Sajber kriminalci imaju novu taktiku kojom sprečavaju otkrivanje malvera

Opisi virusa, 23.11.2023, 11:00 AM

Sajber kriminalci imaju novu taktiku kojom sprečavaju otkrivanje malvera

Malver LummaC2 v4.0 koji krade podatke, izbegava otkrivanje koristeći trigonometriju da bi razlikovao ljudske korisnike od automatizovanih alata za analizu.

Firma Outpost24 otkrila je da autori malvera koriste novu tehniku da bi izbegli otkrivanje u sandbox okruženjima. Ova tehnika uključuje korišćenje trigonometrije za analizu kretanja kursora i otkrivanje ljudskog ponašanja. To omogućava malveru da napravi razliku između stvarnih korisnika i automatizovanih alata za analizu.

LummaC2 v4.0 je imao značajna ažuriranja otkako je prvi put objavljen u decembru 2022., uključujući i ovu najnoviju anti-sandbox tehniku (koja odlaže pokretanje malvera dok ne otkrije aktivnost miša).

LummaC2 v4.0 takođe podržava dinamičke konfiguracione fajlove sa C2 servera iz kojih dobija instrukcije o prilagođavanju različitim situacijama.

LummaC2 v4.0 koristi trigonometriju za procenu kretanja kursora da bi otkrio ljudsko ponašanje pre aktivacije. Malver snima početnu poziciju kursora i čeka 300 milisekundi da proveri da li se kursor pomera. Ako se pozicija kursora promeni, malver snima pet dodatnih pozicija sa kašnjenjem od 50 milisekundi između svakog snimanja.

Ovo sprečava da se LummaC2 v4.0 aktivira u sandbox okruženjima jer ona oponašaju statičke pozicije kursora.

Pored toga, autor malvera koji prodaje LummaC2 v4.0 želi da spreči distribuciju starijih uzoraka malvera kako bi kontrolisao upotrebu malvera i sprečio otkrivanje.

Tehnike protiv analize postale su stalna pretnja sajber bezbednosti, a ova nova tehnika predstavlja značajan izazov za alate za bezbednosnu analizu.

Foto: Liam Briese / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude AI instalater širi PlugX malver na Windows sistemima

Lažni Claude AI instalater širi PlugX malver na Windows sistemima

Lažni instalater za Claude AI koristi se za širenje PlugX malvera na Windows sistemima, upozoravaju istraživači iz kompanije Malwarebytes. Prema n... Dalje

Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver

Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver

Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje

Tiha oluja: novi kradljivac lozinki Storm menja pravila igre

Tiha oluja: novi kradljivac lozinki Storm menja pravila igre

Istraživači iz Varonisa otkrili su novu varijantu infostealer malvera pod nazivom Storm, koja prikuplja kredencijale pregledača, kolačiće sesije... Dalje

Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije

Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije

Nova kampanja malvera, nazvana DeepLoad, kombinuje socijalni inženjering i tehnike izbegavanja generisane veštačkom inteligencijom kako bi kompromi... Dalje

Novi malver Torg Grabber krade podatke iz više od 850 ekstenzija pregledača

Novi malver Torg Grabber krade podatke iz više od 850 ekstenzija pregledača

Novi infostealer malver nazvan Torg Grabber krade osetljive podatke iz više od 850 ekstenzija pregledača, uključujući više od 700 ekstenzija za k... Dalje