...
TRENUTNO19:00 - 19:45Popodne na O radiju

Lifestyle / Tehnologija

Čuvajte se StripedFly malvera

31.10.2023.

Punih pet godina jedan malver ostao je neprimećen zarazivši za to vreme više od milion Windows i Linux sistema.

.

Pravu prirodu malvera StripedFly koji je godinama pogrešno klasifikovan kao rudar kriptovalute Monero, otkrili su prošle godine stručnjaci kompanije Kaspersky koji su pronašli dokaze o aktivnosti malvera počev od 2017. godine.

Iako je nejasno da li je StripedFly korišćen za zaradu ili sajber špijunažu, Kaspersky kaže da njegova sofisticiranost ukazuje da je u pitanju APT (napedna trajna pretnja).

Istraga je pokazala da su uređaji zaraženi tako što su najpre kompromitovani korišćenjem prilagođene EternalBlue SMBv1 eksploatacije koja je ciljala računare povezane na internet.

Server za komandu i kontrolu (C2) malvera je na TOR mreži, a komunikacija malvera sa njim je česta i to uključuje poruke koje sadrže jedinstveni ID zaraženog uređaja.

Procenjuje se da je StripedFly zarazio najmanje 220.000 Windows sistema od februara 2022. godine, ali podaci pre tog datuma nisu dostupni.

Malver ima module koji mu daju operativnu svestranost koja se često povezuje sa APT operacijama.

Osim što omogućava operaterima daljinske akcije na mreži žrtve, malver izvršava različite zadatke, kao što su snimanje ekrana, skeniranje i prikupljanje osetljivih korisničkih podataka kao što su lozinke i korisnička imena, snima zvuk mikrofonom uređaja, šalje detaljne sistemske informacije na C2, koristi prikupljene SSH kredencijale za prodor u druge sisteme itd.

StripedFly ima i modul za rudarenje koji se koristi za rudarenje Monera i koji je kamufliran kao chrome.exe proces. Prisustvo ovog modula se smatra pokušajem diverzije, jer su primarni ciljevi napadača krađa podataka i eksploatacija sistema uz pomoć drugih modula.

Zbog svojih modula, malver izgleda kao APT, kripto-majner, pa čak i kao ransomware.

Modul za rudarenje kriptovalute je omogućavao malveru da dugo vremena ne bude otkrivena njegova prava priroda. Ipak, nema sumnje da su operateri malvera i zaradili imajući u vidu da je "kriptovaluta Monero dostigla svoju najveću vrednost od 542,33 dolara 9. januara 2018. godine, u poređenju sa vrednošću iz 2017. od oko 10 dolara".

Izvor:www.b92.net

Možda te još zanima:

.

SpyLoan malver na Google Play prodavnici instaliran osam miliona puta

Malver nazvan "SpyLoan" pronađen je u aplikacijama na Google Play prodavnici i preuzet više od osam miliona puta. Ovaj malver…

.

Šta je madware i kako da se zaštitite od njega?

Malware, koji uključuuje i adware, ne napada samo korisnikov PC ili laptop. Madware specifično cilja i korisnikove druge uređaje, ali…

.

Čuvaj se virusa

U inat sigurnosnim istraživačima i Google play store-u koji se trude da svoje korisnike zaštite što je više moguće, počeli…

.

Kako da instalirate aplikacije van zvaničnih prodavnica

Android operativni sistem omogućava instaliranje aplikacija van Google Play prodavnice, što otvara vrata mnogim korisnim programima koji tamo nisu dostupni.…

.

Amazon ukida Inspire, platformu u stilu TikToka

Amazon je odlučio da ukine Inspire, svoju funkciju unutar mobilne aplikacije koja je omogućavala korisnicima da gledaju video snimke povezane…

.

Mask: Grok 2 postaje besplatan, Grok 3 za elitu

Ilon Mask je predstavio Grok 3, najnoviju verziju AI modela koji je razvila njegova kompanija xAI. Dok je Grok 3…

  • 18:20 Tehnologija
  • 18:45 Prava stvar
  • 19:00 Popodne na O radiju
  • 19:45 Lampica
  • 20:00 Vaš DJ sat

Anketa

Na koji način koristiš ChatGPT?

Oradio logo