Sajber kriminalci imaju novu taktiku kojom sprečavaju otkrivanje malvera
Opisi virusa, 23.11.2023, 11:00 AM

Malver LummaC2 v4.0 koji krade podatke, izbegava otkrivanje koristeći trigonometriju da bi razlikovao ljudske korisnike od automatizovanih alata za analizu.
Firma Outpost24 otkrila je da autori malvera koriste novu tehniku da bi izbegli otkrivanje u sandbox okruženjima. Ova tehnika uključuje korišćenje trigonometrije za analizu kretanja kursora i otkrivanje ljudskog ponašanja. To omogućava malveru da napravi razliku između stvarnih korisnika i automatizovanih alata za analizu.
LummaC2 v4.0 je imao značajna ažuriranja otkako je prvi put objavljen u decembru 2022., uključujući i ovu najnoviju anti-sandbox tehniku (koja odlaže pokretanje malvera dok ne otkrije aktivnost miša).
LummaC2 v4.0 takođe podržava dinamičke konfiguracione fajlove sa C2 servera iz kojih dobija instrukcije o prilagođavanju različitim situacijama.
LummaC2 v4.0 koristi trigonometriju za procenu kretanja kursora da bi otkrio ljudsko ponašanje pre aktivacije. Malver snima početnu poziciju kursora i čeka 300 milisekundi da proveri da li se kursor pomera. Ako se pozicija kursora promeni, malver snima pet dodatnih pozicija sa kašnjenjem od 50 milisekundi između svakog snimanja.
Ovo sprečava da se LummaC2 v4.0 aktivira u sandbox okruženjima jer ona oponašaju statičke pozicije kursora.
Pored toga, autor malvera koji prodaje LummaC2 v4.0 želi da spreči distribuciju starijih uzoraka malvera kako bi kontrolisao upotrebu malvera i sprečio otkrivanje.
Tehnike protiv analize postale su stalna pretnja sajber bezbednosti, a ova nova tehnika predstavlja značajan izazov za alate za bezbednosnu analizu.
Foto: Liam Briese / Unsplash

Izdvojeno
Nevidljivi lopov: Kako NFC malver SuperCard krade novac sa računa korisnika Androida

Ruski stručnjaci za sajber bezbednost upozorili su na napade u kojima se za krađu podataka koristi modifikovana verzija legitimnog NFC softvera. Oni... Dalje
Novi opasni ransomware briše sadržaj fajlova na uređajima
.png)
Istraživači iz kompanije Trend Micro otkrili su novi ransomware koji osim mogućnosti šifrovanja fajlova, ima mogućnost i njihovog trajnog brisa... Dalje
Malver Myth Stealer: kradljivac podataka na lažnim sajtovima sa video igrama

Istraživači sajber bezbednosti iz Trellix-a upozorili su na novi malver za krađu podataka pod nazivom Myth Stealer, koji se širi putem lažnih veb... Dalje
Malver Acreed: nova zvezda na crnom sajber-tržištu
.jpg)
Na ruskom hakerskom sajtu Russian Market pojavio se novi malver po imenu Acreed, koji je za kratko vreme postao veoma popularan, a očekuje se da će ... Dalje
Malver FrigidStealer inficira macOS preko lažnih ažuriranja Safari-ja
.jpg)
Istraživači iz firme za sajber bezbednost Wazuh upozorili su na malver FrigidStealer koji inficira macOS preko lažnih ažuriranja pregledača da bi... Dalje
Pratite nas
Nagrade