...
TRENUTNO00:00 - 05:00Music Mix by Bea

Lifestyle / Tehnologija

Čuvajte se StripedFly malvera

31.10.2023.

Punih pet godina jedan malver ostao je neprimećen zarazivši za to vreme više od milion Windows i Linux sistema.

.

Pravu prirodu malvera StripedFly koji je godinama pogrešno klasifikovan kao rudar kriptovalute Monero, otkrili su prošle godine stručnjaci kompanije Kaspersky koji su pronašli dokaze o aktivnosti malvera počev od 2017. godine.

Iako je nejasno da li je StripedFly korišćen za zaradu ili sajber špijunažu, Kaspersky kaže da njegova sofisticiranost ukazuje da je u pitanju APT (napedna trajna pretnja).

Istraga je pokazala da su uređaji zaraženi tako što su najpre kompromitovani korišćenjem prilagođene EternalBlue SMBv1 eksploatacije koja je ciljala računare povezane na internet.

Server za komandu i kontrolu (C2) malvera je na TOR mreži, a komunikacija malvera sa njim je česta i to uključuje poruke koje sadrže jedinstveni ID zaraženog uređaja.

Procenjuje se da je StripedFly zarazio najmanje 220.000 Windows sistema od februara 2022. godine, ali podaci pre tog datuma nisu dostupni.

Malver ima module koji mu daju operativnu svestranost koja se često povezuje sa APT operacijama.

Osim što omogućava operaterima daljinske akcije na mreži žrtve, malver izvršava različite zadatke, kao što su snimanje ekrana, skeniranje i prikupljanje osetljivih korisničkih podataka kao što su lozinke i korisnička imena, snima zvuk mikrofonom uređaja, šalje detaljne sistemske informacije na C2, koristi prikupljene SSH kredencijale za prodor u druge sisteme itd.

StripedFly ima i modul za rudarenje koji se koristi za rudarenje Monera i koji je kamufliran kao chrome.exe proces. Prisustvo ovog modula se smatra pokušajem diverzije, jer su primarni ciljevi napadača krađa podataka i eksploatacija sistema uz pomoć drugih modula.

Zbog svojih modula, malver izgleda kao APT, kripto-majner, pa čak i kao ransomware.

Modul za rudarenje kriptovalute je omogućavao malveru da dugo vremena ne bude otkrivena njegova prava priroda. Ipak, nema sumnje da su operateri malvera i zaradili imajući u vidu da je "kriptovaluta Monero dostigla svoju najveću vrednost od 542,33 dolara 9. januara 2018. godine, u poređenju sa vrednošću iz 2017. od oko 10 dolara".

Izvor:www.b92.net

Možda te još zanima:

.

SpyLoan malver na Google Play prodavnici instaliran osam miliona puta

Malver nazvan "SpyLoan" pronađen je u aplikacijama na Google Play prodavnici i preuzet više od osam miliona puta. Ovaj malver…

.

Šta je madware i kako da se zaštitite od njega?

Malware, koji uključuuje i adware, ne napada samo korisnikov PC ili laptop. Madware specifično cilja i korisnikove druge uređaje, ali…

.

Čuvaj se virusa

U inat sigurnosnim istraživačima i Google play store-u koji se trude da svoje korisnike zaštite što je više moguće, počeli…

.

Dizajner Ajfona u partnerstvu sa OpenAI – ali ne očekujte ChatGPT telefon

Džoni Ajv, legendarni dizajner Ajfona i drugih Apple uređaja, pridružio se kompaniji OpenAI, poznatoj po veštačkoj inteligenciji i ChatGPT-u. Ajv…

.

Google predstavio Flow: AI alat za kreiranje filmova

Na svojoj godišnjoj "Innovation in the Open" konferenciji, Google je predstavio Flow, novi alat za kreiranje video sadržaja uz pomoć veštačke…

.

Kriminalci u EU sve češće ciljaju bogate vlasnike kriptovaluta

Evropsku uniju poslednjih meseci potresa talas pokušaja otmica i iznuda usmerenih na bogate investitore i preduzetnike iz sveta kriptovaluta, navodi…

  • 00:00 Music Mix by Bea
  • 05:00 Music mix by Anja
  • 10:00 Pre podne na O radiju

Anketa

Na koji način koristiš ChatGPT?

Oradio logo