{"id":5005,"date":"2023-07-02T16:35:11","date_gmt":"2023-07-02T14:35:11","guid":{"rendered":"https:\/\/sajberinfo.com\/?p=5005"},"modified":"2023-07-02T16:35:11","modified_gmt":"2023-07-02T14:35:11","slug":"zlonamjerni-super-mario-krade-podatke","status":"publish","type":"post","link":"https:\/\/sajberinfo.com\/en\/2023\/07\/02\/zlonamjerni-super-mario-krade-podatke\/","title":{"rendered":"Zlonamjerni Super Mario krade podatke"},"content":{"rendered":"<p><span style=\"font-size: 14pt;\">Zlonamjerni napada\u010di koriste <a href=\"https:\/\/sajberinfo.com\/en\/2021\/09\/26\/trojan\/\" target=\"_blank\" rel=\"nofollow noopener\">trojanizovanu<\/a> verziju popularne video igre <em>Super Mario 3: Mario Forever<\/em> kako bi korisnicima isporu\u010dili razli\u010dite vrste <a href=\"https:\/\/sajberinfo.com\/en\/2021\/09\/26\/malware\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjernog softvera<\/a>, kao \u0161to su\u00a0 <em>XMR<\/em> rudar, <em>SupremeBot<\/em> klijent za rudarenje i kradljivac otvorenog k\u00f4da <em>Umbral<\/em>.<\/span><\/p>\n<div id=\"attachment_5007\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-5007\" class=\"size-full wp-image-5007\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/07\/Super-Mario.jpg\" alt=\"Super Mario\" width=\"1024\" height=\"681\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/07\/Super-Mario.jpg 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/07\/Super-Mario-300x200.jpg 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/07\/Super-Mario-768x511.jpg 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/07\/Super-Mario-18x12.jpg 18w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><p id=\"caption-attachment-5007\" class=\"wp-caption-text\"><em>Image by <a href=\"https:\/\/pixabay.com\/users\/alexas_fotos-686414\/?utm_source=link-attribution&amp;utm_medium=referral&amp;utm_campaign=image&amp;utm_content=1558068\" target=\"_blank\" rel=\"noopener\">Alexa<\/a> from <\/em><a href=\"https:\/\/pixabay.com\/\/?utm_source=link-attribution&amp;utm_medium=referral&amp;utm_campaign=image&amp;utm_content=1558068\" target=\"_blank\" rel=\"noopener\"><em>Pixabay<\/em><\/a><\/p><\/div>\n<h2><span style=\"font-size: 14pt;\"><strong><em>Super Mario<\/em><\/strong><\/span><\/h2>\n<p><span style=\"font-size: 14pt;\"><em>Super Mario 3: Mario Forever <\/em>je besplatna preure\u0111ena verzija klasi\u010dne <em>Nintendo<\/em> video igre koju je razvio <em>Buziol<\/em> <em>Games<\/em> studio i objavljena je za <em>Windows<\/em> platformu 2003. godine. Igra je postala veoma popularna sa milionskim preuzimanjima, jer su korisnici bili odu\u0161evljenji \u0161to sadr\u017ei svu mehaniku klasi\u010dne serije <em>Mario<\/em> sa a\u017euriranom grafikom i modernizovanim stilom i zvukom.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Tokom godina, <em>Super Mario <\/em>kontinuirano evoluiralo, uvode\u0107i novu mehaniku igara, poja\u010danja i nivoe u raznim naslovima i igra\u0107im konzolama. Od svog nastanka 1980-ih, <em>Super<\/em> <em>Mario<\/em> video igre su stekle ogromnu globalnu publiku, sa milionima igra\u010da \u0161irom sveta koji su u\u017eivali u impresivnim iskustvima koja pru\u017eaju. Igra svoju popularnost zahvaljuje \u017eivopisnim vizuelnim prikazima, nezaboravnim likovima i zadivljuju\u0107oj muzici, a nedavno je do\u017eivjela ponovni porast popularnosti sa novim igrama i animiranim filmom. U su\u0161tini, <em>Super Mario <\/em>ostaje postmoderni klasik.