Ruskí hackeri vytvorili desivý vírus, ktorý sa šíri po celom svete. Takto odhalíš, či zasiahol aj teba
Známa ruská hackerská skupina, známa pod rôznymi názvami ako Gamaredon, Primitive Bear a ACTINIUM, rozširuje svoje kybernetické operácie nasadením špionážneho malvéru na USB s názvom LitterDrifter, informuje portál ArsTechnica.
Spočiatku sa skupina zameriavala na ukrajinské ciele, ako ale odhalil výskum spoločnosti Check Point Research, malvér sa neúmyselne alebo zámerne rozšíril do rôznych krajín vrátane USA, Vietnamu, Čile, Hongkongu, ale aj blízkeho Poľska či Nemecka.
Experti bijú na poplach
LitterDrifter, navrhnutý ako počítačový červ, využíva jazyk Visual Basic Scripting na promiskuitné šírenie prostredníctvom „USB-čiek“ a trvalé infikovanie pripojených zariadení. Tento škodlivý softvér nadväzuje komunikačné spojenie so servermi príkazov a riadenia spoločnosti Gamaredon, čo umožňuje hackerom udržiavať kontrolu nad infikovanými zariadeniami.
Schopnosť červa šíriť sa mimo zamýšľaných cieľov je ozvenou problémov, ktoré sa vyskytli pri predchádzajúcich známych červoch, ako sú Stuxnet, NotPetya a WannaCry. Napriek svojej jednoduchosti LitterDrifter účinne využíva rekurzívne techniky na prístup k podpriečinkom na diskoch, vytvára vábivé skratky a skryté kópie súboru „trash.dll“, aby udržal svoj dosah.
Výskumníci spoločnosti Check Point, ktorí objavili LitterDrifter, hlásili náznaky infekcií vo viacerých krajinách, čo poukazuje na potenciál malvéru stať sa globálnou hrozbou. Jadro podstaty modulu šírenia spočíva v prístupe k logickým jednotkám prostredníctvom nástroja Windows Management Instrumentation, vytváraní klamlivých skratiek a spúšťaní skrytých kópií malvéru.
Predstavuje obrovské riziko
Aj keď sa techniky, ktoré používa LitterDrifter, môžu zdať jednoduché, ich účinnosť predstavuje značné riziko. Schopnosť malvéru vymaniť sa z pôvodného ukrajinského zamerania podčiarkuje vyvíjajúcu sa taktiku kyberzločincov. Organizácie a jednotlivci, ktorí sa obávajú potenciálnych infekcií, sa môžu obrátiť na indikátory kompromitácie, ktoré poskytli výskumníci spoločnosti Check Point vo svojom náleze. Zoznam týchto indikátorov nájdeš aj na konci článku.
Keďže kybernetické hrozby sa neustále vyvíjajú, je nevyhnutné, aby používatelia zostali ostražití, pravidelne aktualizovali bezpečnostné opatrenia a mali prehľad o vznikajúcom malvéri, ktorý využíva bežné zraniteľnosti, ako sú napríklad USB disky.
Medzinárodný dosah LitterDrifter slúži ako jasná pripomienka potreby spoľahlivých postupov kybernetickej bezpečnosti v prepojenom digitálnom prostredí.
Indikátory kompromitácie
- cbeaedfa84b02a2bd41a70fa92a46c36
- 6349dd85d9549f333117a84946972d06
- 2239800bfc8fdfddf78229f2eb8a7b95
- 42bc36d5debc21dff3559870ff300c4e
- 4c2431e5f868228c1f286fca1033d221
- 1536ec56d69cc7e9aebb8fbd0d3277c4
- 49d1f9ce1d0f6dfa94ad9b0548384b3a
- 83500309a878370722bc40c7b83e83e3
- 8096dfaa954113242011e0d7aaaebffd
- bbb464b327ad259ad5de7ce3e85a4081
- cdae1c55ec154cd6cef4954519564c01
- 2996a70d09fff69f209051ce75a9b4f8
- 9d9851d672293dfd8354081fd0263c13
- 96db6240acb1a3fca8add7c4f9472aa5
- 1c49d04fc0eb8c9de9f2f6d661826d24
- 88aba3f2d526b0ba3db9bc3dfee7db39
- 86d28664fc7332eafb788a44ac82a5ed
- 1da0bf901ae15a9a8aef89243516c818
- 579f1883cdfd8534167e773341e27990
- 495b118d11ceae029d186ffdbb157614
Infraštruktúra
- ozaharso[.]ru
- nubiumbi[.]ru
- acaenaso[.]ru
- atonpi[.]ru
- suizibel[.]ru
- dakareypa[.]ru
- ahmozpi[.]ru
- nebtoizi[.]ru
- squeamish[.]ru
- nahtizi[.]ru
- crisiumbi[.]ru
- arabianos[.]ru
- gayado[.]ru
- quyenzo[.]ru
- credomched[.]ru
- lestemps[.]ru
- urdevont[.]ru
- hoanzo[.]ru
- absorbeni[.]ru
- aethionemaso[.]ru
- aychobanpo[.]ru
- ayzakpo[.]ru
- badrupi[.]ru
- barakapi[.]ru
- boskatrem[.]ru
- brudimar[.]ru
- decorous[.]ru
- dumerilipi[.]ru
- heartbreaking[.]ru
- judicious[.]ru
- karoanpa[.]ru
- lamentable[.]ru
- procellarumbi[.]ru
- ragibpo[.]ru
- raidla[.]ru
- ramizla[.]ru
- samiseto[.]ru
