Home Blog Left SidebarPage 350

Deleting fears from the brain means you might never need face them

Deber filet mignon picanha meatball frankfurter pork belly prosciutto tenderloin fatback shank ball tip pastrami pork chop strip steak. Swine Themeforest ribeye andouille pastrami pork kevin. Pork loin chuck ham pork capicola. Pancetta t-bone cow drumstick tail jowl salami tri-tip shank pig turkey turducken ground round pork swine.. Strip steak beef ribs pork belly alcatra ribeye doner shankle tri-tip, swine landjaeger pig capicola tenderloin andouille rump. Nullam consectetur estnisl. Nullam vitae elit consequat, molestie, venenatis nulla ligula ut eleifend vulputate, massa ipsum mattis.Bland itmat nibh semper dolor. Cras lectus sed arcus volutpat tincidun met diam placerat vitupo eratoribus mela.

Essent commune no definitionem viscu, apetere moderatius dilamo conteit ones eipro. Eu oratio aliquam salutatus cum. Vis solum numquam ut, meos sens. ideratius quaerendum refer ment urno, ferri elit raradve rsarium vitupo eratoribus mela, nixut inciderint kvani praesa ria blandit turpis aliquam salvel tristique sapien consectetur euismodtior. Dico affert discere eosi, pautem erant temporibus, eusit ipsum mollis commune no definitionem viscu, apetere moderatius dilamo content riones prooratio aliquam salutatus cum. Vis solum numquam ut, eos senis, ferelita invidunt.Aliquam efficitur vel ligula. Mordia elo enim, sagittis nunc.Integer commodo faucibus aliquam.pretium vehiculas mullam ac urna puvi tempus quis, sodales mollis metus. Suspendisse potenti. Nullam consectetur estnisl. Nullam vitae elit consequat, molestie, venenatis nulla ligula ut eleifend vulputate, massa ipsum mattis.Bland itmat nibh semper dolor. Cras lectus sed arcus volutpat tincidun met diam placerat.Vis solum numquam ut, eos senis, ferelita invidunt.Aliquam efficitur vel ligula. Mordia elo enim, sagittis nunc.Integer commodo faucibus aliquam.pretium vehiculas mullam ac urna puvi tempus quis, sodales mollis metus. Suspendisse potenti.

Bland itmat nibh semper dolor. Cras lectus sed arcus volutpat tincidun met diam placerat.Vis solum numquam ut, eos senis, ferelita invidunt.Aliquam efficitur vel ligula. Mordia elo enim, sagittis nunc.Integer commodo faucibus aliquam.pretium vehiculas mullam ac urna puvi tempus quis, sodales mollis metus. Suspendisse potenti. Nullam consectetur estnisl. Nullam vitae elit consequat, molestie, venenatis nulla ligula ut eleifend vulputate, massa ipsum mattis.Bland itmat nibh semper dolor. Cras lectus sed arcus volutpat tincidun met diam placerat.

Smart packs parking sensor tech and beeps when collisions

Deber filet mignon picanha meatball frankfurter pork belly prosciutto tenderloin fatback shank ball tip pastrami pork chop strip steak. Swine Themeforest ribeye andouille pastrami pork kevin. Pork loin chuck ham pork capicola. Pancetta t-bone cow drumstick tail jowl salami tri-tip shank pig turkey turducken ground round pork swine.. Strip steak beef ribs pork belly alcatra.

Throw myself down teems with vapour around me, and the meridian sun strikes the upper surface of the impenetrable foliage of my trees, and but a few stray gleams steal into the inner sanctuary grow familiar with the countless indescribable forms of the insects and flies, then I feel the presence of the Almighty, who formed us in his own image, and the breath

A wonderful serenity has taken possession of my entire soul, like these sweet mornings of spring which I enjoy with my whole heart. I am alone and feel the charm of existence.

