Vođa kriminalne grupe GameOver Zeus umešan i u sajber špijunažu

Vesti, 07.08.2015, 01:00 AM

Vođa kriminalne grupe GameOver Zeus umešan i u sajber špijunažu

Sajber kriminalci i sajber špijuni su uglavnom dve posebne kategorije napadača, ali ne uvek. Višegodišnje istraživanje FBI i kompanija Fox-IT i Crowdstrike otkrilo je (PDF) da su u bar jednom slučaju sajber kriminalci bili i sajber špijuni.

Grupa GameOver Zeus (GOZ) postoji pet godina. Pre nego što je izvedena velika međunarodna policijska akcija protiv njihovog botneta koji je u to vreme korišćen za distribuciju ransomwarea, grupa je već zarazila računare miliona korisnika prilagođenom verzijom ozloglašenog bankarskog malvera Zeus.

Grupu koja sebe smatra “biznis klubom” čini više od 50 ljudi koji se nalaze širom Ruske Federacije i koji rade kao tehnička podrška, dobavljači, na poslovima regrutovanja takozvanih “money mules” itd. Svega šest ljudi čine jezgro grupe, a samo dvojica su lideri grupe.

Jedan od njih je Jevgenij Bogačev poznat po nadimku Slavik. On je autor malvera Zeus. Protiv Bogačeva u SAD je podignuta optužnica pre skoro tri godine, ali on još uvek nije uhapšen, uprkos tome što je FBI ponudio nagradu od 3 miliona dolara za informacije koje bi dovele do njegovog hapšenja.

Jedan od glavnih razloga zbog čega Slavik još uvek nije uhvaćen je taj što ga štite prijatelji na visokim položajima u Rusiji, kojima on zauzvrat pomaže u političkoj špijunaži.

GOZ botnet se u različitim periodima sastoji od 27 različitih botneta kojima upravlja drugi čovek ili grupa. Većina njih se koristi za bankarske prevare, koje su kriminalcima tokom godina donele 100 miliona dolara, ali neki botneti su korišćeni za špijunažu.

U jednom slučaju, žrtve su bile u Gruziji i Turskoj, a tragalo se za poverljivim dokumentima i za informacijama o zaposlenima u određenoj obaveštajnoj agenciji, kao i informacijama o osetljivim političkim pitanjima u tom regionu.

U drugim slučajevima, ciljevi su bili članovi OPEC, a posle političkih promena u Ukrajini, kompjuteri u Ukrajini su bili inficirani i tražile su se određene informacije o osetljivim političkim pitanjima.

Istraživači veruju da je Slavik, koji ima pristup ovim Zeusovim specifičnim serverima za komandu i kontrolu, umešan ne samo u sajber kriminal, već i u nešto više od toga.

“Mogli bismo da spekulišemo da je zbog svoh rada on dobio određeni nivo zaštite, i da je mogao da se izvuče za određene zločine sve dok oni nisu počinjeni protiv Rusije”, kažu istraživači.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Sofisticirana phishing kampanja koja cilja korisnike iPhonea poslednjih meseci ukazala je na slabost u Appleovom mehanizmu za resetovanje lozinke. Pre... Dalje

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka je upozorila korisnike da su se na društvenim mrežama pojavili lažni profili koji koriste ime i logo Mobi Banke i pozivaju korisnike da,... Dalje

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Ranije ovog meseca, Google je počeo da uvodi novu funkciju pod nazivom Google Search Generative Experience (SGE) u rezultate pretrage, koja pruža br... Dalje

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Stručnjaci kompanije Kaspersky upozorili su na alarmantan trend pojave fišing stranica koje se predstavljaju kao sajtovi legitimnih prodavaca koji n... Dalje

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Kancelarija za kontrolu strane imovine američkog Ministarstva finansija (OFAC) sankcionisala je tri berze kriptovaluta zbog nuđenja usluga koje se k... Dalje