Sajber kriminalci imaju novu taktiku kojom sprečavaju otkrivanje malvera
Opisi virusa, 23.11.2023, 11:00 AM
Malver LummaC2 v4.0 koji krade podatke, izbegava otkrivanje koristeći trigonometriju da bi razlikovao ljudske korisnike od automatizovanih alata za analizu.
Firma Outpost24 otkrila je da autori malvera koriste novu tehniku da bi izbegli otkrivanje u sandbox okruženjima. Ova tehnika uključuje korišćenje trigonometrije za analizu kretanja kursora i otkrivanje ljudskog ponašanja. To omogućava malveru da napravi razliku između stvarnih korisnika i automatizovanih alata za analizu.
LummaC2 v4.0 je imao značajna ažuriranja otkako je prvi put objavljen u decembru 2022., uključujući i ovu najnoviju anti-sandbox tehniku (koja odlaže pokretanje malvera dok ne otkrije aktivnost miša).
LummaC2 v4.0 takođe podržava dinamičke konfiguracione fajlove sa C2 servera iz kojih dobija instrukcije o prilagođavanju različitim situacijama.
LummaC2 v4.0 koristi trigonometriju za procenu kretanja kursora da bi otkrio ljudsko ponašanje pre aktivacije. Malver snima početnu poziciju kursora i čeka 300 milisekundi da proveri da li se kursor pomera. Ako se pozicija kursora promeni, malver snima pet dodatnih pozicija sa kašnjenjem od 50 milisekundi između svakog snimanja.
Ovo sprečava da se LummaC2 v4.0 aktivira u sandbox okruženjima jer ona oponašaju statičke pozicije kursora.
Pored toga, autor malvera koji prodaje LummaC2 v4.0 želi da spreči distribuciju starijih uzoraka malvera kako bi kontrolisao upotrebu malvera i sprečio otkrivanje.
Tehnike protiv analize postale su stalna pretnja sajber bezbednosti, a ova nova tehnika predstavlja značajan izazov za alate za bezbednosnu analizu.
Foto: Liam Briese / Unsplash
Izdvojeno
Novi trojanac ChrimeraWire: lažni korisnici, pravi klikovi i SEO prevara
Istraživači kompanije Doctor Web otkrili su novi malver nazvan ChrimeraWire, trojanca koji služi za manipulaciju rangiranjem u pretraživačima tak... Dalje
Lažne ponude za posao na LinkedIn-u služe kao mamac za macOS malver FlexibleFerret
Istraživači Malwarebytes-a su otkrili novi napad usmeren na korisnike Mac računara - lažne ponude za posao koje vode do instalacije malvera preko ... Dalje
DigitStealer: novi macOS infostealer
Novi infostealer za macOS, nazvan DigitStealer, je malver koji krade osetljive informacije od korisnika macOS-a. Većina infostealera krade sličnee t... Dalje
Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada
Trend Micro je otkrio novu verziju ransomware-a LockBit, LockBit 5.0, koja je „značajno opasnija“ od prethodnih verzija. Grupa LockBit ob... Dalje
Novi malver ModStealer u lažnim oglasima za posao
Nakon što je prošlog meseca upozorila na malver za Mac skriven na lažnom sajtu za PDF konverziju, firma Mosyle je otkrila ModStealer, novi malver z... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





