{"id":4958,"date":"2023-06-17T21:12:23","date_gmt":"2023-06-17T19:12:23","guid":{"rendered":"https:\/\/sajberinfo.com\/?p=4958"},"modified":"2023-06-17T21:12:23","modified_gmt":"2023-06-17T19:12:23","slug":"batcloak-sakriva-zlonamjerni-softver","status":"publish","type":"post","link":"https:\/\/sajberinfo.com\/en\/2023\/06\/17\/batcloak-sakriva-zlonamjerni-softver\/","title":{"rendered":"BatCloak sakriva zlonamjerni softver"},"content":{"rendered":"<p><span style=\"font-size: 14pt;\">Sigurnosni istra\u017eiva\u010di iz kompanije <em>Trend<\/em> <em>Micro<\/em> su prona\u0161li napredni mehanizam za prekrivanje <a href=\"https:\/\/sajberinfo.com\/en\/2021\/09\/26\/malware\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjernog softvera<\/a> pod nazivom <em>BatCloak<\/em>. Ovaj veoma napredan alat je pokazao izuzetnu sposobnost da nadmudri <a href=\"https:\/\/sajberinfo.com\/en\/2021\/08\/17\/antivirusni-softver\/\" target=\"_blank\" rel=\"nofollow noopener\">antivirusna rje\u0161enja<\/a> i postavi nove izazove pred bezbjednosne eksperte.<\/span><\/p>\n<div id=\"attachment_4960\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-4960\" class=\"size-full wp-image-4960\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/06\/hacker-8003398_1280.jpg\" alt=\"hacker-BatCloak\" width=\"1024\" height=\"574\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/06\/hacker-8003398_1280.jpg 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/06\/hacker-8003398_1280-300x168.jpg 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/06\/hacker-8003398_1280-768x431.jpg 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/06\/hacker-8003398_1280-18x10.jpg 18w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><p id=\"caption-attachment-4960\" class=\"wp-caption-text\"><em>Image by <a href=\"https:\/\/pixabay.com\/users\/cliff1126-2330376\/?utm_source=link-attribution&amp;utm_medium=referral&amp;utm_campaign=image&amp;utm_content=8003398\" target=\"_blank\" rel=\"noopener\">Cliff Hang<\/a> from <\/em><a href=\"https:\/\/pixabay.com\/\/?utm_source=link-attribution&amp;utm_medium=referral&amp;utm_campaign=image&amp;utm_content=8003398\" target=\"_blank\" rel=\"noopener\"><em>Pixabay<\/em><\/a><\/p><\/div>\n<p><span style=\"font-size: 14pt;\"><em>BatCloak<\/em> napredni mehanizam za prekrivanje zlonamjernog softvera se pokazao izuzetno efikasnim u zamagljivanju <em>BAT<\/em> datoteka, \u0161to im je omogu\u0107io da izbjegnu detekciju antivirusnog softvera. Testiranja su sprovedena za period od septembar 2022. godine do juna 2023. godine i obuhvatila su 784 uzorka od kojih skoro 80% uzoraka antivirusna rje\u0161enja nisu identifikovala kao zlonamjerni softver. Ti uzorci su ozna\u010deni kao potpuno imuni na detekciju (eng. <em>fully undetectable \u2013 FUD<\/em>), omogu\u0107avaju\u0107i <a href=\"https:\/\/sajberinfo.com\/en\/2022\/03\/19\/hakeri-crni-sesiri-epizoda-3\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjernim napada\u010dima<\/a> da izbjegavaju sigurnosna rje\u0161enja dok primjenjuju razli\u010dite vrste zlonamjernog softvera i iskori\u0161tavaju razli\u010dite vrste ranjivosti.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\"><strong><em>\u00a0<\/em><\/strong><\/span><\/p>\n<h2><span style=\"font-size: 14pt;\"><strong><em>Po\u010detak: Jlaive<\/em><\/strong><\/span><\/h2>\n<p><span style=\"font-size: 14pt;\">Sr\u017e <em>BatCloak<\/em> mehanizama je besplatni alat otvorenog k\u00f4da <em>Jlaive<\/em> koji se koristi za izgradnju datoteka imunih na detekciju (<em>FUD<\/em>), koji zlonamjernim napada\u010dima omogu\u0107ava da lako implementiraju vi\u0161e vrsta zlonamjernog softvera uz pomo\u0107 veoma zamagljenih <em>BAT<\/em> datoteka.\u00a0 <em>Jlaive<\/em> je postao popularan odmah po svom prvom objavljivanju u septembru 2022. godine, a zlonamjerni napada\u010di su iskoristili njegove mogu\u0107nosti da zaobi\u0111e interfejs za skeniranje protiv zlonamjernog softvera\u00a0 (eng. <em>Antimalware Scan Interface \u2013 AMSI<\/em>), izvr\u0161i kompresiju <a href=\"https:\/\/sajberinfo.com\/en\/2023\/04\/11\/payload\/\" target=\"_blank\" rel=\"nofollow noopener\">aktivnog dijela virusa<\/a> i <a href=\"https:\/\/sajberinfo.com\/en\/2022\/03\/20\/enkripcija-podataka-istorija-i-osnove-epizoda-1\/\" target=\"_blank\" rel=\"nofollow noopener\">\u0161ifruje<\/a> primarni k\u00f4d kako bi smanjio mogu\u0107nost otkrivanja od strane sigurnosnih rje\u0161enja.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Iako je originalni repozitorij uklonjen, postoje mnoge izmijenjene verzije i klonovi koji se stalno pojavljuju na platformama za skladi\u0161tenje kao \u0161to su <em>GitHub<\/em> i <em>GitLab<\/em>. Zlonamjerni napada\u010di su \u010dak prenijeli ovaj alat na druge programske jezike \u0161to je dodatno pro\u0161irilo njegovu dostupnost i upotrebu.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3><span style=\"font-size: 14pt;\"><strong>Nova verzija: <em>ScrubCrypt<\/em><\/strong><\/span><\/h3>\n<p><span style=\"font-size: 14pt;\">Imaju\u0107i u vidnu njegove mogu\u0107nosti, <em>BatCloak<\/em> njegova evolucija je o\u010digledan razvoj doga\u0111aja koji se trenutno ogleda u najnovijoj verziji pod nazivom: <em>ScrubCrypt<\/em>. <em>ScrubCript<\/em> je dizajniran da bude interoperabilan sa razli\u010ditim poznatim porodicama zlonamjernih softvera, uklju\u010duju\u0107i <em>Amadey<\/em>, <em>AsyncRAT, DarkCrystal RAT, Pure Miner, Quasar RAT, <a href=\"https:\/\/sajberinfo.com\/en\/2023\/06\/12\/redline-kradljivac-podataka\/\" target=\"_blank\" rel=\"nofollow noopener\">RedLine Stealer<\/a>, Remcos RAT, SmokeLoader, VenomRAT,<\/em> i <em>Warzone RAT.<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n<blockquote><p><span style=\"font-size: 14pt;\"><em>\u201cRazumijevanje evoluirajuc\u0301eg pejza\u017ea naprednih tehnika zlonamjernog softvera, kao \u0161to je FUD zamagljiva\u010d BatCloak, omogu\u0107ava nam da razvijemo efikasnije strategije za borbu protiv prijetnji koje se neprestano razvijaju od ovih sofisticiranih protivnika. Ovi nalazi nagla\u0161avaju hitnu potrebu za pobolj\u0161anim pristupima otkrivanju i prevenciji zlonamjernog softvera, kao \u0161to su najsavremenija vi\u0161eslojna odbrambena strategija i sveobuhvatna bezbjednosna rje\u0161enja.\u201d<\/em><\/span><\/p>\n<p style=\"text-align: right;\"><span style=\"font-size: 14pt;\"><em>\u00a0<\/em><\/span><span style=\"font-size: 14pt;\"><em>&#8211; <\/em><a href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/f\/analyzing-the-fud-malware-obfuscation-engine-batcloak.html\" target=\"_blank\" rel=\"noopener\"><em>Trend Micro<\/em><\/a><em> &#8211;<\/em><\/span><\/p>\n<\/blockquote>\n<p>&nbsp;<\/p>\n<p><span style=\"font-size: 14pt;\">Autor nove verzije izvr\u0161io prelazak sa otvorenog k\u00f4da na model zatvorenog k\u00f4da, vode\u0107i se iskustvom projekta <em>Jlaive<\/em>, \u0161to bi mu trebalo omogu\u0107iti da se projekat unov\u010di i za\u0161titi od neovla\u0161tene replikacije. Osim datoteka imunih na detekciju, autor je uklju\u010dio funkcije koje omogu\u0107avaju zaobila\u017eenja lokalnih sigurnosnih mjera kao \u0161to su zaobila\u017eenje kontrole korisni\u010dkog naloga (eng. <em>User Account Control \u2013 UAC<\/em>), zaobila\u017eenje otkrivanje gre\u0161aka (eng. <em>anti<\/em>&#8211;<em>debugging<\/em>), zaobila\u017eenje interfejsa za skeniranje protiv zlonamjernog softvera\u00a0 (<em>AMSI<\/em>) i pra\u0107enja doga\u0111aja u operativnom sistemu.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h4><span style=\"font-size: 14pt;\"><strong>Za\u0161tita<\/strong><\/span><\/h4>\n<p><span style=\"font-size: 14pt;\">Da bi ostale za\u0161ti\u0107ene, organizacije treba da razmotre najsavremeniju, vi\u0161eslojnu odbrambenu strategiju i sveobuhvatna bezbjednosna rje\u0161enja koja mogu da otkriju, skeniranju i blokiraju zlonamjerni sadr\u017eaj u visoko razvijenim prijetnjama. Tu se prvenstveno misli na upravljiva <em>XDR<\/em> sigurnosna rje\u0161enja.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h5><span style=\"font-size: 14pt;\"><strong>Zaklju\u010dak<\/strong><\/span><\/h5>\n<p><span style=\"font-size: 14pt;\"><em>BatCloak<\/em> predstavlja teku\u0107u evolucionu prijetnju koja ima za cilj interoperabilnost sa brojnim porodicama zlonamjernog softvera i slu\u017ei kao ubjedljiv dokaz njegove modularnosti. <em>BatCloak<\/em> evolucija nagla\u0161ava fleksibilnost i prilagodljivost ovog alata i nagla\u0161ava razvoj zamagljenih <em>BAT<\/em> datoteka imunih na detekciju. Ovo slu\u017ei kao dokaz rasprostranjenosti ove tehnike u savremenom okru\u017eenju prijetnji i potrebe za boljim razumijevanjem taktika, tehnika i procedura koje primjenjuju zlonamjerni napada\u010di kako bi se korisnici mogli suprotstaviti takvim upadima.<\/span><\/p>","protected":false},"excerpt":{"rendered":"<p>Sigurnosni istra\u017eiva\u010di iz kompanije Trend Micro su prona\u0161li napredni mehanizam za prekrivanje zlonamjernog softvera pod nazivom BatCloak. Ovaj veoma napredan alat je pokazao izuzetnu sposobnost da nadmudri antivirusna rje\u0161enja i postavi nove izazove pred&#46;&#46;&#46;<\/p>","protected":false},"author":1,"featured_media":4960,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[420,422,417,416,418,419,341,421,423],"class_list":["post-4958","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hronike","tag-amsi","tag-anti-debugging","tag-bat","tag-batcloak","tag-fully-undetectable-fud","tag-jlaive","tag-payload","tag-uac","tag-xdr"],"_links":{"self":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/4958","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/comments?post=4958"}],"version-history":[{"count":0,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/4958\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media\/4960"}],"wp:attachment":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media?parent=4958"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/categories?post=4958"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/tags?post=4958"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}