Sajber kriminalci imaju novu taktiku kojom sprečavaju otkrivanje malvera
Opisi virusa, 23.11.2023, 11:00 AM
Malver LummaC2 v4.0 koji krade podatke, izbegava otkrivanje koristeći trigonometriju da bi razlikovao ljudske korisnike od automatizovanih alata za analizu.
Firma Outpost24 otkrila je da autori malvera koriste novu tehniku da bi izbegli otkrivanje u sandbox okruženjima. Ova tehnika uključuje korišćenje trigonometrije za analizu kretanja kursora i otkrivanje ljudskog ponašanja. To omogućava malveru da napravi razliku između stvarnih korisnika i automatizovanih alata za analizu.
LummaC2 v4.0 je imao značajna ažuriranja otkako je prvi put objavljen u decembru 2022., uključujući i ovu najnoviju anti-sandbox tehniku (koja odlaže pokretanje malvera dok ne otkrije aktivnost miša).
LummaC2 v4.0 takođe podržava dinamičke konfiguracione fajlove sa C2 servera iz kojih dobija instrukcije o prilagođavanju različitim situacijama.
LummaC2 v4.0 koristi trigonometriju za procenu kretanja kursora da bi otkrio ljudsko ponašanje pre aktivacije. Malver snima početnu poziciju kursora i čeka 300 milisekundi da proveri da li se kursor pomera. Ako se pozicija kursora promeni, malver snima pet dodatnih pozicija sa kašnjenjem od 50 milisekundi između svakog snimanja.
Ovo sprečava da se LummaC2 v4.0 aktivira u sandbox okruženjima jer ona oponašaju statičke pozicije kursora.
Pored toga, autor malvera koji prodaje LummaC2 v4.0 želi da spreči distribuciju starijih uzoraka malvera kako bi kontrolisao upotrebu malvera i sprečio otkrivanje.
Tehnike protiv analize postale su stalna pretnja sajber bezbednosti, a ova nova tehnika predstavlja značajan izazov za alate za bezbednosnu analizu.
Foto: Liam Briese / Unsplash
Izdvojeno
Novi malver za macOS krade lozinke i druge osetljive informacije sa zaraženih uređaja
Firma Cado Security otkrila je novi malver, Cthulhu Stealer, koji inficira uređaje sa Appleovim operativnim sistemom macOS. Cthulhu Stealer funkcioni... Dalje
Malver TodoSwift inficira macOS maskiran u PDF aplikaciju
Istraživači iz firme Kandji upozorili su na TodoSwift, zlonamernu dropper aplikaciju koja se maskira kao program za preuzimanje PDF-ova. Njihov izve... Dalje
Novi malver Banshee Stealer krade podatke sa macOS računara
Kompanija za sajber bezbednost Elastic objavila je da su njeni istraživači otkrili novi malver za krađu informacija pod nazivom Banshee Stealer koj... Dalje
''Nevidiljivi'' malver krade lozinke i podatke sa kreditnih kartica
Analitičari malvera iz kompanije Barracuda Networks otkrili su novi sofisticirani phishing napad koji uključuje "nevidljivi" malver za krađu inform... Dalje
U toku je operacija čišćenja hiljade računara od malvera PlugX
Uoči Olimpijade, francuske vlasti čine sve da sa zaraženih uređaja u zemlji uklone malver PlugX koji se koristi za špijunažu. Operaciju sprovodi... Dalje
Pratite nas
Nagrade