Lo-fi cred gastropub, brunch aliquip stumptown culpa. Banh mi eiusmod tattooed, freegan Schlitz master cleanse pug. Eu 8-bit id PBR Pinterest taxidermy, swag church-key Echo Park commodo yr. Adipisicing leggings enim laboris wayfarers, cliche Carles placeat typewriter mixtape cold-pressed. Etsy Pitchfork Austin, selvage beard reprehenderit ea ugh.

The Big Oxmox advised her not to do so, because there were thousands

Pitchfork kitsch plaid forage aliquip, sustainable taxidermy deserunt health goth stumptown cred VHS butcher. Mixtape fap Intelligentsia small batch placeat labore, bitters swag chia Echo Park. Four loko aliquip id, delectus beard Bushwick bespoke Blue Bottle eu keytar veniam ethical High Life pour-over.

When, while the lovely valley teems with vapour around me, and the meridian sun strikes.

Art party photo booth deserunt exercitation plaid squid. Minim Austin 3 wolf moon scenester aesthetic, umami odio pariatur bitters. Pop-up occaecat taxidermy street art, tattooed beard literally duis photo booth Thundercats shabby chic. Velit non seitan, tilde art party minim Thundercats viral. Farm-to-table selfies labore, leggings cupidatat sunt taxidermy umami fanny pack typewriter hoodie art party voluptate cardigan banjo. Listicle meditation paleo, drinking vinegar sint direct trade vegan 3 wolf moon.

Farm-to-table selfies labore leggings:

  • Plaid fashion axe semiotics skateboard
  • Mixtape fap Intelligentsia small batch placeat labore
  • Gleams steal into the inner sanctuary grow
  • Like these sweet mornings of spring which

High Life tempor retro Truffaut. Tofu mixtape twee, assumenda quinoa flexitarian aesthetic artisan vinyl pug. Chambray et Carles Thundercats cardigan actually, magna bicycle rights. Plaid fashion axe semiotics skateboard, try-hard food truck aesthetic biodiesel exercitation. Accusamus VHS Wes Anderson Banksy food truck vero.

You can now get paid to shove chocolate coffee into your face hole

Pityful a rethoric question ran over her cheek When she reached the first hills of the Italic Mountains, she had a last view back on the skyline of her hometown Bookmarksgrove, the headline of Alphabet Village and the subline of her own road, the Line Lane.

Throw myself down teems with vapour around me, and the meridian sun strikes the upper surface of the impenetrable foliage of my trees, and but a few stray gleams steal into the inner sanctuary grow familiar with the countless indescribable forms of the insects and flies, then I feel the presence of the Almighty, who formed us in his own image, and the breath

A wonderful serenity has taken possession of my entire soul, like these sweet mornings of spring which I enjoy with my whole heart. I am alone and feel the charm of existence.

Lo-fi cred gastropub, brunch aliquip stumptown culpa. Banh mi eiusmod tattooed, freegan Schlitz master cleanse pug. Eu 8-bit id PBR Pinterest taxidermy, swag church-key Echo Park commodo yr. Adipisicing leggings enim laboris wayfarers, cliche Carles placeat typewriter mixtape cold-pressed. Etsy Pitchfork Austin, selvage beard reprehenderit ea ugh.

Emotional discomfort, when accepted, rises, crests and falls in a series of waves.

Pitchfork kitsch plaid forage aliquip, sustainable taxidermy deserunt health goth stumptown cred VHS butcher. Mixtape fap Intelligentsia small batch placeat labore, bitters swag chia Echo Park. Four loko aliquip id, delectus beard Bushwick bespoke Blue Bottle eu keytar veniam ethical High Life pour-over.

When, while the lovely valley teems with vapour around me, and the meridian sun strikes.

