Ko je autor malvera Flashback koji je pre godinu dana zarazio pola miliona Mac računara
Vesti, 04.04.2013, 08:52 AM

Na godišnjicu otkrića malvera Flashback koji je zarazio više od pola miliona Mac računara uz pomoć ranjivosti u Apple-ovoj verziji Java-e, američki bloger Brajan Krebs koji se bavi temama iz oblasti kompjuterske bezbednosti, objavio je svoja otkrića o tome ko je autor ovog crva.
Malver Flashback ne samo da je najnapredniji, već je i najuspešniji malver za OS X koji je ikad viđen. Flashback je znao da li se nalazi u virtuelnom okruženju, otežavajući tako posao stručnjacima za bezbednost, isključivao je XProtect, program za zaštitu OS X, i širio se preko tada još uvek nezakrpljene ranjivosti u Java-i. Njegovo ime je proisteklo iz činjenice da je malver koristio tehniku društvenog inženjeringa predstavljajući se korisnicima OS X kao lažno ažuriranje za Flash Player koje je trebalo instalirati. Prema mišljenju stručnjaka firme F-Secure, svrha malvera je bila da preusmeri korisnike ka lažnim Google stranicama sa rezultatima pretrage za račun oglašivača od čega je profitirao autor malvera.
Policija još uvek traga za onima koji stoje iza malvera Flashback.
Međutim, Krebsova privatna istraga koja je trajala godinu dana, dovela je u vezu malver Flashback sa ruskim sajber kriminalcem, tridesetogodišnjim Maksimom Dimitrijevičem Selianovičem iz Mordovije, republike koja se nalazi u istočnom regionu Rusije, i koji na internetu koristi pseudonim Mavook.
S obzirom da je Flashback bio usmeren na Google-ovu oglasnu mrežu, Krebs je sumnjao da autor malvera mora biti član hakerskih foruma koji su fokusirani na takozvani „black hat SEO“ (search engine optimization) i nezakonite načine za manipulisanje prihodima od oglasa. Krebsova istraga je pokazala da je ovaj haker veoma aktivan član i osnivač BlackhatSEO.com, dobro čuvanog ruskog foruma koji je okrenut ovoj temi.
Od tog trenutka Krebs je pratio Mavook-ove aktivnosti, koristeći informacije sa foruma kako bi pratio njegovu trenutnu lokaciju.
Krebs kaže i da se Mavook, koji je „VIP korisnik“ foruma, hvalio time da je upravo on autor malvera Flashback za Mac i da se specijalizovao za pronalaženje exploit-a i stvaranje bot mreža.
Krebs je povezao osobu koja se predstavlja pseudonimom Mavook sa Selianovičem, prateći tragove koji su vodili do starog domena mavook.com, sada obrisanog Facebook naloga povezanog sa email adresom [email protected] i koristeći Skype-ovu bazu podataka kako bi i tamo pronašao njegov nalog „Maximsd“ koji je povezan sa email adresom [email protected]. Tridesetogodišnji Mavook doveden je u vezu sa gašenjem sajta saransk-offline.com za prodaju MP3 fajlova, na kome se nalazi email adresa [email protected].
Iz F-Secure kažu da Krebsovi dokazi i zaključci veoma uverljivi.
Ova otkrića su veoma značajan korak u pokušaju stručnjaka za kompjutersku bezbednost da se suprotsave rastućem broju sajber napada koji vode poreklo iz Rusije.
Više detalja o Krebsvim otkrićima možete pronaći na njegovom blogu, Krebson Security.

Izdvojeno
Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft je i dalje brend koji se najviše zloupotrebljava u fišing napadima. Ime tehnološkog giganta pojavljuje se u više od trećine (36%) svih ... Dalje
Hakeri tokom StarCraft II mečeva ubacuju video snimke koji izazivaju epilepsiju

Igrači StarCraft II su na Reddit-u otkrili da su već neko vreme mete veoma zastrašujućih hakerskih napada. Naime, nepoznati hakeri su našli na... Dalje
Prevaranti zloupotrebljavaju Google da bi ukrali korisnička imena i lozinke korisnika Google naloga

Programer Nik Džonson upozorio je na novu phishing prevaru koja je posebno opasna zbog toga što prevaranti šalju imejlove sa lažne Google adrese. ... Dalje
Prevaranti zloupotrebljavaju Booking.com za širenje trojanca AsyncRAT

Lažni imejlovi sa Booking.com upućeni hotelskom osoblju kriju malver AsyncRAT. Početkom meseca, istraživači MalwareBytes-a upozorili su na ove na... Dalje
Google prošle godine zbog prevara blokirao 5 milijardi oglasa
.jpg)
Prošle godine Google je suspendovao više od 39,2 miliona naloga oglašivača na svojoj platformi, što je tri puta više u odnosu na godinu ranije. ... Dalje
Pratite nas
Nagrade