Добавить новость
smi24.net
World News in Bosnian
Июнь
2025
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25
26
27
28
29
30

Kako je DanaBot olakšao krađu podataka i špijuniranje koje sponzorira Rusija

0

E-mail je stigao u inboxe - moguće hiljade - širom svijeta 15. januara 2020. godine, a predstavljen je kao najnovije ažuriranje od međunarodnih posmatrača koji prate situaciju u istočnoj Ukrajini.

Nakon sažetka s tačkama, identičnog onima Organizacije za sigurnost i saradnju u Evropi (OSCE), uslijedila je napomena "Potpuni izvještaj u prilogu", zajedno s lozinkom za pristup priloženom izvještaju.

Ako ste imali peh i kliknuli na komprimirani prilog, nesvjesno biste pokrenuli virus koji je povezao vaš računar s globalnom mrežom zaraženih računara - tehnički termin je bot - nazvan DanaBot.

Bot je ruske proizvodnje. Prema istraživačima i agencijama za provođenje zakona, korišten je ne samo za zločine poput krađe podataka o kreditnim karticama, brojeva bankovnih računa i kriptovalutnih novčanika, već i za špijunažu od strane ruskih obavještajnih agencija.

Prošlog mjeseca, vlasti u dvanaest zemalja objavile su da su isključile DanaBot.

Ministarstvo pravosuđa SAD-a takođe je otkrilo tri godine staru optužnicu kojom se 16 osoba, uglavnom Rusa, tereti za vođenje ili korištenje bota, čiji je cilj bio "krađa podataka... kao što su bankovni računi, e-mail računi, računi na društvenim mrežama i kriptovalutni novčanici".

Međutim, manje je zapaženo ono što je opisano u pratećoj izjavi pod zakletvom agenta FBI-a, kao i u samoj optužnici: druga varijanta bota, nazvana "špijunska varijanta", koja je navodno "korištena za ciljanje vojnih, diplomatskih, vladinih i nevladinih organizacija".

"Ove aktivnosti su vjerovatno provedene u skladu s ciljevima špijunaže ruske vlade", rekao je Proofpoint, istraživačka kompanija sa sjedištem u Kaliforniji koja je bila među prvima koja je počela dokumentirati aktivnosti bota prije više od sedam godina.

Rusko preklapanjePreklapanje između ruskih sajber kriminalaca i ruskih obavještajnih agencija je samo po sebi opširno dokumentovano u proteklih 25 godina - a da ne spominjemo da je i procesuirano.

Tri glavne ruske sigurnosne agencije - Federalna služba sigurnosti, Služba za vanjsku obavještajnu službu i Glavna obavještajna uprava Generalštaba - imaju velike sajber kapacitete, iako se ne bave sve zlonamjernim radnjama poput ransomwarea ili takozvanih bankarskih trojanaca, niti blisko sarađuju s hakerima.

Ransomware je zlonamjerni računarski kod koji, nakon što ga pokrene nesvjesni primalac, zaključava računar ili računarski server. Da bi ga otključao, primalac obično mora poslati otkupninu pošiljatelju - obično kriptovalute koje je teško pratiti poput BitCoina ili Ethereuma.

Prije više od deset godina, glavna sajber jedinica Federalne sigurnosne službe, poznata kao FSB, zaposlila je bivšeg hakera kao svog zamjenika direktora.

Jedinica, poznata kao Centar 18, bila je umiješana od strane američkih zvaničnika u hakovanje američkih političkih operativaca tokom predsjedničkih izbora 2016. godine. Glavni obavještajni direktori, poznatiji kao GRU, proveli su vlastitu paralelnu operaciju hakovanja u isto vrijeme.

Centar 18 je kasnije upao u neugodni skandal koji je rezultirao optužbama za državnu izdaju protiv njegovog tadašnjeg direktora, hakera-zamjenika direktora i još dvije osobe.

Ista jedinica je navodno regrutovala još jednog ruskog hakera po imenu Aleksei Belan za pomoć u krađi milijardi Yahoo e-mail računa, što je jedna od najvećih krađa te vrste u historiji.

Ruska grupa pod nazivom Evil Corp. bila je odgovorna za jedan od najproblematičnijih ransomware kodova u historiji pod nazivom Dridex ili Bugat. Njenog osnivača, Maksima Jakubetsa, optužilo je američko Ministarstvo pravde 2019. godine za ransomware, koji je navodno rezultirao bankarskom prevarom od oko 100 miliona dolara.

Jakubetov tast je bivši oficir specijalnih snaga FSB-a, koji je "iskoristio svoj status i kontakte kako bi olakšao razvoj odnosa Evil Corpa sa zvaničnicima ruskih obavještajnih službi", saopštilo je Ministarstvo finansija SAD-a 2024. godine.

Prema američkim optužnicama, alat DanaBot su navodno razvila dva Rusa iz sibirskog grada Novosibirska: Aleksandar Stepanov i Artjom Kalinkin.

Za mjesečnu naknadu -- oko 3.000 ili 4.000 dolara -- bot je iznajmljivan ili davan u zakup drugim zainteresiranim hakerima koji su ga zatim koristili za krađu bankovnih podataka ili podataka o kreditnim karticama ili čak kriptovalutama, prema istraživačima.

Istraživači su taj tip modela za sajber kriminal nazvali "Zločin kao usluga" ili "Zlonamjerni softver kao usluga".

Prije nego što je ugašen, DanaBot je zarazio 300.000 računara širom svijeta, rekli su zvaničnici.

Ali, postojala je i druga varijacija DanaBota koja je takođe napravljena, rekli su vlasti: "špijunska varijanta", za koju stručnjaci kažu da je neobična.

Ta varijanta je korištena - u oktobru 2019. i januaru 2020. godine, prema istraživačima - za špijunažu protiv vladinih entiteta, vojnih agencija, pa čak i nevladinih organizacija.

Poruke su se lažno predstavljale kao Organizacija za sigurnost i saradnju u Evropi (OSCE), transatlantska organizacija sa sjedištem u Beču koja prati izbore, promovira demokratiju i provodi nadzor mira, uključujući i one u Ukrajini. Takođe se lažno predstavljao i neimenovani entitet kazahstanske vlade.

"Međutim, ono što razlikuje DanaBot od tipičnih operacija [cyber kriminala] jeste tolerancija ruske vlade prema njegovim aktivnostima", rekla je CrowdStrike, još jedna kompanija za sajber istraživanje koja je pratila aktivnosti DanaBota.

"Uprkos tome što imaju dovoljne kapacitete za istragu i krivično gonjenje ovih kriminalaca koji djeluju unutar ruskih granica, ne postoje javni dokazi da su vlasti poduzele pravne mjere", saopštila je kompanija.

"Obrazac koji sugerira da ovi sajber kriminalci služe kao posredničke sile koje vrše pritisak na zapadne nacije, a istovremeno održavaju uvjerljivo poricanje za rusku državu."

U izjavi FBI-a podnesenoj uz optužnicu, agent FBI-a je rekao da su službenici za provođenje zakona uspjeli zaplijeniti računarske servere kako bi promatrali kako se zlonamjerni softver širi.

Agent je takođe rekao da su kreatori bota zarazili vlastite računare, možda namjerno kako bi testirali ili poboljšali zlonamjerni softver. Međutim, to je rezultiralo nenamjernom krađom osjetljivih podataka od kreatora bota, što pomaže u njihovoj identifikaciji.

"Jedna od opasnosti počinjenja sajber kriminala je da će se kriminalci ponekad greškom zaraziti vlastitim zlonamjernim softverom", navodi se u izjavi.

Izbjegavanje ruskih vlastiJedan bivši ruski haker, koji nije bio ovlašten da javno govori, rekao je da ruski sajber kriminalci obično koriste DanaBot aranžman - kriminalnu varijantu i varijantu za špijunažu - kao način izbjegavanja problema od strane ruskih sigurnosnih agencija.

Takođe, ruski hakeri izbjegavaju ciljanje ruskih kompanija ili subjekata kako bi izbjegli nadzor vlade.

"Ovo se očekuje. Varijanta koja služi i finansijskim motivacijama i održava državu sretnom“, rekla je ta osoba za Radio Slobodna Evropa.

"Kada ste uspješan kriminalac i ne želite ići u zatvor, tražite načine. Možda čak i proaktivno kontaktirate prijatelja prijatelja. I sada imate 'krišu'" - ruski termin koji znači "krov" ili "zaštita".

Uprkos nagomilanim dokazima da ruske sigurnosne agencije koriste kriminalne aktere, nema ništa što bi ukazivalo na to da su sigurnosne agencije odvraćene od te prakse.

"Nije ih briga sve dok funkcioniše", rekao je haker.








Идея на выходные: поездка на 1 день из Москвы в Переславль-Залесский: от ботика Петра I до «коня в пальто»

Клиника «Будь Здоров» в Санкт-Петербурге провела Дни здоровья для компании «Элита»

Анастасия Решетова рассказала о несостоявшейся семье с Тимати

«Победа», «585*ЗОЛОТОЙ» и Vasilchuki Chaihona №1 запустят «Свадебный рейс» в День семьи, любви и верности


Inside the rise of Alexandr Wang and Meta’s $14 billion bet that the MIT dropout will help bring AI supremacy

Bitcoin plummets below $100,000 after U.S. strikes Iran nuclear sites

IND vs ENG: Bumrah memes break internet as India pacer leads solo charge against England

The Nintendo Switch 2 is an awesome upgrade for parents like me


По дорогам пяти районов Петербурга ограничат движение с 26 июня

Митрополит Матфей совершил Литургию в храме святителя Николая в Любятово

Врач-гигиенист клиники «Мегастом» Инна Гришина: мифы о способах избавления от зубной боли

Известный российский дрессировщик назвал главную ошибку истерзанного львом Олега Зубкова


Linus Torvalds has apparently met Bill Gates for the first time in person and before you ask, no he didn't clock him in the face

RTS Honest War по типу StarCraft получила мощный сервер в Москве

Shotgun Cop Man just got a free DLC that proves every game is better with bullet time

A criminally underrated action game with a soundtrack I'm still listening to 9 years later is on sale for just 2 bucks on Steam, and I already bought it again



Юные таланты из Краснодара получили уникальный подарок для развития карьеры от организаторов фестиваля «Большая сцена»

Клиника «Будь Здоров» в Санкт-Петербурге провела Дни здоровья для компании «Элита»

Клиника «Будь Здоров» в Санкт-Петербурге провела Дни здоровья для компании «Элита»

Врачи сети клиники «Будь Здоров» проведут выездные консультации для жителей Кубани


Клиника «Будь Здоров» в Санкт-Петербурге провела Дни здоровья для компании «Элита»

Какой сегодня праздник: 24 июня – День Парада Победы 1945 года

Аракчи сообщил об обсуждении с Путиным дипломатии в связи с нападением на Иран

Мосгорсуд рассмотрит жалобу волгоградской чиновницы на продление ареста


Сталин придумал вынос и преклонение фашистских знамён на Красной площади

Тройное ДТП стало причиной серьезной пробки в Ярославле

Талантливая певица из Пскова получила уникальный подарок для развития карьеры от организаторов фестиваля «Большая сцена»

В крови бросившего ребенка на пол в Шереметьево мужчины обнаружены наркотики


Маркета Вондроушова завоевала титул на турнире WTA-500 в Берлине

Российская теннисистка отказалась от участия в Уимблдоне

Рууд отказался участвовать в турнире Уимблдон

Теннисист Медведев похвалил себя за победу над Зверевым в полуфинале турнира ATP


Три платья невесты, Владимир Пресняков на сцене и локация в стиле Версаля: как Виктория Лопырёва, Елена Перминова и Ида Галич гуляли на свадьбе Ксении Бородиной

Юные таланты из Краснодара получили уникальный подарок для развития карьеры от организаторов фестиваля «Большая сцена»

Генерал ВС США назвал флот России самым мощным в Черном море

Талантливая певица из Пскова получила уникальный подарок для развития карьеры от организаторов фестиваля «Большая сцена»


Музыкальные новости

Игорь Бутман провел творческую встречу на ПМЭФ-2025

Яна Рудковская прокомментировала публичный поцелуй Филиппа Киркорова с Ольгой Бузовой

«У меня мультимиллионеры в женихах, а у вас?»: Волочкова поставила на место зарвавшуюся Алану Мамаеву

Дирижер Павел Васьковский удостоен высокой награды


Клиника «Будь Здоров» в Санкт-Петербурге провела Дни здоровья для компании «Элита»

Врачи сети клиники «Будь Здоров» проведут выездные консультации для жителей Кубани

Подмосковные спортсменки взяли 2 медали на чемпионате России по пляжному самбо

Клиника «Будь Здоров» в Санкт-Петербурге провела Дни здоровья для компании «Элита»


Талантливая певица из Пскова получила уникальный подарок для развития карьеры от организаторов фестиваля «Большая сцена»

Дима Билан стал послом "Интервидения‑2025": Россия выстраивает собственную культурную ось

«Как будто в сауне побывал»: клубный ЧМ в США продолжают критиковать

Европейская Россия столкнется с аномальными холодами: что ждать к концу недели?


Началась регистрация на Ночной велофестиваль, который пройдет в Москве 5 июля

Из-за долга за парковки в Москве воронежская автомобилистка осталась без прав

Мотоциклист насмерть разбился в центре Москвы

Обрушившийся на поезд мост в Брянской области весил 800 тонн


Аракчи сообщил об обсуждении с Путиным дипломатии в связи с нападением на Иран

Путин дал указание повысить эффективность системы налогообложения

Путин назначил максимальную ставку льготных кредитов для культурных объектов

Путин: Московский и Ленинградский округа восстановят к 2025 году




Клиника «Будь Здоров» в Санкт-Петербурге провела Дни здоровья для компании «Элита»

Особенно по ночам: когда при повышенной потливости у детей надо бежать к врачу

Врачи сети клиники «Будь Здоров» проведут выездные консультации для жителей Кубани

«Подписался на вирус»



Московский ФК "Спартак" назначил Ненада Джорджевича новым тренером

Бомж проник в номер игрока футбольного клуба во время чемпионата мира среди клубов в США

Лучшие армянские футболисты

Офицер ОМОН «Парма» провел экскурсию для воспитанников спортивного клуба


Долгожданная легитимация: Келлог признал Лукашенко «лидером Белоруссии»


Собянин рассказал о формирующих будущее инновациях, представленных Москвой на ПМЭФ

Сергей Собянин рассказал, каким будет новый парк на месте монорельса

Собянин рассказал о реставрации чугунных львов усадьбы Кузьминки

Собянин сообщил об отражении атаки БПЛА на Москву


Билайн представил для корпоративных клиентов услугу «Моментальные платежи» от Сбера

Госсобрание Республики Алтай согласовало обновленный региональный кабмин

Горожанам рассказали, как муравьи помогают сохранять биоразнообразие столицы

Учёные создали материалы, которые могут заменить металлы


Генерал ВС США назвал флот России самым мощным в Черном море

Путин наградил посмертно орденом Мужества погибшего в Брянской области машиниста поезда

Талантливая певица из Пскова получила уникальный подарок для развития карьеры от организаторов фестиваля «Большая сцена»

Тройное ДТП стало причиной серьезной пробки в Ярославле


В Вельске воссоздали исторический бой на реке Сан

Новый серфинг-центр в Рублево-Архангельском откроется к 2028 году

В Архангельске стартовал первый международный экофорум «Земляне»

В творческую площадку 31-го международного Фестиваля уличных театров превратится креативное пространство пивзавода Суркова


Прогноз погоды в Крыму на вторник

В Симферополе прошла памятная акция к годовщине начала ВОВ

В регионах России начнутся съемки сериала "Русский модный код"

Погода на 23 июня 2025 года в Крыму и Севастополе: воздух прогреется до 26 градусов


Подмосковные спортсменки взяли 2 медали на чемпионате России по пляжному самбо

Юные таланты из Краснодара получили уникальный подарок для развития карьеры от организаторов фестиваля «Большая сцена»

Суд отказал Ozon в иске на 4,5 млрд рублей к владельцу сгоревшего склада

В Москве статус инвестиционного приоритетного проекта получил еще один технопарк














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *