
Dok Coldriver stalno dorađuje ulaznu komponentu (NOROBOT), MAYBEROBOT je ostao uglavnom nepromenjen, što ukazuje da se fokusira na prikrivanje načina na koji ulazi u mrežu, a zatim se oslanja na pouzdan backdoor da bi ostala neotkrivena, navodi se u izveštaju.
Nije sasvim jasno zašto grupa sada daje prioritet sopstvenom, prilagođenom malveru umesto proverenih tehnika krađe kredencijala na koje se dugo oslanjala. Jedna teorija, kaže Google, je da Coldriver ima za cilj da dodatno inficira mete koje je već kompromitovao putem fišinga i pomoću malvera izvuče obaveštajne podatke sa uređaja.
Google upozorava da će grupa verovatno nastaviti agresivne operacije protiv vrednih ciljeva kako bi prikupljala obaveštajne podatke.
Coldriver je aktivan od 2022. a veruje se da grupom rukovode ruske obaveštajne službe. Grupa je poznata po špijuniranju organizacija za ljudska prava, nezavisnih medija i grupa civilnog društva u Istočnoj Evropi i Sjedinjenim Državama.
Ranije su koristili i druge malvere, kao što je na primer Spica, ali su se često oslanjali i na krađu naloga da bi izvlačili mejlove i dokumente sa kompromitovanih sistema.
Izdvojeno
„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine
Javno preduzeće „Putevi Srbije“ ponovo je upozorilo građane na zlonamerne SMS poruke koje se šalju u njihovo ime, a u kojima se tvrdi d... Dalje
Google Chrome prelazi na dvonedeljni ciklus izdanja
Google je najavio da će Chrome preći sa četvoronedeljnog na dvonedeljni ciklus objavljivanja, što znači da će nove funkcije, ispravke grešaka i... Dalje
Lažni Zoom i Google Meet linkovi instaliraju softver za nadzor na Windows računarima
Istraživači iz kompanije Malwarebytes upozoravaju na fišing kampanju koja koristi Zoom i Google Meet sastanke kako bi korisnike navela da instalira... Dalje
Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.
Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje
Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove
Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





