{"id":9656,"date":"2026-10-03T23:32:53","date_gmt":"2026-10-03T21:32:53","guid":{"rendered":"https:\/\/sajberinfo.com\/?p=9656"},"modified":"2026-10-03T23:32:53","modified_gmt":"2026-10-03T21:32:53","slug":"silverfox-koristi-lazne-internet-stranice","status":"publish","type":"post","link":"https:\/\/sajberinfo.com\/en\/2026\/10\/03\/silverfox-koristi-lazne-internet-stranice\/","title":{"rendered":"SilverFox koristi la\u017ene internet stranice"},"content":{"rendered":"<p>Sigurnosni istra\u017eiva\u010di kompanije <em>Microsoft<\/em> <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2026\/09\/01\/counterfeit-installers-system-compromise-tracking-deceptive-software-download-campaign\/\" target=\"_blank\" rel=\"noopener\">prate aktivnu kampanju<\/a> grupe <em>SilverFox<\/em>, koja putem la\u017enih stranica za preuzimanje softvera distribuira zlonamjerne instalacione pakete, ciljaju\u0107i korisnike sistema <em>Windows<\/em> u potrazi za popularnim softverima. Iza vjernih kopija stvarnih platformi za nabavku softvera krije se napredni lanac infekcije koji zlonamjernim akterima osigurava trajni pristup ugro\u017eenim sistemima. Analiza otkriva neo\u010dekivane kanale za komandovanje i kontrolu, kao i razmjere operacije koja poga\u0111a organizacije u razli\u010ditim industrijama.<\/p>\n<div id=\"attachment_9663\" style=\"width: 1210px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-9663\" class=\"size-full wp-image-9663\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/SilverFox-koristi-lazne-internet-stranice.jpg\" alt=\"SilverFox\" width=\"1200\" height=\"896\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/SilverFox-koristi-lazne-internet-stranice.jpg 1200w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/SilverFox-koristi-lazne-internet-stranice-300x224.jpg 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/SilverFox-koristi-lazne-internet-stranice-1024x765.jpg 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/SilverFox-koristi-lazne-internet-stranice-768x573.jpg 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/SilverFox-koristi-lazne-internet-stranice-16x12.jpg 16w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \/><p id=\"caption-attachment-9663\" class=\"wp-caption-text\"><em>SilverFox koristi la\u017ene internet stranice; Source: Nano Banana 2<\/em><\/p><\/div>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Sadr\u017eaj<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #ffffff;color:#ffffff\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewbox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #ffffff;color:#ffffff\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewbox=\"0 0 24 24\" version=\"1.2\" baseprofile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/03\/silverfox-koristi-lazne-internet-stranice\/#SILVERFOX_KAMPANJA\" >SILVERFOX KAMPANJA<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/03\/silverfox-koristi-lazne-internet-stranice\/#Iskoristavanje_povjerenja\" >Iskori\u0161tavanje povjerenja<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/03\/silverfox-koristi-lazne-internet-stranice\/#Razotkrivanje_zlonamjernih_tehnika\" >Razotkrivanje zlonamjernih tehnika<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/03\/silverfox-koristi-lazne-internet-stranice\/#Mehanizmi_odrzavanja_postojanosti\" >Mehanizmi odr\u017eavanja