Vođa kriminalne grupe GameOver Zeus umešan i u sajber špijunažu

Vesti, 07.08.2015, 01:00 AM

Vođa kriminalne grupe GameOver Zeus umešan i u sajber špijunažu

Sajber kriminalci i sajber špijuni su uglavnom dve posebne kategorije napadača, ali ne uvek. Višegodišnje istraživanje FBI i kompanija Fox-IT i Crowdstrike otkrilo je (PDF) da su u bar jednom slučaju sajber kriminalci bili i sajber špijuni.

Grupa GameOver Zeus (GOZ) postoji pet godina. Pre nego što je izvedena velika međunarodna policijska akcija protiv njihovog botneta koji je u to vreme korišćen za distribuciju ransomwarea, grupa je već zarazila računare miliona korisnika prilagođenom verzijom ozloglašenog bankarskog malvera Zeus.

Grupu koja sebe smatra “biznis klubom” čini više od 50 ljudi koji se nalaze širom Ruske Federacije i koji rade kao tehnička podrška, dobavljači, na poslovima regrutovanja takozvanih “money mules” itd. Svega šest ljudi čine jezgro grupe, a samo dvojica su lideri grupe.

Jedan od njih je Jevgenij Bogačev poznat po nadimku Slavik. On je autor malvera Zeus. Protiv Bogačeva u SAD je podignuta optužnica pre skoro tri godine, ali on još uvek nije uhapšen, uprkos tome što je FBI ponudio nagradu od 3 miliona dolara za informacije koje bi dovele do njegovog hapšenja.

Jedan od glavnih razloga zbog čega Slavik još uvek nije uhvaćen je taj što ga štite prijatelji na visokim položajima u Rusiji, kojima on zauzvrat pomaže u političkoj špijunaži.

GOZ botnet se u različitim periodima sastoji od 27 različitih botneta kojima upravlja drugi čovek ili grupa. Većina njih se koristi za bankarske prevare, koje su kriminalcima tokom godina donele 100 miliona dolara, ali neki botneti su korišćeni za špijunažu.

U jednom slučaju, žrtve su bile u Gruziji i Turskoj, a tragalo se za poverljivim dokumentima i za informacijama o zaposlenima u određenoj obaveštajnoj agenciji, kao i informacijama o osetljivim političkim pitanjima u tom regionu.

U drugim slučajevima, ciljevi su bili članovi OPEC, a posle političkih promena u Ukrajini, kompjuteri u Ukrajini su bili inficirani i tražile su se određene informacije o osetljivim političkim pitanjima.

Istraživači veruju da je Slavik, koji ima pristup ovim Zeusovim specifičnim serverima za komandu i kontrolu, umešan ne samo u sajber kriminal, već i u nešto više od toga.

“Mogli bismo da spekulišemo da je zbog svoh rada on dobio određeni nivo zaštite, i da je mogao da se izvuče za određene zločine sve dok oni nisu počinjeni protiv Rusije”, kažu istraživači.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver u torentu novog filma Leonarda Dikaprija

Malver u torentu novog filma Leonarda Dikaprija

Istraživači kompanije Bitdefender otkrili su da torent fajl za novi film Leonarda Dikaprija „Jedna bitka za drugom“ (One Battle After An... Dalje

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje