Trojanizovani alat Slowloris podmetnut sledbenicima Anonimusa
Vesti, 02.03.2012, 09:51 AM

Proizvođač antivirusa kompanija Symantec upozorila je one koji podržavaju ideje hakerske grupe Anonimusi i nameravaju da učestvuju u budućim kampanjama ovog pokreta na internetu da im učešće u napadima osim eventualnog snošenja posledica zbog kršenja zakona može doneti i druge nevolje kao što pokazuje nedavni primer podmetnutog Trojanca i krađe korisničkih imena i lozinki za email i online bankovne naloge.
Kampanje Anonimusa se najčešće oslanjaju na one koji podržavaju pokret haktivista i koji uzimaju učešće u DDoS napadima preuzimanjem alata kojeg su razvili Anonimusi za tu svrhu. Reč je o sada već poznatom alatu LOIC (Low Orbit Ion Canon) čijim preuzimanjem dobrovoljno uključujete svoj računar u bot mrežu pomoću koje se izvode napadi haktivista.
Međutim, istraživači Symantec-a upozoravaju na nedavni pokušaj prevare onih koji podržavaju napade Anonimusa instalacijom Zeus bot net klijenta koji zaista izvodi DoS napade ali se ne zaustavlja na njima. On pored toga krade korisničke podatke, imena i lozinke za online bankarske naloge, vebmail i kolačiće. Preuzimanjem i pokretanjem Trojanizovane verzije Slowloris alata instalira se Zeus botnet klijent nakon čega on pokušava da prikrije infekciju računara zamenjujući sebe pravim Slowloris DoS alatom.
Link ka trojanizovanoj verziji alata Slowloris objavljen je na Pastebin-u 20. januara ove godine, gde je šest meseci ranije, 1. maja 2011. godine objavljen link ka legitimnom alatu istog naziva. Kasnije istog dana objavljeno je posebno DoS uputstvo Anonimusa koje je sadržalo i sporni link, kopiran iz prethodne objave.
Symantec-ova analiza pokazala je da je post imao 26000 pregleda i 400 tvitova koji su promovisali objavu koja je uključivala link ka alatu sa Trojancem. Sve se to dogodilo na dan gašenja fajl-šering sajta Megaupload zbog čega je ubrzo usledila osveta Anonimusa napadom na FBI, američko Ministarstvo pravde, Universal Music Group, RIAA, Motion Picture Association of America i druge organizacije.
Link ka spornom uputstvu na Pastebinu podržavaoci Anonimusa i dalje objavljuju na Twitter-u. Jutros su se oglasili i Anonimusi i upozorili svoje sledbenike objavljujući link ka tekstu na Symantec-ovom blogu:

Izdvojeno
WhatsApp blokirao napade špijunskog softvera na Androidu

WhatsApp je popravio ranjivost koja se koristi u napadima špijunskog softvera na mete visokog profila. Citizen Lab je objavio rezultate istrage o izr... Dalje
Razotkrivene veze zloglasne ransomware bande sa ruskim vlastima

Nedavno procurela gomila logova četova razotkrila je moguće veze između ransomware bande BlackBasta i ruskih vlasti. Procurelo je više od 200.000 ... Dalje
Europol upozorava na „savez u senci“ između država i sajber kriminalaca

Digitalne i AI tehnologije omogućavaju „hibridnim“ akterima pretnji iz Rusije i drugih zemalja da se udruže sa sajber kriminalcima i de... Dalje
Francuski sud pustio vlasnika Telegrama da napusti zemlju
.jpg)
Vlasnik aplikacije Telegram, rođen u Rusiji, rekao je da se vratio u Dubai nakon što je nekoliko meseci proveo u Francuskoj zbog krivične istrage u... Dalje
Prevaranti se lažno predstavljaju kao ransomware banda Clop

Barracuda Networks upozorava na prevarante koji se predstavljaju kao ransomware banda Clop, pokušavajući da iznude novac od žrtava. Ovakvi incident... Dalje
Pratite nas
Nagrade