Dobro došli na web portal SRPSKA EKONOMIJA

BlueNoroff cilja rukovodioce na Windows i macOS sistemima

Sajber kriminal
Srpska ekonomija

Na globalnoj Security Analyst Summit konferenciji na Tajlandu, Global Research and Analysis Team (GReAT) kompanije Kaspersky predstavio je najnovije aktivnosti APT grupe BlueNoroff kroz dve visoko ciljanje zlonamerne kampanje – „GhostCall“ i „GhostHire“. Ove operacije, koje su još uvek u toku, ciljaju Web3 i kripto organizacije u Indiji, Turskoj, Australiji i drugim zemljama Evrope i Azije od aprila 2025. godine.

BlueNoroff, podgrupa ozloglašene Lazarus grupe, nastavlja da širi svoju poznatu kampanju „SnatchCrypto“, finansijski motivisanu operaciju usmerenu na globalnu kripto industriju. Nove kampanje GhostCall i GhostHire koriste nove tehnike infiltracije i prilagođeni malver kako bi kompromitovale blokčejn developere i rukovodioce. Napadi ciljaju macOS i Windows sisteme i upravljani su putem ujedinjene komandno-kontrolne infrastrukture.

Kampanja „GhostCall“

Kampanja GhostCall fokusira se na macOS uređaje i započinje sofisticiranim i personalizovanim napadom zasnovanom na društvenom inženjeringu. Napadači stupaju u kontakt putem Telegrama, predstavljajući se kao investitori, a ponekad koriste i kompromitovane naloge stvarnih preduzetnika i osnivača startapa kako bi promovisali lažne investicione ili partnerske ponude. Žrtve se pozivaju na lažne investicione sastanke putem fišing sajtova koji imitiraju Zoom ili Microsoft Teams, gde im se tokom razgovora sugeriše da izvrše ažuriranje da bi rešili „problem sa zvukom“. To ažuriranje zapravo preuzima malicioznu skriptu i instalira malver na uređaj.

„Ova kampanja se oslanjala na pažljivo planiranu obmanu. Napadači su reprodukovali video snimke prethodnih žrtava tokom insceniranih sastanaka kako bi interakcija izgledala kao pravi poziv i tako manipulisali novim metama. Prikupljeni podaci se koriste ne samo protiv početne žrtve, već i za naredne i lančane napade, korišćenjem postojećih odnosa poverenja radi kompromitovanja šireg kruga organizacija i korisnika,“ objašnjava Sojun Ryu, istraživač bezbednosti u Kaspersky GReAT timu.

Napadači su koristili sedam višestepenih lanaca izvršavanja, od kojih su četiri bila nepoznata do sada, kako bi distribuirali razne nove prilagođene malvere, uključujući kripto-kradljivce, kradljivce lozinki iz browsera, alatke za krađu tajnih podataka i krađu Telegram kredencijala.

Kampanja „GhostHire“

U kampanji GhostHire, APT grupa cilja blokčejn developere predstavljajući se kao regruteri. Žrtve se navode da preuzmu i pokrenu GitHub repozitorijum koji sadrži malver, predstavljen kao test veština. GhostHire koristi istovetnu infrastrukturu i alate kao GhostCall, ali umesto video poziva, fokusira se na direktan pristup developerima i inženjerima putem lažnih oglasa za posao. Nakon inicijalnog kontakta, žrtve se dodaju u Telegram bot koji im isporučuje ZIP fajl ili GitHub link, uz kratak rok za završetak zadatka. Kada se fajl pokrene, malver se automatski instalira na žrtvin računar, prilagođen njenom operativnom sistemu.

Upotreba veštačke inteligencije

Korišćenje generativne veštačke inteligencije (AI) omogućilo je BlueNoroff grupi da ubrzano razvija malver i unapredi svoje napadne tehnike. Napadači su uveli nove programske jezike i dodatne funkcionalnosti, što otežava otkrivanje i analizu napada. AI takođe omogućava veću kontrolu i širenje operacija, povećavajući i složenost i obim napada.

„Od prethodnih kampanja, strategija napadača se razvila izvan jednostavne krađe kriptovaluta i lozinki iz browsera. Upotreba generativne AI značajno je ubrzala taj proces, omogućavajući brži razvoj malvera uz manji operativni trošak. Ovaj pristup zasnovan na AI pomaže u popunjavanju praznina u dostupnim informacijama i omogućava preciznije ciljanje. Kombinovanjem kompromitovanih podataka sa analitičkim mogućnostima AI, obim ovih napada se proširio. Nadamo se da će naše istraživanje doprineti sprečavanju daljih šteta.“ izjavio je Omar Amin, viši istraživač bezbednosti u Kaspersky GReAT timu.

Više informacija, uključujući i indikatore kompromitacije, dostupno je na Securelist.com.

Preporuke za zaštitu od kampanja kao što su GhostCall i GhostHire:

Budite oprezni sa velikodušnim ponudama i investicionim predlozima. Uvek proverite identitet novih kontakata, naročito ako vam se obraćaju preko Telegrama, LinkedIna ili drugih društvenih mreža. Koristite proverene i bezbedne korporativne kanale za sve poverljive komunikacije.

Uzmite u obzir mogućnost da je nalog pouzdanog kontakta kompromitovan. Proverite identitet putem alternativnih kanala pre otvaranja bilo kakvih fajlova ili linkova. Nikada ne pokrećite neproverene skripte ili komande.

