{"id":26044,"date":"2013-04-15T13:26:07","date_gmt":"2013-04-15T12:26:07","guid":{"rendered":"http:\/\/www.pcvesti.com\/?p=26044"},"modified":"2013-04-15T13:26:07","modified_gmt":"2013-04-15T12:26:07","slug":"kompanija-kaspersky-lab-otkriva-detalje-aktivne-kampanje-sajber-spijunaze-koja-za-metu-ima-kompanije-koje-nude-online-igrice-sirom-sveta","status":"publish","type":"post","link":"https:\/\/www.pcvesti.com\/?p=26044","title":{"rendered":"Kompanija Kaspersky Lab otkriva detalje aktivne kampanje sajber \u0161pijuna\u017ee koja za metu ima kompanije koje nude online igrice \u0161irom sveta"},"content":{"rendered":"<p>Kriminalisti\u010dka sajber organizacija \u201eWinnti\u201d ugro\u017eava sisteme kompanija za kompjuterske igrice, krade intelektualnu svojinu i digitalne sertifikate radi zlonamerne primene<\/p>\n<p>&nbsp;<\/p>\n<p>Tim kompanije Kaspersky Lab objavio je <a href=\"http:\/\/www.securelist.com\/en\/analysis\/204792287\/Winnti_More_than_just_a_game\" target=\"_blank\">detaljan izve\u0161taj istra\u017eivanja<\/a> kampanje sajber \u0161pijuna\u017ee koju su vr\u0161ili sajber-kriminalci organizacije poznate kao \u201eWinnti\u201d<\/p>\n<p>&nbsp;<\/p>\n<p>Prema izve\u0161taju kompanije Kaspersky Lab, grupa Winnti napadala je kompanije u okviru industrije online igrica jo\u0161 od 2009. godine i ti napadi i dalje traju. Ciljevi grupe su kra\u0111a digitalnih sertifikata kreiranih od strane legitimnih prodavaca softvera, kao i kra\u0111a intelektualne svojine, uklju\u010duju\u0107i izvorni kod projekata online igrica.<\/p>\n<p>&nbsp;<\/p>\n<p>Prvi incident koji je privukao pa\u017enju na zlonamerne aktivnosti Winnti grupe desio se tokom jeseni 2011. godine, kada je maliciozni trojanac detektovan na velikom broju korisni\u010dkih ra\u010dunara \u0161irom sveta. Ono \u0161to je zajedni\u010dko svim zara\u017eenim ra\u010dunarima jeste da su kori\u0161\u0107eni za igranje popularnih online igrica. Ubrzo nakon incidenta, detalji su otkrili da je maliciozni program koji je zarazio ra\u010dunare korisnika zapravo do\u0161ao kao deo regularne instalacije nove verzije igre koju \u0161alje oficijalni server kompanije kojoj igrica pripada. Zara\u017eeni korisnici i \u010dlanovi udru\u017eenja online igra\u010da posumnjali su da su kompanije instalirale virus kako bi \u0161pijunirali svoje korisnike. Me\u0111utim, kasnije je razja\u0161njeno da su zlonamerni program slu\u010dajno instalirani na kompjuterima korisnika i da su zapravo sajber-kriminalci imali za metu upravo kompaniju za kompjuterske igrice.<\/p>\n<p><!--more--><\/p>\n<p>Kao odgovor,prodavci kopjuterskih igrica, u \u010dijem su vlasni\u0161tvu serveri koji su prenosili virus Trojan svojim korisnicima, zamolili su kompaniju Kaspersky lab da analizira zlonamerni program. Ispostavilo se da je ovaj trojanaca DLL library datoteka namenjena 64-bitnom Windows okru\u017eenju i da je koristila odgovaraju\u0107e originalne zlonamerne drajvove. Bila je to u potpunosti funkcionalna alatka Administration Tool (Rat), koja je omogu\u0107avala napada\u010dima da kontroli\u0161u kompjuter \u017ertvi bez njihovog znanja. Najzna\u010dajnije otrki\u0107e je da je ovaj trojanac prvi zlonamerni program na 64-bitnoj verziji Microsoft Windows 7 koji poseduje validni digitalni potpis (digital signature).<\/p>\n<p>&nbsp;<\/p>\n<p>Stru\u010dnjaci kompanije Kaspersky po\u010deli su da analiziraju kampanju Winnti grupe i zaklju\u010dili su da je vi\u0161e od 30 kompanija u okviru industrije za online igrice bilo zara\u017eeno od strane Winnti grupe, s tim da su ve\u0107ina njih bile kompanije za softverski razvoj koje proizvode online igrice u Jugoisto\u010dnoj Aziji. Me\u0111utim, kompanije koje proizvode online igrice u Nema\u010dkoj, Sjedinjenim Ameri\u010dkim Dr\u017eavama, Japanu, Kini, Rusiji, Brazilu, Peruu i Belorusiji su tako\u0111e bile \u017ertve Winnti grupe.<\/p>\n<p>Pored industrijske \u0161pijuna\u017ee, stru\u010dnjaci kompanije Kaspersky Lab identifikovali su tri kljul\u010dne monetizacijske \u0161eme koje bi mogla da koristi Winnti grupa kako bi ostvarila ilegalan profit:<\/p>\n<p>&nbsp;<\/p>\n<ul>\n<li>Akumulacija sredstava pla\u0107anja u okviru igrice manipulacijom,\u00a0 kao \u0161to su \u201crune\u201d ili \u201czlatnici\u201d koje igra\u010di koriste, i pretvaranje akumuliranog virtuelnog novca u pravi novac.<\/li>\n<li>Kori\u0161\u0107enje ukradenih izvornih \u0161ifri sa servera popularnih online igrica kako bi se prona\u0161le ranjivosti u igrici i uve\u0107ali i ubrzali akumulaciju sredstava pla\u0107anja, ne izazivaju\u0107i sumnju;<\/li>\n<li>Kori\u0161\u0107enje ukradenih izvornih \u0161ifri sa servera popularnih online igrica za rad svojih piratskih server<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>Winnti grupa je i dalje aktivna, a istra\u017eivanje kompanije Kaspersky Lab i dalje traje. Tim stru\u010dnjaka kompanije posve\u0107eno sara\u0111uje sa IT security zajednicom, gejmerskom industrijom i nadle\u017enim vlastima kako bi identifikovali zara\u017eene servere, dok poma\u017eu da se vrate ukradeni digitalni sertifikati.<\/p>\n<p>Da biste pro\u010ditali rezultate istra\u017eivanja kompanije Kaspersky Lab i za potpun izve\u0161taj o kampanji Winnti grupe, uklju\u010duju\u0107i kompletne tehni\u010dke analize istra\u017eivanja, molimo posetite <a href=\"http:\/\/www.securelist.com\/en\/analysis\/204792287\/Winnti_More_than_just_a_game\" target=\"_blank\">Securelist<\/a> stranicu.<\/p>\n<p>&nbsp;<\/p>\n<p>Proizvodi kompanije Kasperskz Lab otkrivaju i neutrali\u0161u maliciozne fajlove, programe i njihove varijante koje koristi Winnti grupa, kao \u0161to su Backdoor.Win32.Winnti, Backdoor.Win64.Winnti, Rootkit.Win32.Winnti and Rootkit.Win64.Winnti.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kriminalisti\u010dka sajber organizacija \u201eWinnti\u201d ugro\u017eava sisteme kompanija za kompjuterske igrice, krade intelektualnu svojinu i digitalne sertifikate radi zlonamerne primene &nbsp; Tim kompanije Kaspersky Lab objavio je detaljan izve\u0161taj istra\u017eivanja kampanje sajber \u0161pijuna\u017ee koju su vr\u0161ili sajber-kriminalci organizacije poznate kao \u201eWinnti\u201d &nbsp; Prema izve\u0161taju kompanije Kaspersky Lab, grupa Winnti napadala je kompanije u okviru industrije online igrica jo\u0161 od 2009. godine i ti napadi i dalje traju. Ciljevi grupe su kra\u0111a digitalnih sertifikata&#8230; <\/p>\n<div class=\"more-container\"><a class=\"more-link\" href=\"https:\/\/www.pcvesti.com\/?p=26044\" itemprop=\"url\">Continue reading<\/a><\/div>\n","protected":false},"author":5,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"seo_booster_metabox":"","ngg_post_thumbnail":0,"slim_seo":{"title":"Kompanija Kaspersky Lab otkriva detalje aktivne kampanje sajber \u0161pijuna\u017ee koja za metu ima kompanije koje nude online igrice \u0161irom sveta - PCVesti","description":"Kriminalisti\u010dka sajber organizacija \u201eWinnti\u201d ugro\u017eava sisteme kompanija za kompjuterske igrice, krade intelektualnu svojinu i digitalne sertifikate radi zloname"},"footnotes":""},"categories":[5],"tags":[],"class_list":["post-26044","post","type-post","status-publish","format-standard","hentry","category-pc-vesti"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Kompanija Kaspersky Lab otkriva detalje aktivne kampanje sajber \u0161pijuna\u017ee koja za metu ima kompanije koje nude online igrice \u0161irom sveta - PCVesti<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.pcvesti.com\/?p=26044\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Kompanija Kaspersky Lab otkriva detalje aktivne kampanje sajber \u0161pijuna\u017ee koja za metu ima kompanije koje nude online igrice \u0161irom sveta - PCVesti\" \/>\n<meta property=\"og:description\" content=\"Kriminalisti\u010dka sajber organizacija \u201eWinnti\u201d ugro\u017eava sisteme kompanija za kompjuterske igrice, krade intelektualnu svojinu i digitalne sertifikate radi zlonamerne primene &nbsp; Tim kompanije Kaspersky Lab objavio