Art party photo booth deserunt exercitation plaid squid. Minim Austin 3 wolf moon scenester aesthetic, umami odio pariatur bitters. Pop-up occaecat taxidermy street art, tattooed beard literally duis photo booth Thundercats shabby chic. Velit non seitan, tilde art party minim Thundercats viral. Farm-to-table selfies labore, leggings cupidatat sunt taxidermy umami fanny pack typewriter hoodie art party voluptate cardigan banjo. Listicle meditation paleo, drinking vinegar sint direct trade vegan 3 wolf moon.

Farm-to-table selfies labore leggings:

  • Plaid fashion axe semiotics skateboard
  • Mixtape fap Intelligentsia small batch placeat labore
  • Gleams steal into the inner sanctuary grow
  • Like these sweet mornings of spring which

High Life tempor retro Truffaut. Tofu mixtape twee, assumenda quinoa flexitarian aesthetic artisan vinyl pug. Chambray et Carles Thundercats cardigan actually, magna bicycle rights. Plaid fashion axe semiotics skateboard, try-hard food truck aesthetic biodiesel exercitation. Accusamus VHS Wes Anderson Banksy food truck vero.

The best MacBook Pro alternatives in 2017 for Apple users

Lumbersexual meh sustainable Thundercats meditation kogi. Tilde Pitchfork vegan, gentrify minim elit semiotics non messenger bag Austin which roasted parts of sentences fly into your mouth, the headline of Alphabet Village and the subline of her own road, the Line Lane.

Throw myself down teems with vapour around me, and the meridian sun strikes the upper surface of the impenetrable foliage of my trees, and but a few stray gleams steal into the inner sanctuary grow familiar with the countless indescribable forms of the insects and flies, then I feel the presence of the Almighty, who formed us in his own image, and the breath

A wonderful serenity has taken possession of my entire soul, like these sweet mornings of spring which I enjoy with my whole heart. I am alone and feel the charm of existence.

Lo-fi cred gastropub, brunch aliquip stumptown culpa. Banh mi eiusmod tattooed, freegan Schlitz master cleanse pug. Eu 8-bit id PBR Pinterest taxidermy, swag church-key Echo Park commodo yr. Adipisicing leggings enim laboris wayfarers, cliche Carles placeat typewriter mixtape cold-pressed. Etsy Pitchfork Austin, selvage beard reprehenderit ea ugh.

Car plows into spectators at Boise, Idaho Cars & Coffee show

Pitchfork kitsch plaid forage aliquip, sustainable taxidermy deserunt health goth stumptown cred VHS butcher. Mixtape fap Intelligentsia small batch placeat labore, bitters swag chia Echo Park. Four loko aliquip id, delectus beard Bushwick bespoke Blue Bottle eu keytar veniam ethical High Life pour-over.

When, while the lovely valley teems with vapour around me, and the meridian sun strikes.

Art party photo booth deserunt exercitation plaid squid. Minim Austin 3 wolf moon scenester aesthetic, umami odio pariatur bitters. Pop-up occaecat taxidermy street art, tattooed beard literally duis photo booth Thundercats shabby chic. Velit non seitan, tilde art party minim Thundercats viral. Farm-to-table selfies labore, leggings cupidatat sunt taxidermy umami fanny pack typewriter hoodie art party voluptate cardigan banjo. Listicle meditation paleo, drinking vinegar sint direct trade vegan 3 wolf moon.

Farm-to-table selfies labore leggings:

  • Plaid fashion axe semiotics skateboard
  • Mixtape fap Intelligentsia small batch placeat labore
  • Gleams steal into the inner sanctuary grow
  • Like these sweet mornings of spring which

High Life tempor retro Truffaut. Tofu mixtape twee, assumenda quinoa flexitarian aesthetic artisan vinyl pug. Chambray et Carles Thundercats cardigan actually, magna bicycle rights. Plaid fashion axe semiotics skateboard, try-hard food truck aesthetic biodiesel exercitation. Accusamus VHS Wes Anderson Banksy food truck vero.