- superficial[.]ru
- talehgi[.]ru
- undesirable[.]ru
- valefgo[.]ru
- vasifgo[.]ru
- vilaverde[.]ru
- vloperang[.]ru
- zerodems[.]ru
- geminiso[.]ru
- vilaverde[.]ru
- lamentable[.]ru
- raidla[.]ru
- boskatrem[.]ru
- heartbreaking[.]ru
- sabirpo[.]ru
- valefgo[.]ru
- vasifgo[.]ru
- absorbeni[.]ru
- vloperang[.]ru
- decorous[.]ru
- ramizla[.]ru
- procellarumbi[.]ru
- andamanos[.]ru
- triticumos[.]ru
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Expert ESETu exkluzívne pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet
Všetko je vraj vopred dohodnuté. Odhalili sme systematický podvod, ktorý sľubuje Slovákom veľkú výhru
Čas sa im už kráti. „Svetová vojna o TikTok“ naberá na obrátkach, do hry vstupujú veľké mená
AKTUÁLNE: Slovenská poisťovňa čelí ďalším útokom. Dočasne pozastavila dôležité služby
Tvoja domácnosť ťa môže sledovať. Zvuk, obraz či polohu „špehujú“ tieto technológie (+ako sa chrániť)
NAJČÍTANEJŠIE ZO STARTITUP
9 z 10 Slovákov nevie, kde sa nachádza Ľubica. Otestuj sa, či dokážeš priradiť mesto a obec k správnemu kraju (KVÍZ)
V 26 rokoch som sa stal milionárom: Investuj správne a nikdy nebudeš musieť pracovať. Tu je môj plán
Revolučné zistenie vedcov: Tvoj vek môže byť iný, než máš napísaný v občianskom preukaze
Pohoda 2025 oznamuje novú hudobnú bombu: Na Slovensko príde hviezda elektronickej scény
Tabaková sa pustila do Huliaka a nazvala ho „obéznym autolakérom“. „Ak Huliak bude minister športu, podám výpoveď“
- 24 hod
- 48 hod
- 7 dní
-
- Analytik odhalil krutú pravdu o plyne. Kým Česi šetria na plné obrátky, Slováci kúria bezhlavo
- Za málo peňazí dostaneš famózny stroj. Toto sú najlepšie a najlacnejšie drony na slovenskom trhu
- Medicína jasá. Vedci skúmali globálny problém 10 rokov, AI od Google ho vyriešila za 2 dni
- Prefíkane porazili najlepší engine sveta. AI modely podvádzajú všetkých aj v tej najbanálnejšej veci
- Netflix prerazil dno a zabil milovanú fantasy. Zaklínač na tom nikdy nebol horšie
-
- Analytik odhalil krutú pravdu o plyne. Kým Česi šetria na plné obrátky, Slováci kúria bezhlavo
- Mali byť hitom, no nikto ich nechcel. TOP 8 technologických prepadákov slávnych značiek
- Lepší akčný seriál v súčasnosti nenájdeš. Dorazila nová séria obľúbeného titulu, kritici nešetria chválou
- Ak nepredáš auto, poškodíme ti ho. Majitelia populárnej značky čelia vyhrážkam po celom svete
- Netflix prerazil dno a zabil milovanú fantasy. Zaklínač na tom nikdy nebol horšie
-
- Majú zásoby 85 miliárd m³. Do Európy začne prúdiť nový zdroj plynu z prekvapivej krajiny
- Mali byť hitom, no nikto ich nechcel. TOP 8 technologických prepadákov slávnych značiek
- Analytik odhalil krutú pravdu o plyne. Kým Česi šetria na plné obrátky, Slováci kúria bezhlavo
- Ľudstvo objavuje „nový svet“. V hĺbke 2 000 metrov našli mimoriadne vzácny zdroj energie
- Ak nepredáš auto, poškodíme ti ho. Majitelia populárnej značky čelia vyhrážkam po celom svete
Alibaba plánuje obrovskú investíciu. Zaplatí 50 miliárd eur na budovanie dôležitých technológií
Známa platforma dostala polmiliónovú pokutu. Šíril sa na nej nechutný obsah
Ceny energií ďalej klesajú. Elektrina tesne nad magickou hranicou, plyn je pod 50 eur
Vyslali ju na vojenské cvičenia. Lietadlová loď európskej mocnosti rozvírila sporné vody v Ázii
Ropa opäť zlacňuje. Trhy reagujú na možné diplomatické riešenie 3-ročnej vojny
NAJČÍTANEJŠIE ZO STARTITUP
9 z 10 Slovákov nevie, kde sa nachádza Ľubica. Otestuj sa, či dokážeš priradiť mesto a obec k správnemu kraju (KVÍZ)
V 26 rokoch som sa stal milionárom: Investuj správne a nikdy nebudeš musieť pracovať. Tu je môj plán
Revolučné zistenie vedcov: Tvoj vek môže byť iný, než máš napísaný v občianskom preukaze
Pohoda 2025 oznamuje novú hudobnú bombu: Na Slovensko príde hviezda elektronickej scény
Tabaková sa pustila do Huliaka a nazvala ho „obéznym autolakérom“. „Ak Huliak bude minister športu, podám výpoveď“
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené