Sajber kriminalci imaju novu taktiku kojom sprečavaju otkrivanje malvera

Opisi virusa, 23.11.2023, 11:00 AM

Sajber kriminalci imaju novu taktiku kojom sprečavaju otkrivanje malvera

Malver LummaC2 v4.0 koji krade podatke, izbegava otkrivanje koristeći trigonometriju da bi razlikovao ljudske korisnike od automatizovanih alata za analizu.

Firma Outpost24 otkrila je da autori malvera koriste novu tehniku da bi izbegli otkrivanje u sandbox okruženjima. Ova tehnika uključuje korišćenje trigonometrije za analizu kretanja kursora i otkrivanje ljudskog ponašanja. To omogućava malveru da napravi razliku između stvarnih korisnika i automatizovanih alata za analizu.

LummaC2 v4.0 je imao značajna ažuriranja otkako je prvi put objavljen u decembru 2022., uključujući i ovu najnoviju anti-sandbox tehniku (koja odlaže pokretanje malvera dok ne otkrije aktivnost miša).

LummaC2 v4.0 takođe podržava dinamičke konfiguracione fajlove sa C2 servera iz kojih dobija instrukcije o prilagođavanju različitim situacijama.

LummaC2 v4.0 koristi trigonometriju za procenu kretanja kursora da bi otkrio ljudsko ponašanje pre aktivacije. Malver snima početnu poziciju kursora i čeka 300 milisekundi da proveri da li se kursor pomera. Ako se pozicija kursora promeni, malver snima pet dodatnih pozicija sa kašnjenjem od 50 milisekundi između svakog snimanja.

Ovo sprečava da se LummaC2 v4.0 aktivira u sandbox okruženjima jer ona oponašaju statičke pozicije kursora.

Pored toga, autor malvera koji prodaje LummaC2 v4.0 želi da spreči distribuciju starijih uzoraka malvera kako bi kontrolisao upotrebu malvera i sprečio otkrivanje.

Tehnike protiv analize postale su stalna pretnja sajber bezbednosti, a ova nova tehnika predstavlja značajan izazov za alate za bezbednosnu analizu.

Foto: Liam Briese / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nevidljivi špijun: Remcos RAT

Nevidljivi špijun: Remcos RAT

Stručnjaci za sajber bezbednost upozoravaju na nagli porast sajber napada u kojima se koristi Remcos, trojanac za daljinski pristup (RAT). Malver, ko... Dalje

Popularna platforma se zloupotrebljava za širenje malvera

Popularna platforma se zloupotrebljava za širenje malvera

Godot Engine, popularna platforma za razvoj igara koja omogućava korisnicima da dizajniraju 2D i 3D igre na različitim platformama, uključujući ... Dalje

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje