Trojanac Gameover Zeus se vratio

Vesti, 13.07.2014, 22:01 PM

Trojanac Gameover Zeus se vratio

Posle velike policijske akcije protiv masovne bot mreže Gameover Zeus početkom juna, u kojoj je učešće uzelo i nekoliko privatnih kompanija, sajber kriminalci sada pokušavaju da stvore novu bot mrežu zasnovanu na malveru koji je po svemu sudeći modifikovana verzija trojanca Gameover Zeus.

Gameover Zeus je malver koji je dizajniran da krade korisnička imena i lozinke, kao i druge privatne i finansijske informacije od korisnika prilikom prijavljivanja na sajtove banaka i druge popularne web sajtove.

Prema podacima američkog FBI, koji je učestvovao u akciji protiv bot mreže Gamover Zeus, ovaj trojanac je do sada zarazio više od milion računara širom sveta i prouzrokovao štetu koja je procenjena na više od 100 miliona dolara.

Akcija protiv bot mreže Gameover Zeus zahtevala je posebne tehnike i pomoć kompanija koje se bave bezbednošću, jer za razliku od većine drugih trojanskih programa, koji koriste ograničeni broj servera i domena za komandu i kontrolu, Gameover ima peer-to-peer arhitekturu.

Malver takođe ima backup mehanizam koji se oslanja na DGA (domain name generation algorithm) da bi osigurao da kompjuteri mogu primati komande čak i kada su isključeni sa peer-to-peer mreže. Pomoću ovog mehanizma malver generiše nasumična imena domena u određenim vremenskim intervalima i pokušava da im pristupi. Napadači su mogli da predvide koja će imena domena botovi generisati određenog dana i unapred registrovati jedan od njih da bi poslali komande.

Prošle nedelje, istraživači iz Malcovery Security primetili su nekoliko spam kampanja kojima se distribuira trojanac koji je, kako izgleda, u velikoj meri zasnovan na kodu malvera Gameover Zeus. Ovaj novi malver se više ne oslanja na peer-to-peer infrastukturu i koristi DGA kao primarni komandno-kontrolni mehanizam.

Istraživači tvrde da je mutant malvera Gameover Zeus nov jer je jedan od domena za C&C aktivnosti registrovan u četvrtak, 10. jula, u Kini, i da je još uvek aktivan.

Spam emailovi kojima se distribuira novi Gameover Zeus su navodna obaveštenja banaka koja sadrže atačment, koji kada se otvori, izvršava payload i započinje komunikaciju sa C&C serverima da bi dobio instrukcije za dalje delovanje.

Istraživači iz firme Malcovery Security kontaktirali su FBI i DellSecureWorks koji su učestvovali u junskoj operaciji nazvanoj "Tovar" protiv originalnog malvera Gameover Zeus i dobili potvrdu da su C&C serveri korišćeni za tu bot mrežu još uvek pod njihovom kontrolom.

U saopštenju američkog ministarstva pravde se kaže da su svi ili skoro svi računari koji su bili zaraženi malverom Grameover Zeus oslobođeni iz ruku sajber kriminalaca i da sada isključivo komuniciraju sa zamenskim serverom, koji je odobrio sud.

Povratak malvera Gameover Zeus ne bi trebalo da bude preveliko iznenađenje jer je izvorni kod malvera još uvek u rukama sajber kriminalaca. Ovo otkriće ukazuje da kriminalci odgovorni za distribuciju Gameover Zeusa ne namerevaju da odustanu od ovog malvera, kažu stručnjaci.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje