{"id":4926,"date":"2023-06-11T12:27:00","date_gmt":"2023-06-11T10:27:00","guid":{"rendered":"https:\/\/sajberinfo.com\/?p=4926"},"modified":"2023-06-11T12:27:00","modified_gmt":"2023-06-11T10:27:00","slug":"cyclops-ransomware-grupa-nudi-kradljivca-podataka","status":"publish","type":"post","link":"https:\/\/sajberinfo.com\/en\/2023\/06\/11\/cyclops-ransomware-grupa-nudi-kradljivca-podataka\/","title":{"rendered":"Cyclops Ransomware grupa nudi kradljivca podataka"},"content":{"rendered":"<p><span style=\"font-size: 14pt;\">Grupa <em>Cyclops<\/em> je razvila vi\u0161eplatformski <em>ransomware<\/em> koji mo\u017ee da zarazi <em>Windows<\/em>, <em>Linux<\/em> i <em>macOS<\/em> sisteme. U potezu bez presedana, grupa sada tako\u0111e nudi poseban zlonamjerni softver za kra\u0111u <a href=\"https:\/\/sajberinfo.com\/en\/2023\/04\/16\/podaci-uvod-epizoda-1\/\" target=\"_blank\" rel=\"nofollow noopener\">podataka<\/a>.<\/span><\/p>\n<div id=\"attachment_4927\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-4927\" class=\"size-full wp-image-4927\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/06\/3808762.jpg\" alt=\"stealing\" width=\"1024\" height=\"683\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/06\/3808762.jpg 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/06\/3808762-300x200.jpg 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/06\/3808762-768x512.jpg 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/06\/3808762-18x12.jpg 18w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><p id=\"caption-attachment-4927\" class=\"wp-caption-text\"><em><a href=\"https:\/\/www.freepik.com\/free-vector\/steal-data-concept_7971765.htm#query=data%20theft&amp;position=7&amp;from_view=search&amp;track=ais\" target=\"_blank\" rel=\"noopener\">Image by pikisuperstar<\/a> on Freepik<\/em><\/p><\/div>\n<h2><span style=\"font-size: 14pt;\"><strong>Kradljivac podataka<\/strong><\/span><\/h2>\n<p><span style=\"font-size: 14pt;\">Softver za kra\u0111u podataka koji nudi grupa <em>Cyclops<\/em> mo\u017ee se koristiti za kra\u0111u osjetljivih podataka iz zara\u017eenih sistema. Ovaj alat za kra\u0111u informacija zasnovan na <em>Go<\/em> programskom jeziku i razvijen je da cilja odre\u0111ene datoteke u <em>Windows<\/em> i <em>Linux<\/em> operativnim sistemima.<\/span><\/p>\n<p>&nbsp;<\/p>\n<blockquote><p><span style=\"font-size: 14pt;\"><em>\u201c\u0160ifrovanje je slo\u017eeno; sve funkcije stati\u010dki implementirane upotrebom kombinacije asimetri\u010dne i simetri\u010dne <a href=\"https:\/\/sajberinfo.com\/en\/2022\/04\/10\/enkripcija-podataka-funkcionisanje-i-vrste-epizoda-2\/\" target=\"_blank\" rel=\"nofollow noopener\">enkripcije<\/a>. Nakon \u0161ifrovanja u Windows i Linux kori\u0161tenjem javnog klju\u010da, CRC32 i marker datoteke se dodaju na kraj datoteke. Koristi se za identifikaciju da li je datoteka ve\u0107 \u0161ifrovana (kako se \u0161ifrovanje ne bi ponovilo), oznaka za Linux datoteku je 00ABCDEF, dok je u Windows 00000000000000000000000.\u201d<\/em><\/span><\/p>\n<p style=\"text-align: right;\"><span style=\"font-size: 14pt;\"><em>\u00a0<\/em><\/span><span style=\"font-size: 14pt;\"><em>&#8211; <\/em><a href=\"https:\/\/www.uptycs.com\/blog\/cyclops-ransomware-stealer-combo\" target=\"_blank\" rel=\"noopener\"><em>Uptycs<\/em><\/a><em> &#8211;<\/em><\/span><\/p>\n<\/blockquote>\n<p>&nbsp;<\/p>\n<h3><span style=\"font-size: 14pt;\"><strong>Funkcionisanje<\/strong><\/span><\/h3>\n<p><span style=\"font-size: 14pt;\"><em>Windows<\/em> verzija kradljivca podatka mo\u017ee se preuzeti sa <em>Cyclops <\/em>administrativnog panela kao dio arhive koja sadr\u017ei <em>stealer.exe<\/em> i <em>config.json<\/em>. Kradljivac je izvr\u0161na binarna datoteka za <em>x64<\/em> sisteme koja preuzima sistemske informacije sa zara\u017eenih ma\u0161ina.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Nakon pokretanja, kradljivac \u010dita datoteku <em>config.json<\/em> koja se nalazi u istom direktorijumu kao i izvr\u0161na datoteka. Konfiguracijska datoteka sadr\u017ei listu imena datoteka zajedno sa odgovaraju\u0107im ekstenzijama i veli\u010dinama.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Kradljivac evidentira direktorijume i provjerava prisustvo ciljanih datoteka i odre\u0111enih ekstenzija datoteka. Ako se prona\u0111e bilo kakva podudaranja, kreira se nova <em>ZIP<\/em> datoteka za\u0161ti\u0107ena <a href=\"https:\/\/sajberinfo.com\/en\/2019\/02\/24\/lozinka-password-sifra\/\" target=\"_blank\" rel=\"nofollow noopener\">lozinkom<\/a> koja uklju\u010duje ta\u010dnu kopiju identifikovane datoteke zajedno sa odgovaraju\u0107om strukturom stabla direktorima. Podaci se zatim \u0161alju na server napada\u010da.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\"><em>Linux<\/em> verzija kradljivca podatka se tako\u0111e dobija sa <em>Cyclops <\/em>administrativnog panela kao arhiva koja sadr\u017ei <em>stealer.exe<\/em> i <em>config.json<\/em>. Funkcionalnost <em>Linux<\/em> verzije je sli\u010dna verziji za <em>Windows<\/em>.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h4><span style=\"font-size: 14pt;\"><strong>Mjere za\u0161tite<\/strong><\/span><\/h4>\n<p>&nbsp;<\/p>\n<ul>\n<li><span style=\"font-size: 14pt;\">Edukacija korisnika je klju\u010dna za spre\u010davanje uspje\u0161nih napada. Korisnici treba da budu oprezni kada rukuju prilozima elektronske po\u0161te, posje\u0107uju sumnjive Internet lokacije ili preuzimaju datoteke iz nepouzdanih izvora. Implementacija robusnog filtriranja elektronske po\u0161te i pru\u017eanje edukacije o <a href=\"https:\/\/sajberinfo.com\/en\/2022\/01\/02\/phishing-meta-su-ljudi-ne-tehnologija\/\"><em>phishing<\/em> tehnikama<\/a> mo\u017ee efikasno ubla\u017eiti takve rizike.<\/span><\/li>\n<li><span style=\"font-size: 14pt;\">Korisnici bi trebalo da vode ra\u010duna o redovnom pravljenju <a href=\"https:\/\/sajberinfo.com\/en\/2020\/11\/02\/rezervna-kopija-i-cuvanje-podataka\/\" target=\"_blank\" rel=\"nofollow noopener\">rezervnih kopija<\/a> kriti\u010dnih podataka kako bi se ubla\u017eili uticaji napada potencijalnih napada. Rezervne kopije treba da budu bezbjedno uskladi\u0161tene i povremeno testirane da bi se obezbijedio integritet i dostupnost podataka.<\/span><\/li>\n<li><span style=\"font-size: 14pt;\">Redovno a\u017euriranje bezbjednosnog softvera i sprovo\u0111enje skeniranja sistema mogu pomo\u0107i u otkrivanju i spre\u010davanju ovakvih prijetnji.<\/span><\/li>\n<li><span style=\"font-size: 14pt;\">Prenos ukradenih podataka na server napada\u010da nagla\u0161ava va\u017enost sistema za prac\u0301enje mre\u017ee i detekciju upada. Organizacije treba da investiraju u robusne mjere bezbjednosti mre\u017ee kako bi identifikovao i blokirao sumnjiv odlazni saobra\u0107aj.<\/span><\/li>\n<li><span style=\"font-size: 14pt;\">Organizacije treba da daju prioritet implementaciji autentifikacije u vi\u0161e koraka (eng. <em>multi-factor authentication \u2013 MFA<\/em>) za kriti\u010dne sisteme i pristup osjetljivim podacima. <em>MFA<\/em> dodaje dodatni sloj bezbjednosti, \u0161to napada\u010dima ote\u017eava da dobiju neovla\u0161teni pristup zahvaljuju\u0107i dodatne faktore autentifikacije.<\/span><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Grupa Cyclops je razvila vi\u0161eplatformski ransomware koji mo\u017ee da zarazi Windows, Linux i macOS sisteme. U potezu bez presedana, grupa sada tako\u0111e nudi poseban zlonamjerni softver za kra\u0111u podataka. Kradljivac podataka Softver za kra\u0111u&#46;&#46;&#46;<\/p>","protected":false},"author":1,"featured_media":4927,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[410,148,133],"class_list":["post-4926","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hronike","tag-cyclops","tag-infostealer","tag-ransomware"],"_links":{"self":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/4926","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/comments?post=4926"}],"version-history":[{"count":0,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/4926\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media\/4927"}],"wp:attachment":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media?parent=4926"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/categories?post=4926"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/tags?post=4926"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}