postojanosti<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/03\/silverfox-koristi-lazne-internet-stranice\/#Otkrivanje_mrezne_komunikacije\" >Otkrivanje mre\u017ene komunikacije<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/03\/silverfox-koristi-lazne-internet-stranice\/#Otkrivanje_forenzickih_tragova\" >Otkrivanje forenzi\u010dkih tragova<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/03\/silverfox-koristi-lazne-internet-stranice\/#ZAKLJUCAK\" >ZAKLJU\u010cAK<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/03\/silverfox-koristi-lazne-internet-stranice\/#PREPORUKE\" >PREPORUKE<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"SILVERFOX_KAMPANJA\"><\/span><strong><em>SILVERFOX<\/em> KAMPANJA<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p><a href=\"https:\/\/sajberinfo.com\/en\/2022\/03\/19\/hakeri-crni-sesiri-epizoda-3\/\" target=\"_blank\" rel=\"nofollow noopener\">Zlonamjerni akteri<\/a> odavno iskori\u0161tavaju povjerenje korisnika kroz la\u017ene digitalne fasade, stvaraju\u0107i platforme za preuzimanje softvera koje opona\u0161aju stvarne dobavlja\u010de, sli\u010dno <a href=\"https:\/\/sajberinfo.com\/en\/2022\/01\/02\/phishing-meta-su-ljudi-ne-tehnologija\/\" target=\"_blank\" rel=\"nofollow noopener\">prevarama za kra\u0111u identiteta<\/a> (eng. <em>phishing<\/em>) preru\u0161enim u pouzdane platforme za preuzimanje softvera.<\/p>\n<p><a href=\"https:\/\/sajberinfo.com\/en\/2021\/09\/26\/malware\/\" target=\"_blank\" rel=\"nofollow noopener\">Zlonamjerni softver<\/a> <em>SilverFox<\/em> koristi ovo la\u017eno predstavljanje ugra\u0111ivanjem zlonamjernih <em>ZIP<\/em> arhiva unutar naizgled bezazlenih stranica za preuzimanje softvera, dok se njegov lanac infekcije oslanja na potpisanu izvr\u0161nu datoteku u kombinaciji sa nepotpisanom <em>DLL<\/em> datotekom kako bi izbjegao otkrivanje.<\/p>\n<p>Zlonamjerni akteri dodatno koriste mamce sa finansijskom tematikom na platformi <a href=\"https:\/\/sajberinfo.com\/en\/2026\/01\/09\/tiha-ispravka-whatsapp-propusta\/\" target=\"_blank\" rel=\"nofollow noopener\"><em>WhatsApp<\/em><\/a>, isporu\u010duju\u0107i zlonamjerne pakete koji izvr\u0161avaju izmjene u memoriji i odr\u017eavaju postojanost kroz izmjene registra, uz istovremeno zadr\u017eavanje komunikacije sa udaljenim serverom.<\/p>\n<p>Takva taktika, zajedno sa kori\u0161tenjem <em>XOR<\/em> dekodiranja i potpisanih binarnih datoteka od strane zlonamjernog softvera <em>SilverFox<\/em>, ote\u017eava pripisivanje odgovornosti i zamagljuje granice izme\u0111u kriminalnih grupa i aktera koje sponzori\u0161e dr\u017eava. Taj nedostatak jasnih veza sa odre\u0111enom dr\u017eavom name\u0107e pitanja na koji na\u010din nepovezani obavje\u0161tajni uvid u prijetnje mo\u017ee ometati zajedni\u010dku odbranu protiv ove opasnosti koja se neprestano razvija.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Iskoristavanje_povjerenja\"><\/span><strong>Iskori\u0161tavanje povjerenja<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Kampanja zlonamjernog softvera <em>SilverFox<\/em> koristi pouzdanost poznatih softverskih marki kako bi obmanula korisnike da preuzmu zlonamjerne instalacijske softvere sa la\u017enih internet stranica. Takve stranice opona\u0161aju stvarne portale za preuzimanje bezbjednosnih alata i uslu\u017enih softvera, iskori\u0161tavaju\u0107i korisni\u010dku naviku na prepoznatljive logotipe i okru\u017eenja kako bi prikrile svoju pravu namjeru.