Za sveobuhvatnu zaštitu, koristite rešenja iz Kaspersky Next linije proizvoda, koja obezbeđuju real-time zaštitu, vidljivost pretnji, kao i istraživanje i reagovanje (EDR i XDR) funkcionalnosti za organizacije bilo koje veličine.

Razmotrite upravljane bezbednosne servise kao što su Compromise Assessment, Managed Detection and Response (MDR) i/ili Incident Response, koji pokrivaju ceo ciklus upravljanja incidentima – od detekcije do oporavka.

Obezbedite svojim stručnjacima za informacionu bezbednost dubinski uvid u sajber pretnje koje ciljaju vašu organizaciju. Kaspersky Threat Intelligence pruža kontekst i alate za pravovremeno prepoznavanje i ublažavanje rizika.

Ostali naslovi

BlueNoroff cilja rukovodioce na Windows i macOS sistemima
Srpska ekonomija
Na globalnoj Security Analyst Summit konferenciji na Tajlandu, Global Research and Analysis Team (GReAT) kompanije Kaspersky predstavio je najnovije aktivnosti APT grupe BlueNoroff kroz dve visoko ciljanje zlonamerne kampanje – „GhostCall“ i „GhostHire“
Nova nada za hronične bolove u zglobovima
Srpska ekonomija
Artroza spada među najčešće bolesti zglobova i predstavlja sve veći zdravstveni problem. Oko 1,4 miliona ljudi u Austriji pati od ovog hroničnog trošenja zglobova, a broj obolelih i dalje raste. Stručnjaci procenjuju da će se broj slučajeva artroze do 2030. godine povećati za oko 30 odsto
Zajednička odgovornost banaka i građana
Srpska ekonomija
Oktobar je Evropski mesec sajber bezbednosti – period posvećen podizanju svesti o važnosti digitalne sigurnosti, posebno u oblasti finansija. Sa ubrzanom digitalizacijom i razvojem mobilnog i internet bankarstva, raste i potreba da korisnici finansijskih usluga razumeju rizike digitalnog okruženja i način na koji mogu da ih prepoznaju i zaštite se
Korišćenje AI-a u planiranju putovanja
Srpska ekonomija
Glavni motiv za korišćenje AI-a u planiranju putovanja ušteda vremena i pojednostavljivanje priprema, ističe 73% ispitanika u istraživanju. Drugi važni benefiti, koje navodi 65% učesnika, uključuju pronalaženje informacija o glavnim atrakcijama odredišta i personalizovane preporuke prilagođene individualnim preferencijama
Marina Abramović u bečkoj Albertini
Srpska ekonomija
Bečki muzej „Albertina“ u saradnji sa galerijom „Bank Austria Kunstforum“ prikazuje prvu veliku retrospektivu Marine Abramović u Austriji. Izložba pruža obiman pregled njenog stvaralaštva. Tokom čitavog trajanja izložbe svakodnevno će se izvoditi rekonstrukcije (reenactments) istorijskih performansa
Leto donosi sve češće suše, a mi gubimo vodu i tamo gde je ima
Srpska ekonomija
Uprkos značajnim tehnološkim dostignućima, uključujući i najnoviji razvoj veštačke inteligencije, ispostavilo se da nam preti nestašica nečega bez čega ne mogu ni domaćinstva ni veliki poslovni sistemi, a to je voda
Da li znate šta sve povezuje Srbiju i Maltu?
Srpska ekonomija
Iako je Malta više od 1000 km vazdušnom linjom udaljena od Srbije, mnoge veze čvrsto povezuju ove dve zemlje. Navešćemo samo neke, a ostavljamo vama da istražite i ostale: Spomenik sećanja na brodolom srpskih vojnika 1918, Parohija Sv. Apostala Pavla i Sv. Nikole, Forum srpskih književnika ARTE...
Gotovo trećina putnika koristi AI za planiranje svojih putovanja
Srpska ekonomija
Istraživanje* je potvrdilo da je veštačka inteligencija postala široko rasprostranjen alat među aktivnim korisnicima interneta. Prema istraživanju kompanije Kaspersky, 28% ispitanika veruje veštačkoj inteligenciji kada je reč o planiranju putovanja, od kojih je 96% iskazalo zadovoljstvo tim iskustvom, a 84% planira da je koristi i ubuduće
Malta – putovanje kroz vreme
VISITMALTA
U samom srcu Mediterana, tamo gde se plavetnilo neba stapa s tirkiznim morem, nalazi se Malta – malena, ali neprocenjivo bogata zemlja istorije, lepote i duše. Ova ostrvska država, smeštena između Evrope i Afrike, već vekovima čuva svoju jedinstvenu priču. I ta priča počinje u njenom glavnom gradu – veličanstvenoj Valeti
Sada imamo šansu: Punim gasom ka eri čiste energije
Piše: Antonio Gutereš, generalni sekretar Ujedinjenih nacija
Energija je usmeravala put čovečanstva – od ovladavanja vatrom, preko stavljanja pare u pogon, do cepanja atoma. Danas je trenutak da zakoračimo u novo doba. Prošle godine, skoro svi novoizgrađeni kapaciteti za proizvodnju električne energije su bili iz obnovljivih izvora. Ulaganja u čistu energiju porasla su na 2 biliona dolara