Ruskí hackeri vytvorili desivý vírus, ktorý sa šíri po celom svete. Takto odhalíš, či zasiahol aj teba
Známa ruská hackerská skupina, známa pod rôznymi názvami ako Gamaredon, Primitive Bear a ACTINIUM, rozširuje svoje kybernetické operácie nasadením špionážneho malvéru na USB s názvom LitterDrifter, informuje portál ArsTechnica.
Spočiatku sa skupina zameriavala na ukrajinské ciele, ako ale odhalil výskum spoločnosti Check Point Research, malvér sa neúmyselne alebo zámerne rozšíril do rôznych krajín vrátane USA, Vietnamu, Čile, Hongkongu, ale aj blízkeho Poľska či Nemecka.
Experti bijú na poplach
LitterDrifter, navrhnutý ako počítačový červ, využíva jazyk Visual Basic Scripting na promiskuitné šírenie prostredníctvom „USB-čiek“ a trvalé infikovanie pripojených zariadení. Tento škodlivý softvér nadväzuje komunikačné spojenie so servermi príkazov a riadenia spoločnosti Gamaredon, čo umožňuje hackerom udržiavať kontrolu nad infikovanými zariadeniami.
Schopnosť červa šíriť sa mimo zamýšľaných cieľov je ozvenou problémov, ktoré sa vyskytli pri predchádzajúcich známych červoch, ako sú Stuxnet, NotPetya a WannaCry. Napriek svojej jednoduchosti LitterDrifter účinne využíva rekurzívne techniky na prístup k podpriečinkom na diskoch, vytvára vábivé skratky a skryté kópie súboru „trash.dll“, aby udržal svoj dosah.
Výskumníci spoločnosti Check Point, ktorí objavili LitterDrifter, hlásili náznaky infekcií vo viacerých krajinách, čo poukazuje na potenciál malvéru stať sa globálnou hrozbou. Jadro podstaty modulu šírenia spočíva v prístupe k logickým jednotkám prostredníctvom nástroja Windows Management Instrumentation, vytváraní klamlivých skratiek a spúšťaní skrytých kópií malvéru.
Predstavuje obrovské riziko
Aj keď sa techniky, ktoré používa LitterDrifter, môžu zdať jednoduché, ich účinnosť predstavuje značné riziko. Schopnosť malvéru vymaniť sa z pôvodného ukrajinského zamerania podčiarkuje vyvíjajúcu sa taktiku kyberzločincov. Organizácie a jednotlivci, ktorí sa obávajú potenciálnych infekcií, sa môžu obrátiť na indikátory kompromitácie, ktoré poskytli výskumníci spoločnosti Check Point vo svojom náleze. Zoznam týchto indikátorov nájdeš aj na konci článku.

Keďže kybernetické hrozby sa neustále vyvíjajú, je nevyhnutné, aby používatelia zostali ostražití, pravidelne aktualizovali bezpečnostné opatrenia a mali prehľad o vznikajúcom malvéri, ktorý využíva bežné zraniteľnosti, ako sú napríklad USB disky.
Medzinárodný dosah LitterDrifter slúži ako jasná pripomienka potreby spoľahlivých postupov kybernetickej bezpečnosti v prepojenom digitálnom prostredí.
Indikátory kompromitácie
- cbeaedfa84b02a2bd41a70fa92a46c36
- 6349dd85d9549f333117a84946972d06
- 2239800bfc8fdfddf78229f2eb8a7b95
- 42bc36d5debc21dff3559870ff300c4e
- 4c2431e5f868228c1f286fca1033d221
- 1536ec56d69cc7e9aebb8fbd0d3277c4
- 49d1f9ce1d0f6dfa94ad9b0548384b3a
- 83500309a878370722bc40c7b83e83e3
- 8096dfaa954113242011e0d7aaaebffd
- bbb464b327ad259ad5de7ce3e85a4081
- cdae1c55ec154cd6cef4954519564c01
- 2996a70d09fff69f209051ce75a9b4f8
- 9d9851d672293dfd8354081fd0263c13
- 96db6240acb1a3fca8add7c4f9472aa5
- 1c49d04fc0eb8c9de9f2f6d661826d24
- 88aba3f2d526b0ba3db9bc3dfee7db39
- 86d28664fc7332eafb788a44ac82a5ed
- 1da0bf901ae15a9a8aef89243516c818
- 579f1883cdfd8534167e773341e27990
- 495b118d11ceae029d186ffdbb157614
Infraštruktúra
- ozaharso[.]ru
- nubiumbi[.]ru
- acaenaso[.]ru
- atonpi[.]ru
- suizibel[.]ru
- dakareypa[.]ru
- ahmozpi[.]ru
- nebtoizi[.]ru
- squeamish[.]ru
- nahtizi[.]ru
- crisiumbi[.]ru
- arabianos[.]ru
- gayado[.]ru
- quyenzo[.]ru
- credomched[.]ru
- lestemps[.]ru
- urdevont[.]ru
- hoanzo[.]ru
- absorbeni[.]ru
- aethionemaso[.]ru
- aychobanpo[.]ru
- ayzakpo[.]ru
- badrupi[.]ru
- barakapi[.]ru
- boskatrem[.]ru
- brudimar[.]ru
- decorous[.]ru
- dumerilipi[.]ru
- heartbreaking[.]ru
- judicious[.]ru
- karoanpa[.]ru
- lamentable[.]ru
- procellarumbi[.]ru
- ragibpo[.]ru
- raidla[.]ru
- ramizla[.]ru
- samiseto[.]ru
- superficial[.]ru
- talehgi[.]ru
- undesirable[.]ru
- valefgo[.]ru
- vasifgo[.]ru
- vilaverde[.]ru
- vloperang[.]ru
- zerodems[.]ru
- geminiso[.]ru
- vilaverde[.]ru
- lamentable[.]ru
- raidla[.]ru
- boskatrem[.]ru
- heartbreaking[.]ru
- sabirpo[.]ru
- valefgo[.]ru
- vasifgo[.]ru
- absorbeni[.]ru
- vloperang[.]ru
- decorous[.]ru
- ramizla[.]ru
- procellarumbi[.]ru
- andamanos[.]ru
- triticumos[.]ru
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Blíži sa koniec Slovenska ako ho poznáme: Začala technologická migrácia, ktorá zmení náš štát