<\/p>\n<p>Analiza kompanije <em>Microsoft<\/em> ukazuje na to da ova metoda nesrazmjerno cilja industrije u kojima dominira populacija koja govori kineski jezik, pri \u010demu zlonamjerni akteri iskori\u0161tavaju lokalne obrasce pretra\u017eivanja kako bi usmjerili \u017ertve ka ugro\u017eenim arhivama. Obmanjuju\u0107a priroda ovih stranica dodatno je nagla\u0161ena kori\u0161tenjem <em>ZIP<\/em> arhiva koje sadr\u017ee naizgled stvarne izvr\u0161ne datoteke, a koje se naknadno pokazuju kao izvr\u0161ioci zlonamjernog k\u00f4da u skrivenim sistemskim direktorijima.<\/p>\n<p>Istovremeno, zlonamjerni softver <em>SilverFox<\/em> uo\u010den je kako iskori\u0161tava platformu <em>WhatsApp<\/em> putem poruka sa finansijskom tematikom koje navode primaoce da otvore priloge preru\u0161ene u dokumente za potvrdu. U jednom zabilje\u017eenom slu\u010daju, potpisana izvr\u0161na datoteka i nepotpisana biblioteka isporu\u010dene su putem <em>ZIP<\/em> arhive, premda nije utvr\u0111ena direktna veza izme\u0111u ove aktivnosti i la\u017enih softverskih stranica.<\/p>\n<p><a href=\"https:\/\/research.pelagos-intel.com\/silverfox-in-the-desktop\" target=\"_blank\" rel=\"noopener\">Nalazi kompanije <em>Pelagos Intel<\/em><\/a> ukazuju na to da se takvi napadi oslanjaju na <a href=\"https:\/\/sajberinfo.com\/en\/2026\/05\/26\/social-engineering\/\" target=\"_blank\" rel=\"nofollow noopener\">dru\u0161tveni in\u017eenjering<\/a>, a ne na tehni\u010dku slo\u017eenost, pri \u010demu zlonamjerni akteri ra\u010dunaju na povjerenje korisnika u poznate marke kako bi zaobi\u0161li po\u010detnu provjeru. Takav pristup nagla\u0161ava na\u010din na koji zlonamjerni softver <em>SilverFox<\/em> prilago\u0111ava metode isporuke na razli\u010ditim platformama, istovremeno zadr\u017eavaju\u0107i nizak profil opona\u0161anjem pouzdanih izvora.<\/p>\n<p>Dvostruko oslanjanje ove kampanje na la\u017ene softverske stranice i platformu <em>WhatsApp<\/em> ukazuje na sposobnost zlonamjernih aktera da raznoliko raspore\u0111uje vektore napada bez potrebe za naprednim tehni\u010dkim vje\u0161tinama. Ugra\u0111ivanjem zlonamjernih komponenti unutar potpisanih softvera, zlonamjerni akteri prikrivaju svoje prisustvo sve dok se izvr\u0161avanje ne aktivira u skrivenim direktorijima ili kroz pozadinske procese.<\/p>\n<p>Iako kompanija <em>Microsoft<\/em> nije pripisala ove aktivnosti akteru kojeg sponzori\u0161e dr\u017eava, upornost poku\u0161aja komunikacije sa spoljnim serverima ukazuje na postojanje trajnih operativnih ciljeva koji nadilaze izolovane infekcije. Takvo strate\u0161ko kori\u0161tenje pouzdanih okru\u017eenja i platformi za razmjenu poruka ilustruje kako zlonamjerni softver <em>SilverFox<\/em> neprestano unapre\u0111uje svoje taktike, istovremeno iskori\u0161tavaju\u0107i ljudsko pona\u0161anje kao primarnu ta\u010dku ulaza.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Razotkrivanje_zlonamjernih_tehnika\"><\/span><strong>Razotkrivanje zlonamjernih tehnika<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Potpisana izvr\u0161na datoteka slu\u017ei kao obmanjuju\u0107i posredni\u010dki softver za pokretanje zlonamjernog softvera <em>SilverFox<\/em>, prikrivaju\u0107i svoju zlonamjernu namjenu upotrebom legitimnih digitalnih potpisa.<\/p>\n<p>Nakon pokretanja, dinami\u010dki u\u010ditava nepotpisanu prate\u0107u <em>DLL<\/em> datoteku koja pokre\u0107e rutine prikrivenog po\u010detnog pode\u0161avanja, razrje\u0161avaju\u0107i <em>API<\/em> pozive putem identifikatora sli\u010dnih he\u0161 vrijednostima kako bi izbjegla otkrivanje stati\u010dkom analizom.<\/p>\n<p>Ovaj proces podrazumijeva dekodiranje podataka u nizu zasnovano na <em>XOR<\/em> operaciji, transformi\u0161u\u0107i <a href=\"https:\/\/sajberinfo.com\/en\/2022\/03\/20\/enkripcija-podataka-istorija-i-osnove-epizoda-1\/\" target=\"_blank\" rel=\"nofollow noopener\">\u0161ifrovane<\/a> zlonamjerne pakete u radnu memoriju bez upisa na disk, \u0161to predstavlja tehniku osmi\u0161ljenu da zaobi\u0111e tradicionalne alate za digitalnu forenziku i ostavi minimalne tragove na ugro\u017eenim sistemima.<\/p>\n<p>Me\u0111usobno djelovanje potpisanog pokreta\u010dkog softvera i nepotpisane <em>DLL<\/em> datoteke stvara vi\u0161eslojnu strategiju prikrivanja koja ote\u017eava pripisivanje odgovornosti, istovremeno odr\u017eavaju\u0107i operativnu prikrivenost kroz vi\u0161e vektora infekcije povezanih sa zlonamjernim softverom <em>SilverFox<\/em>.<\/p>\n<p>Dalja analiza prate\u0107e <em>DLL<\/em> datoteke otkriva putanju transformacije unutar memorije, gdje se dekodirani podaci pokre\u0107u direktno, izbjegavaju\u0107i potrebu za privremenim datotekama ili zapisima u registru. Takav pristup u skladu je sa \u0161irim taktikama uo\u010denim u kampanjama zlonamjernog softvera <em>SilverFox<\/em>, koje daju prednost izvr\u0161avanju u radnoj memoriji u odnosu na trajno skladi\u0161tenje kako bi se smanjila vidljivost za digitalnu forenziku.<\/p>\n<p>Mehanizam <em>XOR<\/em> dekodiranja, u kombinaciji sa prikrivenim <em>API<\/em> pozivima, osigurava da \u010dak i u slu\u010daju otkrivanja <em>DLL<\/em> datoteke, njena funkcionalna namjera ostane skrivena bez dublje analize pona\u0161anja. Ove tehni\u010dke osobine nagla\u0161avaju na\u010din na koji zlonamjerni softver <em>SilverFox<\/em> iskori\u0161tava i kriptografsko i strukturno prikrivanje kako bi odr\u017eao neprimjetan neovla\u0161teni pristup kroz razli\u010dite <a href=\"https:\/\/sajberinfo.com\/en\/2023\/03\/24\/povrsina-napada-uvod-epizoda-1\/\" target=\"_blank\" rel=\"nofollow noopener\">povr\u0161ine napada<\/a>.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Mehanizmi_odrzavanja_postojanosti\"><\/span><strong>Mehanizmi odr\u017eavanja postojanosti<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Analiza sigurnosnih istra\u017eiva\u010da otkrila je da zlonamjerni softver <em>SilverFox<\/em> koristi zakazane zadatke kako bi osigurao dugoro\u010dni pristup ugro\u017eenim sistemima. Ovi zadaci su pode\u0161eni da ponovo pokre\u0107u zlonamjerne pakete tokom faza pokretanja sistema ili prijavljivanja korisnika, izbjegavaju\u0107i pa\u017enju korisnika djelovanjem izvan standardnih procesa instalacije.<\/p>\n<p>Ovaj zlonamjerni softver mijenja i registarske klju\u010deve <em>Run<\/em> te direktorije za pokretanje, ugra\u0111uju\u0107i se u putanje izvr\u0161avanja na nivou cijelog sistema koje ostaju aktivne \u010dak i nakon ponovnog pokretanja. Takva dvoslojna strategija odr\u017eavanja postojanosti ote\u017eava napore otkrivanja, jer iskori\u0161tava stvarne sistemske mehanizme kako bi prikrila svoje prisustvo.<\/p>\n<p>Uz zakazane zadatke, zlonamjerni softver <em>SilverFox<\/em> mijenja bezbjednosna izuze\u0107a u postavkama sistema <em>Windows<\/em> kako bi izbjegao automatizovane alate za skeniranje. Onemogu\u0107avanjem funkcija poput <em>Windows Update<\/em> i uklanjanjem <a href=\"https:\/\/sajberinfo.com\/en\/2020\/11\/02\/rezervna-kopija-i-cuvanje-podataka\/\" target=\"_blank\" rel=\"nofollow noopener\">rezervnih kopija<\/a> za oporavak, zlonamjerni akter ometa forenzi\u010dku analizu i ote\u017eava napore oporavka sistema.<\/p>\n<p>Dodatna otkri\u0107a bezbjednosnih istra\u017eiva\u010da ukazuju na to da se nepotpisane biblioteke koriste u kombinaciji sa potpisanim izvr\u0161nim datotekama za dekodiranje paketa u radnu memoriju, \u010dime se stvaraju unosi u registru koji osiguravaju stalno izvr\u0161avanje. Ova metoda omogu\u0107ava zlonamjernom softveru <em>SilverFox<\/em> da odr\u017ei operativnu postojanost uprkos promjenama u pode\u0161avanjima sistema ili intervencijama korisnika.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Otkrivanje_mrezne_komunikacije\"><\/span><strong>Otkrivanje mre\u017ene komunikacije<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Analiza zlonamjernog softvera <em>SilverFox<\/em> u domenu komunikacije otkriva pa\u017eljivo osmi\u0161ljenu strategiju za odr\u017eavanje prikrivenog pristupa kroz poku\u0161aje uspostavljanja povratne veze sa direktnom <em>IP<\/em> adresom. Istra\u017eivanje je ukazalo na ponovljene poku\u0161aje povezivanja koji ciljaju port <em>443<\/em>, iskori\u0161tavaju\u0107i <em>HTTPS<\/em> saobra\u0107aj kako bi se zlonamjerna aktivnost prikrila unutar legitimnog mre\u017enog toka.<\/p>\n<p>Takav interval ponovnih poku\u0161aja u razmaku od tri sekunde ukazuje na automatizovani mehanizam osmi\u0161ljen da bude otporan na povremene prekide povezivanja ili za\u0161titne mjere. Uo\u010dena komunikacija sa spoljnim serverima, poput krajnje ta\u010dke sa direktnom <em>IP<\/em> adresom 134.122.155.135, ukazuje na oslanjanje na infrastrukturu koja izbjegava otkrivanje zasnovano na domenima, \u0161to se uklapa u \u0161ire obrasce zlonamjernog softvera <em>SilverFox<\/em> pri zaobila\u017eenju tradicionalnih sistema za nadgledanje.<\/p>\n<p>Klju\u010dni uvid dobijen iz dekodiranih paketa obuhvata strukturirane konfiguracione oznake ugra\u0111ene u tokove podataka, koje defini\u0161u krajnje ta\u010dke komunikacije i operativne parametre za dugotrajno djelovanje. Takve oznake, poput \u9ed8\u8ba4\u5206\u7ec4 (\u201cPodrazumijevana grupa\u201d), ukazuju na modularnu arhitekturu koja omogu\u0107ava zlonamjernom softveru <em>SilverFox<\/em> da prilagodljivo mijenja svoje mre\u017eno pona\u0161anje bez potrebe za ponovnim prevo\u0111enjem programskog k\u00f4da osnovnih komponenti.<\/p>\n<p>Kori\u0161tenje kriptografskih operacija poput <em>BCryptDecrypt<\/em> dodatno ote\u017eava forenzi\u010dku analizu <a href=\"https:\/\/sajberinfo.com\/en\/2022\/04\/10\/enkripcija-podataka-funkcionisanje-i-vrste-epizoda-2\/\" target=\"_blank\" rel=\"nofollow noopener\">\u0161ifrovanjem<\/a> direktiva za komandovanje i kontrolu unutar memorije, \u010dime se osigurava da, \u010dak i u slu\u010daju presretanja mre\u017enog saobra\u0107aja, namjera paketa ostane prikrivena sve do trenutka izvr\u0161avanja. Ovaj vi\u0161eslojni pristup nagla\u0161ava na\u010din na koji zlonamjerni softver <em>SilverFox<\/em> iskori\u0161tava i vremensku dosljednost i tehnike prikrivanja kako bi produ\u017eio svoje prisustvo na ugro\u017eenim sistemima.