je detaljan izve\u0161taj istra\u017eivanja kampanje sajber \u0161pijuna\u017ee koju su vr\u0161ili sajber-kriminalci organizacije poznate kao \u201eWinnti\u201d &nbsp; Prema izve\u0161taju kompanije Kaspersky Lab, grupa Winnti napadala je kompanije u okviru industrije online igrica jo\u0161 od 2009. godine i ti napadi i dalje traju. Ciljevi grupe su kra\u0111a digitalnih sertifikata... Continue reading\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.pcvesti.com\/?p=26044\" \/>\n<meta property=\"og:site_name\" content=\"PCVesti\" \/>\n<meta property=\"article:published_time\" content=\"2013-04-15T12:26:07+00:00\" \/>\n<meta name=\"author\" content=\"newsmaster\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"newsmaster\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.pcvesti.com\\\/?p=26044#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.pcvesti.com\\\/?p=26044\"},\"author\":{\"name\":\"newsmaster\",\"@id\":\"https:\\\/\\\/www.pcvesti.com\\\/#\\\/schema\\\/person\\\/d1e384f7c138a1fcda7af7425e55a6b2\"},\"headline\":\"Kompanija Kaspersky Lab otkriva detalje aktivne kampanje sajber \u0161pijuna\u017ee koja za metu ima kompanije koje nude online igrice \u0161irom sveta\",\"datePublished\":\"2013-04-15T12:26:07+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.pcvesti.com\\\/?p=26044\"},\"wordCount\":657,\"articleSection\":[\"PC Vesti\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.pcvesti.com\\\/?p=26044\",\"url\":\"https:\\\/\\\/www.pcvesti.com\\\/?p=26044\",\"name\":\"Kompanija Kaspersky Lab otkriva detalje aktivne kampanje sajber \u0161pijuna\u017ee koja za metu ima kompanije koje nude online igrice \u0161irom sveta - PCVesti\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.pcvesti.com\\\/#website\"},\"datePublished\":\"2013-04-15T12:26:07+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/www.pcvesti.com\\\/#\\\/schema\\\/person\\\/d1e384f7c138a1fcda7af7425e55a6b2\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.pcvesti.com\\\/?p=26044#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.pcvesti.com\\\/?p=26044\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.pcvesti.com\\\/?p=26044#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.pcvesti.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Kompanija Kaspersky Lab otkriva detalje aktivne kampanje sajber \u0161pijuna\u017ee koja za metu ima kompanije koje nude online igrice \u0161irom sveta\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.pcvesti.com\\\/#website\",\"url\":\"https:\\\/\\\/www.pcvesti.com\\\/\",\"name\":\"PCVesti\",\"description\":\"www.pcvesti.com\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.pcvesti.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.pcvesti.com\\\/#\\\/schema\\\/person\\\/d1e384f7c138a1fcda7af7425e55a6b2\",\"name\":\"newsmaster\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.pcvesti.com\\\/wp-content\\\/uploads\\\/2018\\\/09\\\/avatar_user_5_1537115954-96x96.jpeg\",\"url\":\"https:\\\/\\\/www.pcvesti.com\\\/wp-content\\\/uploads\\\/2018\\\/09\\\/avatar_user_5_1537115954-96x96.jpeg\",\"contentUrl\":\"https:\\\/\\\/www.pcvesti.com\\\/wp-content\\\/uploads\\\/2018\\\/09\\\/avatar_user_5_1537115954-96x96.jpeg\",\"caption\":\"newsmaster\"},\"url\":\"https:\\\/\\\/www.pcvesti.com\\\/?author=5\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Kompanija Kaspersky Lab otkriva detalje aktivne kampanje sajber \u0161pijuna\u017ee koja za metu ima kompanije koje nude online igrice \u0161irom sveta - PCVesti","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.pcvesti.com\/?p=26044","og_locale":"en_US","og_type":"article","og_title":"Kompanija Kaspersky Lab otkriva detalje aktivne kampanje sajber \u0161pijuna\u017ee koja za metu ima kompanije koje nude online igrice \u0161irom sveta - PCVesti","og_description":"Kriminalisti\u010dka sajber organizacija \u201eWinnti\u201d ugro\u017eava sisteme kompanija za kompjuterske igrice, krade intelektualnu svojinu i digitalne sertifikate radi zlonamerne primene &nbsp; Tim kompanije Kaspersky Lab objavio je detaljan izve\u0161taj istra\u017eivanja kampanje sajber \u0161pijuna\u017ee koju su vr\u0161ili sajber-kriminalci organizacije poznate kao \u201eWinnti\u201d &nbsp; Prema izve\u0161taju kompanije Kaspersky Lab, grupa Winnti napadala je kompanije u okviru industrije online igrica jo\u0161 od 2009. godine i ti napadi i dalje traju. Ciljevi grupe su kra\u0111a digitalnih sertifikata... Continue reading","og_url":"https:\/\/www.pcvesti.com\/?p=26044","og_site_name":"PCVesti","article_published_time":"2013-04-15T12:26:07+00:00","author":"newsmaster","twitter_card":"summary_large_image","twitter_misc":{"Written by":"newsmaster","Est. reading time":"3 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.pcvesti.com\/?p=26044#article","isPartOf":{"@id":"https:\/\/www.pcvesti.com\/?p=26044"},"author":{"name":"newsmaster","@id":"https:\/\/www.pcvesti.com\/#\/schema\/person\/d1e384f7c138a1fcda7af7425e55a6b2"},"headline":"Kompanija Kaspersky Lab otkriva detalje aktivne kampanje sajber \u0161pijuna\u017ee koja za metu ima kompanije koje nude online igrice \u0161irom sveta","datePublished":"2013-04-15T12:26:07+00:00","mainEntityOfPage":{"@id":"https:\/\/www.pcvesti.com\/?p=26044"},"wordCount":657,"articleSection":["PC Vesti"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/www.pcvesti.com\/?p=26044","url":"https:\/\/www.pcvesti.com\/?p=26044","name":"Kompanija Kaspersky Lab otkriva detalje aktivne kampanje sajber \u0161pijuna\u017ee koja za metu ima kompanije koje nude online igrice \u0161irom sveta - PCVesti","isPartOf":{"@id":"https:\/\/www.pcvesti.com\/#website"},"datePublished":"2013-04-15T12:26:07+00:00","author":{"@id":"https:\/\/www.pcvesti.com\/#\/schema\/person\/d1e384f7c138a1fcda7af7425e55a6b2"},"breadcrumb":{"@id":"https:\/\/www.pcvesti.com\/?p=26044#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.pcvesti.com\/?p=26044"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.pcvesti.com\/?p=26044#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.pcvesti.com\/"},{"@type":"ListItem","position":2,"name":"Kompanija Kaspersky Lab otkriva detalje aktivne kampanje sajber \u0161pijuna\u017ee koja za metu ima kompanije koje nude online igrice \u0161irom sveta"}]},{"@type":"WebSite","@id":"https:\/\/www.pcvesti.com\/#website","url":"https:\/\/www.pcvesti.com\/","name":"PCVesti","description":"www.pcvesti.com","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.pcvesti.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/www.pcvesti.com\/#\/schema\/person\/d1e384f7c138a1fcda7af7425e55a6b2","name":"newsmaster","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.pcvesti.com\/wp-content\/uploads\/2018\/09\/avatar_user_5_1537115954-96x96.jpeg","url":"https:\/\/www.pcvesti.com\/wp-content\/uploads\/2018\/09\/avatar_user_5_1537115954-96x96.jpeg","contentUrl":"https:\/\/www.pcvesti.com\/wp-content\/uploads\/2018\/09\/avatar_user_5_1537115954-96x96.jpeg","caption":"newsmaster"},"url":"https:\/\/www.pcvesti.com\/?author=5"}]}},"_links":{"self":[{"href":"https:\/\/www.pcvesti.com\/index.php?rest_route=\/wp\/v2\/posts\/26044","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.pcvesti.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.pcvesti.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.pcvesti.com\/index.php?rest_route=\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.pcvesti.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=26044"}],"version-history":[{"count":0,"href":"https:\/\/www.pcvesti.com\/index.php?rest_route=\/wp\/v2\/posts\/26044\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.pcvesti.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=26044"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.pcvesti.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=26044"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.pcvesti.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=26044"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}