07.12.2019 Views

IO 197 PDF

Internet ogledalo, Business & Technologies Magazine #197

Internet ogledalo, Business & Technologies Magazine #197

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Bez­bed­nost i zaš­ti­ta<br />

Kaspersky Lab<br />

Pre­u­ze­to sa IT Ex­clu­si­ve New­sa<br />

Internet ogledala<br />

Ne ta ko si gur na pu to va nja<br />

Is­tra­ži­va­nje kom­pa­ni­je Ka­spersky, ko­je se od­no­si na kam­pa­nju Re­ven­ge­Ho­tels ko­ja je usme­re­na<br />

na sek­tor ho­te­li­jer­stva, po­tvr­di­lo je da je pre­ko dva­de­set ho­te­la u La­tin­skoj Ame­ri­ci, Evro­pi i Aziji<br />

bi­lo žr­tva ci­lja­nih mal­ver­skih na­pa­da, a ve­li­ki broj ho­te­la ši­rom sve­ta je po­ten­ci­jal­no ugro­žen.<br />

Po­da­ci kre­dit­nih kar­ti­ca ko­ji se skla­diš­te u ad­mi­ni­stra­tiv­nom si­ste­mu ho­te­la, uklju­ču­ju­ći i one<br />

do­bi­je­ne od on­lajn tu­ri­stič­kih agen­ci­ja (OTAs), su pod ri­zi­kom da bu­du ukra­de­ni i pro­da­ti kri­minal­ci­ma<br />

ši­rom sve­ta.<br />

Re ven ge Ho tels je kam pa nja<br />

ko­ja uklju­ču­je raz­li­či­te grupe<br />

ko­je ko­ri­ste tra­di­ci­o­nalne<br />

da ljin ske Tro jan ce (RATs) ka ko bi<br />

in fi ci ra li kom pa ni je ko je po slu ju u<br />

sek to ru ho te li jer stva. Kam pa nja je<br />

ak­tiv­na od 2015. go­di­ne, ali je pove­ća­la<br />

svo­je pri­su­stvo to­kom 2019.<br />

Naj­ma­nje dve gru­pe, Re­ven­ge­Hotels<br />

i ProCC, su iden ti fi ko va ne kao<br />

deo kam­pa­nje, me­đu­tim vi­še sajber­kri­mi­nal­nih<br />

gru­pa je po­ten­ci­jalno<br />

uklju­če­no.<br />

Glav­ni vek­tor na­pa­da u ovoj kampa­nji<br />

su i-mej­lo­vi sa pri­lo­že­nim mali­ci­o­znim<br />

Word, Ex­cel ili <strong>PDF</strong> do­kumen­ti­ma.<br />

Ne­ki od njih ko­ri­ste explo­it<br />

CVE-2017-0199, pre­u­zi­ma­ju­ći<br />

ga po­mo­ću VBS i Po­wer­Shell skrip­ti<br />

i za­tim in­sta­li­ra­ju­ći pri­la­go­đe­ne<br />

ver­zi­je ra­znih da­ljin­skih tro­ja­na­ca ili<br />

dru­gih pri­la­go­đe­nih mal­ve­ra, po­put<br />

ProCC, na ure­đaj žr­tve ka­ko bi ka­snije<br />

mo­gli da iz­vr­ša­va­ju ko­man­de i uspo<br />

sta ve da ljin ski pri stup in fi ci ra nim<br />

si ste mi ma.<br />

Sva­ki fi­šing i-mejl je na­pra­vljen<br />

sa po­seb­nom pa­žnjom za de­ta­lje i<br />

uglav­nom imi­ti­ra pra­ve lju­de iz le­gitim­nih<br />

or­ga­ni­za­ci­ja ko­ji pra­ve la­žni<br />

zah­tev za re­zer­va­ci­ju za ve­li­ku grupu<br />

lju di. Vred no je na po me nu ti da bi<br />

čak i opre­zni ko­ri­sni­ci mo­gli bi­ti preva­re­ni<br />

da otvo­re i pre­u­zmu pri­lo­žene<br />

ma­te­ri­ja­le iz ova­kvih mej­lo­va, jer<br />

oni sa­dr­že broj­ne de­ta­lje (na pri­mer,<br />

ko­pi­je prav­nih do­ku­me­na­ta i raz­lo­ge<br />

za re­zer­va­ci­ju) i iz­gle­da­ju uver­lji­vo.<br />

Je­di­ni de­talj ko­ji mo­že ot­kri­ti na­pa-<br />

Internet ogledalo Business & Technologies Magazine :: Broj <strong>197</strong>

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!