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3><span style=\"font-size: 14pt;\"><strong>Zlonamjerni <em>Super Mario<\/em><\/strong><\/span><\/h3>\n<p><span style=\"font-size: 14pt;\">Napada\u010di koriste programe za instalaciju video igara za \u0161irenje razli\u010ditog zlonamjernog softvera, jer video igre imaju veliku bazu korisnika, a korisnici generalno vjeruju programima za instalaciju video igara kao legitimnom softveru. Taktike dru\u0161tvenog in\u017eenjeringa koje zlonamjerni napada\u010d koriste iskori\u0161tavaju povjerenje korisnika i podsti\u010du ih da preuzmu i pokrec\u0301u programe za instalaciju zlonamjernih igara, dok velika veli\u010dina datoteke i slo\u017eenost igara pru\u017eaju zlonamjernim napada\u010dima mogu\u0107nosti za sakrivanje zlonamjernog softvera u njima.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Nedavno su sigurnosni istra\u017eiva\u010di kompanije <em>Cyble Research and Intelligence Labs<\/em> (<em>CRIL<\/em>) <a href=\"https:\/\/blog.cyble.com\/2023\/06\/23\/trojanized-super-mario-game-installer-spreads-supremebot-malware\/\" target=\"_blank\" rel=\"noopener\">otkrili\u00a0 trojanizovanu verziju<\/a> popularne video igre <em>Super Mario <\/em>koja korisnike inficira sa zlonamjernim softverima <em>XMR<\/em> rudar, <em>SupremeBot<\/em> klijent za rudarenje i kradljivcem otvorenog k\u00f4da <em>Umbral<\/em>. Zlonamjerni softver je prona\u0111en u institucionalnom paketu pod nazivom \u201c<em>super-mario-forever-v702e<\/em>\u201d. Ovaj na\u010din isporuke zlonamjernog softvera ujedno ukazuje na razlog za\u0161to se zlonamjerni napada\u010di odlu\u010duju za zloupotrebu programima za instalaciju video igara, a to je mo\u0107an hardver koji se obi\u010dno povezuje sa video igrama i koji pru\u017ea dragocjenu ra\u010dunarsku snagu za rudarenje kriptovaluta.<\/span><\/p>\n<div id=\"attachment_5009\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-5009\" class=\"size-full wp-image-5009\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/07\/The-trojanized-installer.webp\" alt=\"The trojanized installer\" width=\"1024\" height=\"753\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/07\/The-trojanized-installer.webp 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/07\/The-trojanized-installer-300x221.webp 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/07\/The-trojanized-installer-768x565.webp 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/07\/The-trojanized-installer-16x12.webp 16w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><p id=\"caption-attachment-5009\" class=\"wp-caption-text\"><em>Trojanizovana verzija popularne video igre Super Mario 3: Mario Forever &#8211; Cyble<\/em><\/p><\/div>\n<h4><span style=\"font-size: 14pt;\"><strong>Infekcija korisnika<\/strong><\/span><\/h4>\n<p><span style=\"font-size: 14pt;\">Kada korisnik instalira trojanizovanu verziju video igre, dobija legitimnu igru <em>Super Mario 3: Mario Forever<\/em>, kao i <em>XMR<\/em>\u00a0 rudar i <em>SupremeBot<\/em> klijent za rudarenje koji se tiho instaliraju u pozadini bez znanja korisnika.<\/span><\/p>\n<div id=\"attachment_5010\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-5010\" class=\"size-full wp-image-5010\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/07\/Complete-infection-chain.webp\" alt=\"Complete infection chain\" width=\"1024\" height=\"462\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/07\/Complete-infection-chain.webp 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/07\/Complete-infection-chain-300x135.webp 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/07\/Complete-infection-chain-768x347.webp 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/07\/Complete-infection-chain-18x8.webp 18w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><p id=\"caption-attachment-5010\" class=\"wp-caption-text\"><em>Proces infekcije korisnika &#8211; Cyble<\/em><\/p><\/div>\n<p><span style=\"font-size: 14pt;\"><em>XMR<\/em>\u00a0 rudar koristi procesorske (<em>CPU<\/em>) resurse da generi\u0161e digitalne nov\u010di\u0107e za napada\u010de i prikuplja podatke sa korisni\u010dkog ure\u0111aja, kao \u0161to su ime ra\u010dunara, korisni\u010dko ime, <em>CPU<\/em>, grafi\u010dki procesor (<em>GPU<\/em>) i druge podatke. Ovi podaci se proslje\u0111uju autorima trojanizovane verzije video igre.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\"><em>SupremeBot<\/em> rudarski klijent pravi duplikat sebe i smije\u0161ta kopiju u skrivenu fasciklu u instalacionom direktorijumu igre, a zatim zakazuje zadatak za izvr\u0161avanje kopije koja se pokrec\u0301e svakih 15 minuta na neodre\u0111eno vreme, skrivaju\u0107i se pod imenom legitimnog procesa.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Po\u010detni proces se prekida i originalna datoteka se bri\u0161e da bi se izbjegla detekcija. Zatim zlonamjerni softver uspostavlja vezu sa komandnim i kontrolnim serverom (<em>C2<\/em>) za prenos informacija, registrovanje klijenta i primanje konfiguracije rudarenja da bi zapo\u010deo rudarenje kriptovalute <em>Monero<\/em>. Ovaj sofisticirani kripto rudar tako\u0111e \u010disti svoje tragove i u\u010ditava zlonamjerni softver sa <em>C2<\/em> servera \u2013 <em>Umbral <\/em>kradljivac.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\"><em>Umbral<\/em> kradljivac je lagani zlonamjerni softver za kra\u0111u informacija, koji te\u017ei da dobije administratorske privilegije za pokretanje i mijenja <em>Windows<\/em> <em>Defender <\/em>pode\u0161avanja kako bi bio izuzet iz skeniranja. Pored toga, zlonamjerni softver mijenja <em>Windows<\/em> <em>hosts<\/em> datoteku kako bi onemogu\u0107io komunikaciju popularnih antivirusnih rje\u0161enja sa njihovim mati\u010dnim Internet stranicama i na taj na\u010din spre\u010dio njihovo redovno funkcionisanje i efikasnost.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Ovaj zlonamjerni softver mo\u017ee da pravi snimke ekrana i slike sa kamere ure\u0111aja, prikuplja kola\u010dic\u0301e i lozinke uskladi\u0161tene u Internet pregleda\u010dima, prikuplja datoteke povezane sa kripto nov\u010danicima i dobija podatke sa platformi <em>Telegram<\/em>, <em>Discord<\/em>, <em>Minecraft <\/em>i <em>Roblox<\/em>. Ukradeni podaci se prenose napada\u010du pomo\u0107u <em>Discord<\/em> platforme, a pristup takvim podacima mo\u017ee omogu\u0107iti zlonamjernim napada\u010dima da pokrenu ciljane napade.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h5><span style=\"font-size: 14pt;\"><strong>Za\u0161tita<\/strong><\/span><\/h5>\n<p><span style=\"font-size: 14pt;\">Korisnici koji su u skorije vrijeme preuzeli video igru <em>Super Mario 3: Mario Forever<\/em> bi trebalo da pokrenu skeniranje ure\u0111aja u potrazi za zlonamjernim softverom i uklone ga, ako ga prona\u0111u.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Ako je zlonamjerni softver prona\u0111en, korisnici bi trebalo da promjene svoje <a href=\"https:\/\/sajberinfo.com\/en\/2019\/02\/24\/lozinka-password-sifra\/\" target=\"_blank\" rel=\"nofollow noopener\">lozinke<\/a> na va\u017enim servisima kao \u0161to su bankarstvo i finansije, kriptovalute i elektronska po\u0161ta. Nove lozinke bi trebalo da budu jedinstvene za svaku lokaciju i da nisu prethodno upotrebljavane. Preporuka je kori\u0161tenje menad\u017eera lozinki za kreiranje kompleksnih i jakih lozinki i njihovo skladi\u0161tenje.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Korisnici bi trebalo da prilikom preuzimanja softvera sa Interneta to rade sa zvani\u010dnih stranica kao \u0161to je stranica proizvo\u0111a\u010da ili dobro poznata stranica od povjerenja za distribuciju digitalnog sadr\u017eaja. Prilikom preuzimanja izvr\u0161nih aplikacija sa Interneta, preporuka je da se one prvo skeniranju <a href=\"https:\/\/sajberinfo.com\/en\/2021\/08\/17\/antivirusni-softver\/\" target=\"_blank\" rel=\"nofollow noopener\">antivirusnim softverom<\/a>, prije pokretanja.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Pored toga korisni bi trebalo da primjenjuju i sljede\u0107e korake:<\/span><\/p>\n<ul>\n<li><span style=\"font-size: 14pt;\">Koristiti provjereno antivirusno rje\u0161enje i voditi ra\u010duna da je uvijek a\u017eurirano.<\/span><\/li>\n<li><span style=\"font-size: 14pt;\">Korisnici treba da budu oprezni kada rukuju prilozima elektronske po\u0161te, posje\u0107uju. sumnjive Internet lokacije ili preuzimaju datoteke iz nepouzdanih izvora.<\/span><\/li>\n<li><span style=\"font-size: 14pt;\">Aplikacije i operativni sistem na ure\u0111aju, kao i upravlja\u010dki softver ure\u0111aja bi uvijek trebalo da su a\u017eurirani.<\/span><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h5><span style=\"font-size: 14pt;\"><strong>Zaklju\u010dak<\/strong><\/span><\/h5>\n<p><span style=\"font-size: 14pt;\">Video igre imaju veliku bazu korisnika, a korisnici generalno vjeruju programima za instalaciju video igara kao legitimnom softveru, \u0161to slu\u017ei kao privla\u010dna meta za zlonamjerne napada\u010de koji imaju za cilj da iskoriste ranjivosti i sprovode razne zlonamjerne aktivnosti.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Ovo je kampanja zlonamjernog softvera za rudarenje nov\u010di\u0107a koja zloupotrebljava video igru <em>Super Mario Forever<\/em> kako bi ciljala igra\u010de i pojedince koji koriste ra\u010dunarske ma\u0161ine visokih performansi koje su potrebne za igranje video igara. Pored toga, zlonamjerni softver tako\u0111e primjenjuje komponentu za kra\u0111u kako bi napada\u010di neovla\u0161teno do\u0161li do osjetljivih informacije na ure\u0111aju korisnika sa ciljem da generi\u0161e dodatni finansijski profit.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Kombinacija aktivnosti rudarenja i kra\u0111e dovodi do finansijskih gubitaka korisnika, kao i zna\u010dajnog pada performansi sistema na ure\u0111aju \u017ertve i iscrpljivanja vrijednih sistemskih resursa. Kao posljedica toga, i pojedina\u010dni korisnici i organizacije trpe ozbiljne zastoje u produktivnosti i mogu pretrpiti zna\u010dajne finansijske gubitke.<\/span><\/p>","protected":false},"excerpt":{"rendered":"<p>Zlonamjerni napada\u010di koriste trojanizovanu verziju popularne video igre Super Mario 3: Mario Forever kako bi korisnicima isporu\u010dili razli\u010dite vrste zlonamjernog softvera, kao \u0161to su\u00a0 XMR rudar, SupremeBot klijent za rudarenje i kradljivac otvorenog k\u00f4da&#46;&#46;&#46;<\/p>","protected":false},"author":1,"featured_media":5007,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[456,458,96,459,457,76],"class_list":["post-5005","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hronike","tag-super-mario","tag-supremebot","tag-trojan","tag-umbral","tag-xmr","tag-zlonamjerni-softver"],"_links":{"self":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/5005","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/comments?post=5005"}],"version-history":[{"count":0,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/5005\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media\/5007"}],"wp:attachment":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media?parent=5005"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/categories?post=5005"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/tags?post=5005"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}