{"id":5106,"date":"2023-07-17T23:37:08","date_gmt":"2023-07-17T21:37:08","guid":{"rendered":"https:\/\/sajberinfo.com\/?p=5106"},"modified":"2023-07-17T23:37:08","modified_gmt":"2023-07-17T21:37:08","slug":"trojanizovani-teamviewer-vreba-korisnike","status":"publish","type":"post","link":"https:\/\/sajberinfo.com\/en\/2023\/07\/17\/trojanizovani-teamviewer-vreba-korisnike\/","title":{"rendered":"Trojanizovani TeamViewer vreba korisnike"},"content":{"rendered":"<p><span style=\"font-size: 14pt;\">Trojanizovani <em>TeamViewer<\/em> je <a href=\"https:\/\/blog.cyble.com\/2023\/07\/13\/trojanized-application-preying-on-teamviewer-users\/\" target=\"_blank\" rel=\"noopener\">otkriven<\/a> od strane sigurnosnih istra\u017eiva\u010da <em>Cyble Research &amp; Intelligence Labs<\/em> (<em>CRIL<\/em>) koji su posmatrali jedan od uobi\u010dajenih na\u010dina dostave <a href=\"https:\/\/sajberinfo.com\/en\/2021\/09\/26\/malware\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjernog softvera<\/a>, u kojem zlonamjerni akteri koriste dobro poznate aplikacije i alatke kao mehanizme dostave.<\/span><\/p>\n<div id=\"attachment_5108\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-5108\" class=\"size-full wp-image-5108\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/07\/Trojanizovani-TeamViewer.jpg\" alt=\"Trojanizovani TeamViewer vreba korisnike\" width=\"1024\" height=\"601\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/07\/Trojanizovani-TeamViewer.jpg 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/07\/Trojanizovani-TeamViewer-300x176.jpg 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/07\/Trojanizovani-TeamViewer-768x451.jpg 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/07\/Trojanizovani-TeamViewer-18x12.jpg 18w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><p id=\"caption-attachment-5108\" class=\"wp-caption-text\"><em>Trojanizovani TeamViewer vreba korisnike; Dizajn: Sa\u0161a \u0110uri\u0107<\/em><\/p><\/div>\n<h2><span style=\"font-size: 14pt;\"><strong>Trojanizovani <em>TeamViewer<\/em><\/strong><\/span><\/h2>\n<p><span style=\"font-size: 14pt;\">Sigurnosni istra\u017eiva\u010di su otkrili obmanjujuc\u0301e kori\u0161tenje aplikacije <em>TeamViewer<\/em>, koja je \u0161iroko prihva\u0107ena aplikacija za daljinsko upravljanje, dijeljenje radne povr\u0161ine, sastanke, prenos datoteka i kolaborativni rad na razli\u010ditim ure\u0111ajima. Istra\u017eivanja su pokazala da je ova aplikacija iskori\u0161tena za dostavljanje zlonamjernog softvera <em>njRAT<\/em>. Pored aplikacije <em>TeamViewer<\/em>, ovaj zlonamjerni softver se isporu\u010duje uz nelegitimno izmijenjene aplikacije <em>WireShark<\/em> i <em>Process<\/em> <em>Hacker.<\/em><\/span><\/p>\n<p><span style=\"font-size: 14pt;\"><em>\u00a0<\/em><\/span><\/p>\n<h3><span style=\"font-size: 14pt;\"><strong>Zlonamjerni softver <em>njRAT<\/em><\/strong><\/span><\/h3>\n<p><span style=\"font-size: 14pt;\">Zlonamjerni softver <em>njRAT<\/em> prvobitno otkriven 2012. godine, poznat jo\u0161 i pod nazivom <em>Bladabindi<\/em>, prvenstveno je ciljao organizacije u bliskoisto\u010dnim zemljama. Ovaj <a href=\"https:\/\/sajberinfo.com\/en\/2021\/09\/26\/trojan\/\" target=\"_blank\" rel=\"nofollow noopener\">trojanac<\/a> predstavlja zna\u010dajnu prijetnju privatnosti, bezbjednosti i integritetu pogo\u0111enih sistema, jer je sposoban za obavljanje niza zlonamjernih aktivnosti, uklju\u010duju\u0107i pra\u0107enje <a href=\"https:\/\/sajberinfo.com\/en\/2021\/10\/01\/keyloggers\/\" target=\"_blank\" rel=\"nofollow noopener\">korisni\u010dke aktivnost unosa podataka<\/a>, kra\u0111u <a href=\"https:\/\/sajberinfo.com\/en\/2019\/02\/24\/lozinka-password-sifra\/\" target=\"_blank\" rel=\"nofollow noopener\">lozinki<\/a>, slanje <a href=\"https:\/\/sajberinfo.com\/en\/2023\/04\/16\/podaci-uvod-epizoda-1\/\" target=\"_blank\" rel=\"nofollow noopener\">podataka<\/a>, pristup kamerama ure\u0111aja i mikrofonima i preuzimanje dodatnih datoteka.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Analiza ovog napada na korisnike je pokazala da se <em>32-bitna<\/em> verzija <em>Smart<\/em> <em>Installer<\/em> aplikacije koristi kao mehanizam za dostavu zlonamjernog softvera <em>njRAT<\/em>. Ovaj alat za instalaciju softvera dostavlja dvije datoteke u <em>Windows<\/em> direktorijum, od kojih je jedna <em>njRAT<\/em> zlonamjerni softver, a druga <em>TeamViewer<\/em> aplikacija.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Kada se instalaciona datoteka pokrene, dolazi do pokretanja <em>njRAT<\/em> zlonamjernog softvera zajedno sa legitimnom <em>TeamViewer<\/em> aplikacijom, poku\u0161avaju\u0107i da se prevari korisnik sa upitom koji zahtjeva od korisnika da nastavi sa instalacijom <em>TeamViewer <\/em>aplikacije<em>. <\/em>Dok je korisnik uvjeren da vr\u0161i instalaciju legitimnog softvera, u pozadini <em>njRAT<\/em> zlonamjerni softver neprimjetno sprovodi svoje zlonamjerne radnje unutra kompromitovanog ure\u0111aja.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Kako bi zadr\u017eao svoju postojanost na ure\u0111aju, <em>njRAT<\/em> zlonamjerni softver vr\u0161i izmjene u pode\u0161avanjima sistema, po\u010dev\u0161i od sistemskih registara kako bi zaobi\u0161ao pojavu sigurnosnih prozora koji tra\u017ee dozvole, do toga da pode\u0161ava svoje automatsko pokretanje kako kroz sistemske registre, tako i kroz dodavanje u <em>startup<\/em> direktorijum.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Nakon \u0161to su po\u010detna pode\u0161avanja uspje\u0161no izvr\u0161ena, <em>njRAT<\/em> zlonamjerni softver pokre\u0107e pra\u0107enje korisni\u010dke aktivnost unosa podataka, snimaju\u0107i pritiske tastera kori\u0161tenjem namjenske programske niti sa kontinuiranim pra\u0107enjem i skladi\u0161tenjem snimljenih podataka. Pored toga, prikupljaju se i razli\u010dite sistemske informacije poput verzije operativnog sistema <em>Windows<\/em>, servisnih paketa, trenutnog datuma, korisni\u010dkog imena, informacije o kamerama na ure\u0111aju, arhitekturi sistema i specifi\u010dnim klju\u010devima u sistemskim registrima. Prikupljeni podaci se <a href=\"https:\/\/sajberinfo.com\/en\/2022\/03\/20\/enkripcija-podataka-istorija-i-osnove-epizoda-1\/\" target=\"_blank\" rel=\"nofollow noopener\">\u0161ifruju<\/a> kori\u0161tenjem <em>base64<\/em> \u0161eme \u0161ifrovanja da bi se olak\u0161alo slanje podataka.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Kada se zavr\u0161i prikupljanje podatka, dolazi do uspostavljanja veze sa serverom za komandu i kontrolu (<em>C&amp;C<\/em>) u svrhu prenosa prikupljenih informacija. Adresa <em>C&amp;C<\/em> servera i port su unaprijed konfigurisani unutar datoteke. Nakon prenosa informacija, <em>njRAT<\/em> zlonamjerni softver ulazi u stanje mirovanja \u010dekaju\u0107i dalja uputstava sa <em>C&amp;C<\/em> servera. Kada primi novu komandu, zlonamjerni softver upore\u0111uje primljenu komandu sa unaprijed odre\u0111enim skupom \u010dvrsto kodiranih komandi i nastavlja da izvr\u0161i navedenu radnju u skladu sa tim.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h4><span style=\"font-size: 14pt;\"><strong>Za\u0161tita<\/strong><\/span><\/h4>\n<p><span style=\"font-size: 14pt;\">Kako bi se za\u0161titili, korisnicima se preporu\u010duje preuzimanje alata i aplikacija samo sa zvani\u010dnih Internet lokacija, omogu\u0107avanje automatskog a\u017euriranja softvera, kori\u0161tenje renomiranih <a href=\"https:\/\/sajberinfo.com\/en\/2021\/08\/17\/antivirusni-softver\/\" target=\"_blank\" rel=\"nofollow noopener\">bezbjednosnih softvera<\/a> i oprez pri otvaranju nepouzdanih veza ili priloga elektronske po\u0161te.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h5><span style=\"font-size: 14pt;\"><strong>Zaklju\u010dak<\/strong><\/span><\/h5>\n<p><span style=\"font-size: 14pt;\">Iako je skoro \u010ditavu deceniju prisutan, <em>njRAT<\/em> zlonamjerni softver je i dalje popularan alat za daljinski pristup kod zlonamjernih aktera. Pored toga, metod distribucije <em>njRAT<\/em> zlonamjernog softvera pokazuje snala\u017eljivost i prilagodljivost zlonamjernih aktera u efikasnom \u0161irenju zlonamjernog softvera kroz aplikacije koje su u \u0161irokoj upotrebi. Ova vrsta napada predstavlja zna\u010dajnu prijetnju za privatnosti, bezbjednost i integritet pogo\u0111enih sistema i to je ne\u0161to \u0161to korisnici moraju uzeti u obzir.<\/span><\/p>","protected":false},"excerpt":{"rendered":"<p>Trojanizovani TeamViewer je otkriven od strane sigurnosnih istra\u017eiva\u010da Cyble Research &amp; Intelligence Labs (CRIL) koji su posmatrali jedan od uobi\u010dajenih na\u010dina dostave zlonamjernog softvera, u kojem zlonamjerni akteri koriste dobro poznate aplikacije i alatke&#46;&#46;&#46;<\/p>","protected":false},"author":1,"featured_media":5108,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[470,145,282,469,96,97],"class_list":["post-5106","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hronike","tag-njrat","tag-rat","tag-remote-access-trojan","tag-teamviewer","tag-trojan","tag-trojanac"],"_links":{"self":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/5106","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/comments?post=5106"}],"version-history":[{"count":0,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/5106\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media\/5108"}],"wp:attachment":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media?parent=5106"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/categories?post=5106"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/tags?post=5106"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}