„Stačí jeden e-mail a vypne sa celé mesto.“ Hackeri zničili zariadenie, ktoré nikdy nemalo byť online

Falošné výzvy z Finančnej správy vyľakali Slovákov. V žiadnom prípade na nich neklikaj, je to podvod

Najväčší technologický podvod storočia: Ako startupy nafúkli hodnotu ničoho na miliardy

Ľudská lenivosť opäť (ne)prekvapila: Experti vyhlásili najhoršie heslo roka 2025
NAJČÍTANEJŠIE ZO STARTITUP

Neurovedec odhaľuje najlepší doplnok pre zdravie mozgu. Pomáha pri migréne aj nespavosti
PREMIUMRevolúcia v bývaní: Z panelákov sa skôr či neskôr vysťahujeme, no investičné byty budeme kupovať aj naďalej (ROZHOVOR)

Plyn aj teplo výrazne zdražejú. Zisti, o koľko si priplatíš už od nového roka

Slovákmi milované potraviny poškodzujú takmer každý orgán. Potvrdzuje to viac ako 90 vedeckých štúdií

Zomrel známy producent. Slovenský svet filmu smúti
- 24 hod
- 48 hod
- 7 dní
-
- Netflix tento rok nemal lepšie hodnotený film. Do ponuky uviedol svoj skrytý filmový tromf
- V spoľahlivosti nemajú konkurenciu. Týchto 5+1 automobiliek má najlepšie motory (PREHĽAD)
- Koniec od ruskej závislosti. Do Európy začne prúdiť nový plyn z prekvapivej krajiny, vieme kedy
- Slováci jedia mikroplasty, ani o tom nevedia. Vedci odhalili prekvapivú potravinu, v ktorej ich je extrémne veľa
- Najúspešnejší horor 2025 dorazil online aj s dabingom. Ponúka ho jediná služba
-
- Netflix tento rok nemal lepšie hodnotený film. Do ponuky uviedol svoj skrytý filmový tromf
- Koniec od ruskej závislosti. Do Európy začne prúdiť nový plyn z prekvapivej krajiny, vieme kedy
- Slováci jedia mikroplasty, ani o tom nevedia. Vedci odhalili prekvapivú potravinu, v ktorej ich je extrémne veľa
- Záhadný objekt z vesmíru sa blíži k Zemi. Slovenský vedec nám povedal to, čo niektorí nechcú počuť
- Nočná mora s používaním internetu sa končí. EÚ ruší najotravnejšiu povinnosť
-
- K Zemi sa blíži záhadný objekt a NASA prelomila mlčanie. Chystá sa odhaliť celú pravdu
- Z odporúčania bude tvrdá nevyhnutnosť. Brusel prijal nové pravidlá pre budovy, dotknú sa každého vlastníka
- Záhadný objekt z vesmíru sa blíži k Zemi. Slovenský vedec nám povedal to, čo niektorí nechcú počuť
- Európa čelí novej hrozbe. Večný spojenec Ruska uvažuje nad tým, čo bolo doteraz nemysliteľné
- Blíži sa koniec Slovenska ako ho poznáme: Začala technologická migrácia, ktorá zmení náš štát
Namiesto paliva budúcnosti sa vraciame v čase. Uhlie a ropa zažívajú nečakaný zvrat
USA radšej mlčia, Brusel ho ešte ani nevidel. Čo sa skrýva za „mierovým plánom“ pre Ukrajinu?
NATO sa pripravuje na najhoršie. Holandsko posiela na Východ vojakov aj rakety
Slovenským domácnostiam hrozí výrazné zdraženie elektriny. Vláda nie je pripravená, tvrdí SaS
Čína úplne rozdupala Európu. Tento rok vyrobí podľa analytika šialené množstvo elektromobilov
Došla im trpezlivosť. Európsky štát vyhral spor proti Mete, tá teraz musí zaplatiť astronomickú sumu
OFICIÁLNE: Slovenský trh má nového lídra. Slávny operátor dosiahol najvyšší počet zákazníkov
NAJČÍTANEJŠIE ZO STARTITUP

Neurovedec odhaľuje najlepší doplnok pre zdravie mozgu. Pomáha pri migréne aj nespavosti
PREMIUMRevolúcia v bývaní: Z panelákov sa skôr či neskôr vysťahujeme, no investičné byty budeme kupovať aj naďalej (ROZHOVOR)

Plyn aj teplo výrazne zdražejú. Zisti, o koľko si priplatíš už od nového roka

Slovákmi milované potraviny poškodzujú takmer každý orgán. Potvrdzuje to viac ako 90 vedeckých štúdií