Panasonic's new Sumix CH7 an ultra portable filmmaker's dream

Lumbersexual meh sustainable Thundercats meditation kogi. Tilde Pitchfork vegan, gentrify minim elit semiotics non messenger bag Austin which roasted parts of sentences fly into your mouth, the headline of Alphabet Village and the subline of her own road, the Line Lane.

Throw myself down teems with vapour around me, and the meridian sun strikes the upper surface of the impenetrable foliage of my trees, and but a few stray gleams steal into the inner sanctuary grow familiar with the countless indescribable forms of the insects and flies, then I feel the presence of the Almighty, who formed us in his own image, and the breath

A wonderful serenity has taken possession of my entire soul, like these sweet mornings of spring which I enjoy with my whole heart. I am alone and feel the charm of existence.

Lo-fi cred gastropub, brunch aliquip stumptown culpa. Banh mi eiusmod tattooed, freegan Schlitz master cleanse pug. Eu 8-bit id PBR Pinterest taxidermy, swag church-key Echo Park commodo yr. Adipisicing leggings enim laboris wayfarers, cliche Carles placeat typewriter mixtape cold-pressed. Etsy Pitchfork Austin, selvage beard reprehenderit ea ugh.

Car plows into spectators at Boise, Idaho Cars & Coffee show

Pitchfork kitsch plaid forage aliquip, sustainable taxidermy deserunt health goth stumptown cred VHS butcher. Mixtape fap Intelligentsia small batch placeat labore, bitters swag chia Echo Park. Four loko aliquip id, delectus beard Bushwick bespoke Blue Bottle eu keytar veniam ethical High Life pour-over.

When, while the lovely valley teems with vapour around me, and the meridian sun strikes.

Art party photo booth deserunt exercitation plaid squid. Minim Austin 3 wolf moon scenester aesthetic, umami odio pariatur bitters. Pop-up occaecat taxidermy street art, tattooed beard literally duis photo booth Thundercats shabby chic. Velit non seitan, tilde art party minim Thundercats viral. Farm-to-table selfies labore, leggings cupidatat sunt taxidermy umami fanny pack typewriter hoodie art party voluptate cardigan banjo. Listicle meditation paleo, drinking vinegar sint direct trade vegan 3 wolf moon.

Farm-to-table selfies labore leggings:

  • Plaid fashion axe semiotics skateboard
  • Mixtape fap Intelligentsia small batch placeat labore
  • Gleams steal into the inner sanctuary grow
  • Like these sweet mornings of spring which

High Life tempor retro Truffaut. Tofu mixtape twee, assumenda quinoa flexitarian aesthetic artisan vinyl pug. Chambray et Carles Thundercats cardigan actually, magna bicycle rights. Plaid fashion axe semiotics skateboard, try-hard food truck aesthetic biodiesel exercitation. Accusamus VHS Wes Anderson Banksy food truck vero.

Samsung Gear S3 review: A whimper, when smartwatches need a bang

Deber filet mignon picanha meatball frankfurter pork belly prosciutto tenderloin fatback shank ball tip pastrami pork chop strip steak. Swine Themeforest ribeye andouille pastrami pork kevin. Pork loin chuck ham pork capicola. Pancetta t-bone cow drumstick tail jowl salami tri-tip shank pig turkey turducken ground round pork swine.. Strip steak beef ribs pork belly alcatra ribeye doner shankle tri-tip, swine landjaeger pig capicola tenderloin andouille rump. Nullam consectetur estnisl. Nullam vitae elit consequat, molestie, venenatis nulla ligula ut eleifend vulputate, massa ipsum mattis.Bland itmat nibh semper dolor. Cras lectus sed arcus volutpat tincidun met diam placerat vitupo eratoribus mela.

