Dobro došli na web portal SRPSKA EKONOMIJA

BlueNoroff cilja rukovodioce na Windows i macOS sistemima

Sajber kriminal
Srpska ekonomija

Na globalnoj Security Analyst Summit konferenciji na Tajlandu, Global Research and Analysis Team (GReAT) kompanije Kaspersky predstavio je najnovije aktivnosti APT grupe BlueNoroff kroz dve visoko ciljanje zlonamerne kampanje – „GhostCall“ i „GhostHire“. Ove operacije, koje su još uvek u toku, ciljaju Web3 i kripto organizacije u Indiji, Turskoj, Australiji i drugim zemljama Evrope i Azije od aprila 2025. godine.

BlueNoroff, podgrupa ozloglašene Lazarus grupe, nastavlja da širi svoju poznatu kampanju „SnatchCrypto“, finansijski motivisanu operaciju usmerenu na globalnu kripto industriju. Nove kampanje GhostCall i GhostHire koriste nove tehnike infiltracije i prilagođeni malver kako bi kompromitovale blokčejn developere i rukovodioce. Napadi ciljaju macOS i Windows sisteme i upravljani su putem ujedinjene komandno-kontrolne infrastrukture.

Kampanja „GhostCall“

Kampanja GhostCall fokusira se na macOS uređaje i započinje sofisticiranim i personalizovanim napadom zasnovanom na društvenom inženjeringu. Napadači stupaju u kontakt putem Telegrama, predstavljajući se kao investitori, a ponekad koriste i kompromitovane naloge stvarnih preduzetnika i osnivača startapa kako bi promovisali lažne investicione ili partnerske ponude. Žrtve se pozivaju na lažne investicione sastanke putem fišing sajtova koji imitiraju Zoom ili Microsoft Teams, gde im se tokom razgovora sugeriše da izvrše ažuriranje da bi rešili „problem sa zvukom“. To ažuriranje zapravo preuzima malicioznu skriptu i instalira malver na uređaj.

„Ova kampanja se oslanjala na pažljivo planiranu obmanu. Napadači su reprodukovali video snimke prethodnih žrtava tokom insceniranih sastanaka kako bi interakcija izgledala kao pravi poziv i tako manipulisali novim metama. Prikupljeni podaci se koriste ne samo protiv početne žrtve, već i za naredne i lančane napade, korišćenjem postojećih odnosa poverenja radi kompromitovanja šireg kruga organizacija i korisnika,“ objašnjava Sojun Ryu, istraživač bezbednosti u Kaspersky GReAT timu.

Napadači su koristili sedam višestepenih lanaca izvršavanja, od kojih su četiri bila nepoznata do sada, kako bi distribuirali razne nove prilagođene malvere, uključujući kripto-kradljivce, kradljivce lozinki iz browsera, alatke za krađu tajnih podataka i krađu Telegram kredencijala.

Kampanja „GhostHire“

U kampanji GhostHire, APT grupa cilja blokčejn developere predstavljajući se kao regruteri. Žrtve se navode da preuzmu i pokrenu GitHub repozitorijum koji sadrži malver, predstavljen kao test veština. GhostHire koristi istovetnu infrastrukturu i alate kao GhostCall, ali umesto video poziva, fokusira se na direktan pristup developerima i inženjerima putem lažnih oglasa za posao. Nakon inicijalnog kontakta, žrtve se dodaju u Telegram bot koji im isporučuje ZIP fajl ili GitHub link, uz kratak rok za završetak zadatka. Kada se fajl pokrene, malver se automatski instalira na žrtvin računar, prilagođen njenom operativnom sistemu.

Upotreba veštačke inteligencije

Korišćenje generativne veštačke inteligencije (AI) omogućilo je BlueNoroff grupi da ubrzano razvija malver i unapredi svoje napadne tehnike. Napadači su uveli nove programske jezike i dodatne funkcionalnosti, što otežava otkrivanje i analizu napada. AI takođe omogućava veću kontrolu i širenje operacija, povećavajući i složenost i obim napada.

„Od prethodnih kampanja, strategija napadača se razvila izvan jednostavne krađe kriptovaluta i lozinki iz browsera. Upotreba generativne AI značajno je ubrzala taj proces, omogućavajući brži razvoj malvera uz manji operativni trošak. Ovaj pristup zasnovan na AI pomaže u popunjavanju praznina u dostupnim informacijama i omogućava preciznije ciljanje. Kombinovanjem kompromitovanih podataka sa analitičkim mogućnostima AI, obim ovih napada se proširio. Nadamo se da će naše istraživanje doprineti sprečavanju daljih šteta.“ izjavio je Omar Amin, viši istraživač bezbednosti u Kaspersky GReAT timu.

Više informacija, uključujući i indikatore kompromitacije, dostupno je na Securelist.com.

Preporuke za zaštitu od kampanja kao što su GhostCall i GhostHire:

Budite oprezni sa velikodušnim ponudama i investicionim predlozima. Uvek proverite identitet novih kontakata, naročito ako vam se obraćaju preko Telegrama, LinkedIna ili drugih društvenih mreža. Koristite proverene i bezbedne korporativne kanale za sve poverljive komunikacije.

Uzmite u obzir mogućnost da je nalog pouzdanog kontakta kompromitovan. Proverite identitet putem alternativnih kanala pre otvaranja bilo kakvih fajlova ili linkova. Nikada ne pokrećite neproverene skripte ili komande.

Za sveobuhvatnu zaštitu, koristite rešenja iz Kaspersky Next linije proizvoda, koja obezbeđuju real-time zaštitu, vidljivost pretnji, kao i istraživanje i reagovanje (EDR i XDR) funkcionalnosti za organizacije bilo koje veličine.

Razmotrite upravljane bezbednosne servise kao što su Compromise Assessment, Managed Detection and Response (MDR) i/ili Incident Response, koji pokrivaju ceo ciklus upravljanja incidentima – od detekcije do oporavka.

Obezbedite svojim stručnjacima za informacionu bezbednost dubinski uvid u sajber pretnje koje ciljaju vašu organizaciju. Kaspersky Threat Intelligence pruža kontekst i alate za pravovremeno prepoznavanje i ublažavanje rizika.

Ostali naslovi

Uzdržavanje od mobilnog za učenike delotvornije od raspusta
Srpska ekonomija
Tri nedelje uzdržavanja od mobilnog telefona donosi više koristi za mentalno zdravlje učenika nego dve nedelje školskog raspusta. Deca bi pametne telefone trebalo da dobiju tek oko 13. godine života. To su rezultati simpozijuma o „Zavisnosti od mobilnog telefona“ održanog u Beču
Višefunkcionalni zlonamerni softver za Android
Srpska ekonomija
Kaspersky je otkrio novi zlonamerni softver za Android uređaje koji je nazvao Keenadu. Ovaj zlonamerni softver distribuira se u više oblika – može biti unapred instaliran direktno u firmver uređaja, ugrađen u sistemske aplikacije ili čak preuzet iz zvaničnih prodavnica aplikacija kao što je Google Play
Italijani ne piju kafu, oni je žive
Srpska ekonomija
U Italiji kafa nikada nije bila samo napitak koji se pije usput. Ona je ritual, kratka pauza koja ima svoja nepisana pravila, onaj čuveni momenat dolce far niente u kojem se dan zaustavlja makar na nekoliko gutljaja. Iako se espresso često pije brzo, tom trenutku se pristupa s poštovanjem, kao malom ali važnom zadovoljstvu koje povezuje svakodnevicu, tradiciju i lični užitak
Uticaj digitalizacija na porodični život
Srpska ekonomija
Najnovije istraživanje kompanije Kaspersky pokazuje da 97% ljudi komunicira sa članovima svoje porodice digitalnim putem. Studija otkriva da 86% ispitanika koristi aplikacije za razmenu poruka u komunikaciji sa porodicom, 58% redovno obavlja video-pozive, dok je 44% čak uspostavilo zajedničke naloge na striming servisima
Kako prženje kafe budi arome
Srpska ekonomija
Iza svake šoljice kafe krije se složen i precizan proces u kojem se susreću znanje, iskustvo i tehnologija. Posebno mesto u tom lancu zauzima prženje kafe – kratak, ali intenzivan trenutak u kojem se oblikuju miris, boja i ukus zrna. Upravo tada ona dobija svoj prepoznatljiv karakter, nastao kao rezultat pažljivo kontrolisanih faza i stručnosti pržioničara
Ljubimci mogu imati ključnu ulogu u očuvanju mentalnog zdravlja!
Srpska ekonomija
Novo globalno istraživanje, sprovedeno 2025. godine na uzorku od više od 30.000 vlasnika kućnih ljubimaca, pokazuje da većina ispitanika (58%) u trenucima stresa radije provodi vreme sa svojim ljubimcem nego sa partnerom (32%), porodicom (23%) ili čak decom i prijateljima (po 18%)
Bezbednost na internetu
Srpska ekonomija
Nezavisna studija „Pregled transparentnosti i odgovornosti u sajber bezbednosti“ naručena je od strane Privredne komore Tirola (WKO), a sproveli su je MCI | The Entrepreneurial School® i pravni stručnjaci, u saradnji sa organizacijom AV-Comparatives. Istraživanje je ocenjivalo dobavljače prema širokom spektru kriterijuma transparentnosti i odgovornosti
CZECHOSLOVAK GROUP pokrenula inicijalnu javnu ponudu na Euronext Amsterdam
Srpska ekonomija
Objavljivanje prospekta, koji je odobren od strane holandskog regulatora za finansijska tržišta (AFM), predstavlja ključni korak u procesu izlaska CSG-a na berzu. Prospekt je dostupan na korporativnom sajtu Grupe u skladu sa važećim propisima o tržištu hartija od vrednosti
Czechoslovak group najavljuje planiranu Inicijalnu javnu ponudu i globalno širenje
Srpska ekonomija
laniranje IPO-a uključuje kako emisiju novih akcija u iznosu od 750 miliona evra, tako i prodaju postojećih akcija od strane postojećih akcionara, a konačan obim prodaje postojećih akcija biće utvrđen naknadno, u skladu sa tržišnim uslovima i regulatornim okvirima
Svetosavski bal u Beču simbol trajanja i zajedništva
Srpska ekonomija
Tradicija Svetosavskog bala započeta je 1846. godine, a danas se održava u srcu Beča, grada sa najdužom i najpoznatijom sezonom balova na svetu. Svetosavski bal zauzima posebno mesto kao jedini bal koji u bečku balsku tradiciju unosi duh srpske kulture, humanosti i zajedništva