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Otkrivanje_forenzickih_tragova\"><\/span><strong>Otkrivanje forenzi\u010dkih tragova<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Analiza inficiranih sistema otkrila je posebne forenzi\u010dke oznake povezane sa operativnim tragovima zlonamjernog softvera <em>SilverFox<\/em>. Klju\u010dni indikator podrazumijeva prisustvo putanje izgradnje <em>PDB<\/em> datoteke, konkretno:<\/p>\n<p><em>D:\\buildbot\\build1\\desktop_screen\\build\\bin\\active_desktop_launcher_x64.pdb<\/em><\/p>\n<p>koja se podudara sa obrascima izvr\u0161avanja k\u00f4da uo\u010denim u inficiranim okru\u017eenjima.<\/p>\n<p>Ovaj dokaz, ugra\u0111en unutar zlonamjernih binarnih datoteka, zlonamjernim akterima nudi potencijalni put za pripisivanje odgovornosti, istovremeno ote\u017eavaju\u0107i forenzi\u010dko pra\u0107enje opona\u0161anjem stvarnih razvojnih procesa. Uz to, identifikovani su otisci certifikata povezani sa digitalno potpisanim komponentama, poput onih kompanije <em>Guangzhou Kugou Technology Co.<\/em> <em>Ltd<\/em>., ali oni nisu u potpunosti potvrdili autenti\u010dnost prate\u0107ih nepotpisanih biblioteka, \u0161to nagla\u0161ava oslanjanje ove grupe na hibridne strategije potpisivanja radi izbjegavanja otkrivanja.<\/p>\n<p>Dublja analiza otkrila je jedinstvene konfiguracione oznake unutar paketa zlonamjernog softvera, uklju\u010duju\u0107i nizove znakova poput <em>ReleaseFromExplorer<\/em> i <em>_ipcfr_wqkqzk<\/em>, koji djeluju kao termini za grupisanje tokom stati\u010dke analize. Ovi identifikatori pojavljuju se u segmentima zlonamjernih izvr\u0161nih datoteka mapiranih u memoriju, \u0161to ukazuje na namjernu tehniku prikrivanja osmi\u0161ljenu da razdvoji obrasce pona\u0161anja kroz razli\u010dite datoteke.<\/p>\n<p>Posebno je zna\u010dajno \u0161to prisustvo metapodataka datoteke <em>dwmapi.dll<\/em> sa izmijenjenim izvornim nazivima ukazuje na poku\u0161aj la\u017enog predstavljanja sistemskih komponenti, dodatno iskrivljuju\u0107i granicu izme\u0111u stvarnih i inficiranih procesa. Takve tehni\u010dke nijanse ote\u017eavaju rad automatizovanih sistema za otkrivanje koji se oslanjaju na prepoznavanje zasnovano na potpisima, \u0161to zahtijeva dublju provjeru neuobi\u010dajenih metapodataka datoteka povezanih sa infrastrukturom zlonamjernog softvera <em>SilverFox<\/em>.<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"ZAKLJUCAK\"><\/span><strong>ZAKLJU\u010cAK<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Spajanje obmanjuju\u0107ih metoda isporuke \u2013 od la\u017enih softverskih skladi\u0161ta do mamaca na platformi <em>WhatsApp<\/em> \u2013 otkriva sistemsku ranjivost u povjerenju korisnika prema digitalnim markama. Zlonamjerni softver <em>SilverFox<\/em> iskori\u0161tava ovu ranjivost ugra\u0111ivanjem zlonamjernih paketa unutar naizgled stvarnih instalacijskih softvera, koriste\u0107i potpisane izvr\u0161ne datoteke istovremeno kao ta\u010dke ulaza i kao sredstva za prikrivanje.<\/p>\n<p>Me\u0111usobno djelovanje potpisanih i nepotpisanih komponenti nagla\u0161ava prilagodljivu strategiju koja ote\u017eava forenzi\u010dko pripisivanje odgovornosti, istovremeno odr\u017eavaju\u0107i operativni postojanost kroz razli\u010dite vektore napada.<\/p>\n<p>Mre\u017eno pona\u0161anje koje prati ove napade dodatno pokazuje napredak ka automatizovanim mehanizmima ponovnih poku\u0161aja i \u0161ifrovanim komunikacijskim kanalima, koji prikrivaju detalje o infrastrukturi bez potrebe za \u010destim ponovnim pode\u0161avanjima. Ovaj razvojni pravac podrazumijeva sve ve\u0107u pa\u017enju na otpornost na otkrivanje zasnovano na mre\u017ei, dok zlonamjerni akteri usavr\u0161avaju svoju sposobnost da odr\u017eavaju prikrivene operacije kroz dosljedne obrasce povratnog povezivanja i putanje izvr\u0161avanja u radnoj memoriji.<\/p>\n<p>Nepostojanje direktne veze izme\u0111u mamaca na platformi <em>WhatsApp<\/em> i kampanja la\u017enih instalacijskih softvera nagla\u0161ava podijeljenu, ali usagla\u0161enu prirodu ovih napora, pri \u010demu se vi\u0161estrukim <a href=\"https:\/\/sajberinfo.com\/en\/2023\/08\/12\/povrsina-napada-upravljanje-epizoda-2\/\" target=\"_blank\" rel=\"nofollow noopener\">povr\u0161inama napada<\/a> upravlja nezavisno, dok one dijele iste osnovne tehnike odr\u017eavanja postojanosti.<\/p>\n<p>Oslanjanje na prepoznatljiva softverska okru\u017eenja \u2013 bilo kroz opona\u0161ane stranice za preuzimanje ili poruke sa finansijskom tematikom \u2013 razotkriva dublji izazov u <a href=\"https:\/\/sajberinfo.com\/en\/2018\/12\/23\/sajber-bezbjednost\/\" target=\"_blank\" rel=\"nofollow noopener\">sajber bezbjednosti<\/a>: naru\u0161avanje povjerenja u mehanizme digitalne provjere kada zlonamjerni akteri opona\u0161aju stvarne procese.<\/p>\n<p>Kori\u0161tenje potpisanih softvera i prikrivenih rutina za pokretanje od strane zlonamjernog softvera <em>SilverFox<\/em> pokazuje sve ve\u0107u naprednost koja zamagljuje granice izme\u0111u bezopasnog i zlonamjernog k\u00f4da, tjeraju\u0107i timove za odbranu da detaljno preispituju \u010dak i naizgled ispravne softverske komponente.<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"PREPORUKE\"><\/span><strong>PREPORUKE<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Prijetnja koju predstavlja zlonamjerni softver <em>SilverFox<\/em> ostaje zna\u010dajna, posebno kroz kori\u0161tenje obmanjuju\u0107ih stranica za preuzimanje softvera i kampanja la\u017enog predstavljanja. Sljede\u0107e preporuke mogu pomo\u0107i u ja\u010danju bezbjednosti i smanjenju izlo\u017eenosti:<\/p>\n<ol>\n<li>Uvijek provjeriti da je softver preuzet sa zvani\u010dnih internet stranica dobavlja\u010da, a ne sa stranica tre\u0107ih strana ili la\u017enih stranica. La\u017ene stranice opona\u0161aju poznate marke kako bi prevarile korisnike u preuzimanje zlonamjernog softvera prikazanog kao autenti\u010dni instalacioni softveri.<\/li>\n<li>Koristiti antivirusna rje\u0161enja za provjeru digitalnih potpisa preuzetih datoteka. Zlonamjerne kampanje \u010desto uklju\u010duju potpisane softvere uz nepotpisane komponente, \u0161to mo\u017ee ukazivati na neovla\u0161tene izmjene.<\/li>\n<li>Zlonamjerni softver <em>SilverFox<\/em> \u010desto poku\u0161ava da komunicira sa spoljnim serverima. Redovno pregledanje mre\u017ene aktivnosti mo\u017ee pomo\u0107i u otkrivanju neovla\u0161tenih prenosa podataka ili ponovljenih poku\u0161aja povezivanja koji ukazuju na razmjenu putem kanala za komandovanje i kontrolu.<\/li>\n<li>Sprovoditi stroge filtere za elektronsku po\u0161tu i razmjenu poruka. Poruke la\u017enog predstavljanja, kao \u0161to su prilozi u aplikaciji <em>WhatsApp<\/em> sa finansijskom tematikom, predstavljaju uobi\u010dajene na\u010dine isporuke. Pode\u0161avati sisteme da ozna\u010de sumnjive vrste datoteka ili mre\u017ene adrese ugra\u0111ene u poruke od nepoznatih po\u0161iljalaca.<\/li>\n<li>Zlonamjerni softver <em>SilverFox<\/em> primjenjuje tehnike odr\u017eavanja postojanosti poput izmjena registra u klju\u010du za pokretanje. Redovno preispitivanje ovih oblasti mo\u017ee otkriti skrivene zlonamjerne procese koji poku\u0161avaju da se izvr\u0161e pri pokretanju sistema ili prijavljivanju korisnika.<\/li>\n<li>Ograni\u010davanje izvr\u0161avanja neovla\u0161tenih izvr\u0161nih datoteka spre\u010dava zlonamjerni softver, kao \u0161to su nepotpisane dinami\u010dki povezane biblioteke koje se koriste u kampanjama softvera <em>SilverFox<\/em>, da se izvr\u0161i na krajnjim ure\u0111ajima.<\/li>\n<li>Obuka zaposlenih i korisnika da prepoznaju la\u017ene stranice softvera ili sumnjive poruke u aplikaciji <em>WhatsApp<\/em> smanjuje mogu\u0107nost nasjedanja na obmanjuju\u0107e mamce povezane sa operacijama zlonamjernog softvera <em>SilverFox<\/em>.<\/li>\n<li>Softveri za otkrivanje i odgovor na prijetnje (eng. <em>Endpoint Detection and Response \u2013 EDR<\/em>) mogu otkriti neuobi\u010dajena pona\u0161anja, kao \u0161to su preoblikovanja memorije ili procesi dekriptovanja uo\u010deni u napadima softvera <em>SilverFox<\/em>, omogu\u0107avaju\u0107i brzo obuzdavanje prijetnji.<\/li>\n<\/ol>\n<p>Usvajanjem ovih preporuka, korisnici i organizacije mogu zna\u010dajno ubla\u017eiti rizike povezane sa zlonamjernim softverom <em>SilverFox<\/em> i njegovim taktikama koje se razvijaju, osiguravaju\u0107i \u010dvrstu odbranu protiv metoda isporuke la\u017enog softvera i ciljanih kampanja la\u017enog predstavljanja.<\/p>","protected":false},"excerpt":{"rendered":"<p>Sigurnosni istra\u017eiva\u010di kompanije Microsoft prate aktivnu kampanju grupe SilverFox, koja putem la\u017enih stranica za preuzimanje softvera distribuira zlonamjerne instalacione pakete, ciljaju\u0107i korisnike sistema Windows u potrazi za popularnim softverima. Iza vjernih kopija stvarnih platformi&#46;&#46;&#46;<\/p>","protected":false},"author":1,"featured_media":9663,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4492,3410,4567,1630,3562,4566,4569,4319,4568,54,3238,3349,3560,3688,76],"class_list":["post-9656","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hronike","tag-bezbjednosni-propusti","tag-cyber-security","tag-digitalni-potpisi","tag-fake-websites","tag-informaciona-bezbjednost","tag-lazne-internet-stranice","tag-malware-analysis","tag-otkrivanje-prijetnji","tag-prevare-na-internetu","tag-sajber-bezbjednost","tag-silver-fox","tag-zastita-podataka","tag-zlonamjerni-akteri","tag-zlonamjerni-kod","tag-zlonamjerni-softver"],"_links":{"self":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9656","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/comments?post=9656"}],"version-history":[{"count":9,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9656\/revisions"}],"predecessor-version":[{"id":9667,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9656\/revisions\/9667"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media\/9663"}],"wp:attachment":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media?parent=9656"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/categories?post=9656"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/tags?post=9656"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}