Vođa kriminalne grupe GameOver Zeus umešan i u sajber špijunažu

Vesti, 07.08.2015, 01:00 AM

Vođa kriminalne grupe GameOver Zeus umešan i u sajber špijunažu

Sajber kriminalci i sajber špijuni su uglavnom dve posebne kategorije napadača, ali ne uvek. Višegodišnje istraživanje FBI i kompanija Fox-IT i Crowdstrike otkrilo je (PDF) da su u bar jednom slučaju sajber kriminalci bili i sajber špijuni.

Grupa GameOver Zeus (GOZ) postoji pet godina. Pre nego što je izvedena velika međunarodna policijska akcija protiv njihovog botneta koji je u to vreme korišćen za distribuciju ransomwarea, grupa je već zarazila računare miliona korisnika prilagođenom verzijom ozloglašenog bankarskog malvera Zeus.

Grupu koja sebe smatra “biznis klubom” čini više od 50 ljudi koji se nalaze širom Ruske Federacije i koji rade kao tehnička podrška, dobavljači, na poslovima regrutovanja takozvanih “money mules” itd. Svega šest ljudi čine jezgro grupe, a samo dvojica su lideri grupe.

Jedan od njih je Jevgenij Bogačev poznat po nadimku Slavik. On je autor malvera Zeus. Protiv Bogačeva u SAD je podignuta optužnica pre skoro tri godine, ali on još uvek nije uhapšen, uprkos tome što je FBI ponudio nagradu od 3 miliona dolara za informacije koje bi dovele do njegovog hapšenja.

Jedan od glavnih razloga zbog čega Slavik još uvek nije uhvaćen je taj što ga štite prijatelji na visokim položajima u Rusiji, kojima on zauzvrat pomaže u političkoj špijunaži.

GOZ botnet se u različitim periodima sastoji od 27 različitih botneta kojima upravlja drugi čovek ili grupa. Većina njih se koristi za bankarske prevare, koje su kriminalcima tokom godina donele 100 miliona dolara, ali neki botneti su korišćeni za špijunažu.

U jednom slučaju, žrtve su bile u Gruziji i Turskoj, a tragalo se za poverljivim dokumentima i za informacijama o zaposlenima u određenoj obaveštajnoj agenciji, kao i informacijama o osetljivim političkim pitanjima u tom regionu.

U drugim slučajevima, ciljevi su bili članovi OPEC, a posle političkih promena u Ukrajini, kompjuteri u Ukrajini su bili inficirani i tražile su se određene informacije o osetljivim političkim pitanjima.

Istraživači veruju da je Slavik, koji ima pristup ovim Zeusovim specifičnim serverima za komandu i kontrolu, umešan ne samo u sajber kriminal, već i u nešto više od toga.

“Mogli bismo da spekulišemo da je zbog svoh rada on dobio određeni nivo zaštite, i da je mogao da se izvuče za određene zločine sve dok oni nisu počinjeni protiv Rusije”, kažu istraživači.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Google je objavio hitna bezbednosna ažuriranja za Chrome kako bi rešio ozbiljnu ranjivost koja se već zloupotrebljava u napadima. Ovaj „zero-... Dalje

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Do skoro, sajber kriminal se uglavnom svodio na krađu podataka ili novca. Ali dva napada ransomware-a na evropske bolnice pokazuju da sajber kriminal... Dalje

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje