Trojanizovani alat Slowloris podmetnut sledbenicima Anonimusa

Vesti, 02.03.2012, 09:51 AM

Trojanizovani alat Slowloris podmetnut sledbenicima Anonimusa

Proizvođač antivirusa kompanija Symantec upozorila je one koji podržavaju ideje hakerske grupe Anonimusi i nameravaju da učestvuju u budućim kampanjama ovog pokreta na internetu da im učešće u napadima osim eventualnog snošenja posledica zbog kršenja zakona može doneti i druge nevolje kao što pokazuje nedavni primer podmetnutog Trojanca i krađe korisničkih imena i lozinki za email i online bankovne naloge.

Kampanje Anonimusa se najčešće oslanjaju na one koji podržavaju pokret haktivista i koji uzimaju učešće u DDoS napadima preuzimanjem alata kojeg su razvili Anonimusi za tu svrhu. Reč je o sada već poznatom alatu LOIC (Low Orbit Ion Canon) čijim preuzimanjem dobrovoljno uključujete svoj računar u bot mrežu pomoću koje se izvode napadi haktivista.

Međutim, istraživači Symantec-a upozoravaju na nedavni pokušaj prevare onih koji podržavaju napade Anonimusa instalacijom Zeus bot net klijenta koji zaista izvodi DoS napade ali se ne zaustavlja na njima. On pored toga krade korisničke podatke, imena i lozinke za online bankarske naloge, vebmail i kolačiće. Preuzimanjem i pokretanjem Trojanizovane verzije Slowloris alata instalira se Zeus botnet klijent nakon čega on pokušava da prikrije infekciju računara zamenjujući sebe pravim Slowloris DoS alatom.

Link ka trojanizovanoj verziji alata Slowloris objavljen je na Pastebin-u 20. januara ove godine, gde je šest meseci ranije, 1. maja 2011. godine objavljen link ka legitimnom alatu istog naziva. Kasnije istog dana objavljeno je posebno DoS uputstvo Anonimusa koje je sadržalo i sporni link, kopiran iz prethodne objave.

Symantec-ova analiza pokazala je da je post imao 26000 pregleda i 400 tvitova koji su promovisali objavu koja je uključivala link ka alatu sa Trojancem. Sve se to dogodilo na dan gašenja fajl-šering sajta Megaupload zbog čega je ubrzo usledila osveta Anonimusa napadom na FBI, američko Ministarstvo pravde, Universal Music Group, RIAA, Motion Picture Association of America i druge organizacije.

Link ka spornom uputstvu na Pastebinu podržavaoci Anonimusa i dalje objavljuju na Twitter-u. Jutros su se oglasili i Anonimusi i upozorili svoje sledbenike objavljujući link ka tekstu na Symantec-ovom blogu:


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WhatsApp blokirao napade špijunskog softvera na Androidu

WhatsApp blokirao napade špijunskog softvera na Androidu

WhatsApp je popravio ranjivost koja se koristi u napadima špijunskog softvera na mete visokog profila. Citizen Lab je objavio rezultate istrage o izr... Dalje

Razotkrivene veze zloglasne ransomware bande sa ruskim vlastima

Razotkrivene veze zloglasne ransomware bande sa ruskim vlastima

Nedavno procurela gomila logova četova razotkrila je moguće veze između ransomware bande BlackBasta i ruskih vlasti. Procurelo je više od 200.000 ... Dalje

Europol upozorava na „savez u senci“ između država i sajber kriminalaca

Europol upozorava na „savez u senci“ između država i sajber kriminalaca

Digitalne i AI tehnologije omogućavaju „hibridnim“ akterima pretnji iz Rusije i drugih zemalja da se udruže sa sajber kriminalcima i de... Dalje

Francuski sud pustio vlasnika Telegrama da napusti zemlju

Francuski sud pustio vlasnika Telegrama da napusti zemlju

Vlasnik aplikacije Telegram, rođen u Rusiji, rekao je da se vratio u Dubai nakon što je nekoliko meseci proveo u Francuskoj zbog krivične istrage u... Dalje

Prevaranti se lažno predstavljaju kao ransomware banda Clop

Prevaranti se lažno predstavljaju kao ransomware banda Clop

Barracuda Networks upozorava na prevarante koji se predstavljaju kao ransomware banda Clop, pokušavajući da iznude novac od žrtava. Ovakvi incident... Dalje