Vođa kriminalne grupe GameOver Zeus umešan i u sajber špijunažu
Vesti, 07.08.2015, 01:00 AM
Sajber kriminalci i sajber špijuni su uglavnom dve posebne kategorije napadača, ali ne uvek. Višegodišnje istraživanje FBI i kompanija Fox-IT i Crowdstrike otkrilo je (PDF) da su u bar jednom slučaju sajber kriminalci bili i sajber špijuni.
Grupa GameOver Zeus (GOZ) postoji pet godina. Pre nego što je izvedena velika međunarodna policijska akcija protiv njihovog botneta koji je u to vreme korišćen za distribuciju ransomwarea, grupa je već zarazila računare miliona korisnika prilagođenom verzijom ozloglašenog bankarskog malvera Zeus.
Grupu koja sebe smatra “biznis klubom” čini više od 50 ljudi koji se nalaze širom Ruske Federacije i koji rade kao tehnička podrška, dobavljači, na poslovima regrutovanja takozvanih “money mules” itd. Svega šest ljudi čine jezgro grupe, a samo dvojica su lideri grupe.
Jedan od njih je Jevgenij Bogačev poznat po nadimku Slavik. On je autor malvera Zeus. Protiv Bogačeva u SAD je podignuta optužnica pre skoro tri godine, ali on još uvek nije uhapšen, uprkos tome što je FBI ponudio nagradu od 3 miliona dolara za informacije koje bi dovele do njegovog hapšenja.
Jedan od glavnih razloga zbog čega Slavik još uvek nije uhvaćen je taj što ga štite prijatelji na visokim položajima u Rusiji, kojima on zauzvrat pomaže u političkoj špijunaži.
GOZ botnet se u različitim periodima sastoji od 27 različitih botneta kojima upravlja drugi čovek ili grupa. Većina njih se koristi za bankarske prevare, koje su kriminalcima tokom godina donele 100 miliona dolara, ali neki botneti su korišćeni za špijunažu.
U jednom slučaju, žrtve su bile u Gruziji i Turskoj, a tragalo se za poverljivim dokumentima i za informacijama o zaposlenima u određenoj obaveštajnoj agenciji, kao i informacijama o osetljivim političkim pitanjima u tom regionu.
U drugim slučajevima, ciljevi su bili članovi OPEC, a posle političkih promena u Ukrajini, kompjuteri u Ukrajini su bili inficirani i tražile su se određene informacije o osetljivim političkim pitanjima.
Istraživači veruju da je Slavik, koji ima pristup ovim Zeusovim specifičnim serverima za komandu i kontrolu, umešan ne samo u sajber kriminal, već i u nešto više od toga.
“Mogli bismo da spekulišemo da je zbog svoh rada on dobio određeni nivo zaštite, i da je mogao da se izvuče za određene zločine sve dok oni nisu počinjeni protiv Rusije”, kažu istraživači.
Izdvojeno
OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni
OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje
Piratske kopije Battlefield 6 pune malvera
Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje
Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere
Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da ... Dalje
Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver
Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje
Matrix Push C2: lažne notifikacije veb pregledača vode do malvera
Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