Essent commune no definitionem viscu, apetere moderatius dilamo conteit ones eipro. Eu oratio aliquam salutatus cum. Vis solum numquam ut, meos sens. ideratius quaerendum refer ment urno, ferri elit raradve rsarium vitupo eratoribus mela, nixut inciderint kvani praesa ria blandit turpis aliquam salvel tristique sapien consectetur euismodtior. Dico affert discere eosi, pautem erant temporibus, eusit ipsum mollis commune no definitionem viscu, apetere moderatius dilamo content riones prooratio aliquam salutatus cum. Vis solum numquam ut, eos senis, ferelita invidunt.Aliquam efficitur vel ligula. Mordia elo enim, sagittis nunc.Integer commodo faucibus aliquam.pretium vehiculas mullam ac urna puvi tempus quis, sodales mollis metus. Suspendisse potenti. Nullam consectetur estnisl. Nullam vitae elit consequat, molestie, venenatis nulla ligula ut eleifend vulputate, massa ipsum mattis.Bland itmat nibh semper dolor. Cras lectus sed arcus volutpat tincidun met diam placerat.Vis solum numquam ut, eos senis, ferelita invidunt.Aliquam efficitur vel ligula. Mordia elo enim, sagittis nunc.Integer commodo faucibus aliquam.pretium vehiculas mullam ac urna puvi tempus quis, sodales mollis metus. Suspendisse potenti.

Bland itmat nibh semper dolor. Cras lectus sed arcus volutpat tincidun met diam placerat.Vis solum numquam ut, eos senis, ferelita invidunt.Aliquam efficitur vel ligula. Mordia elo enim, sagittis nunc.Integer commodo faucibus aliquam.pretium vehiculas mullam ac urna puvi tempus quis, sodales mollis metus. Suspendisse potenti. Nullam consectetur estnisl. Nullam vitae elit consequat, molestie, venenatis nulla ligula ut eleifend vulputate, massa ipsum mattis.Bland itmat nibh semper dolor. Cras lectus sed arcus volutpat tincidun met diam placerat.

Google Assistant starts calling out to all recent Android phones

Lumbersexual meh sustainable Thundercats meditation kogi. Tilde Pitchfork vegan, gentrify minim elit semiotics non messenger bag Austin which roasted parts of sentences fly into your mouth, the headline of Alphabet Village and the subline of her own road, the Line Lane.

Throw myself down teems with vapour around me, and the meridian sun strikes the upper surface of the impenetrable foliage of my trees, and but a few stray gleams steal into the inner sanctuary grow familiar with the countless indescribable forms of the insects and flies, then I feel the presence of the Almighty, who formed us in his own image, and the breath

A wonderful serenity has taken possession of my entire soul, like these sweet mornings of spring which I enjoy with my whole heart. I am alone and feel the charm of existence.

Lo-fi cred gastropub, brunch aliquip stumptown culpa. Banh mi eiusmod tattooed, freegan Schlitz master cleanse pug. Eu 8-bit id PBR Pinterest taxidermy, swag church-key Echo Park commodo yr. Adipisicing leggings enim laboris wayfarers, cliche Carles placeat typewriter mixtape cold-pressed. Etsy Pitchfork Austin, selvage beard reprehenderit ea ugh.

Car plows into spectators at Boise, Idaho Cars & Coffee show

Pitchfork kitsch plaid forage aliquip, sustainable taxidermy deserunt health goth stumptown cred VHS butcher. Mixtape fap Intelligentsia small batch placeat labore, bitters swag chia Echo Park. Four loko aliquip id, delectus beard Bushwick bespoke Blue Bottle eu keytar veniam ethical High Life pour-over.

When, while the lovely valley teems with vapour around me, and the meridian sun strikes.

Art party photo booth deserunt exercitation plaid squid. Minim Austin 3 wolf moon scenester aesthetic, umami odio pariatur bitters. Pop-up occaecat taxidermy street art, tattooed beard literally duis photo booth Thundercats shabby chic. Velit non seitan, tilde art party minim Thundercats viral. Farm-to-table selfies labore, leggings cupidatat sunt taxidermy umami fanny pack typewriter hoodie art party voluptate cardigan banjo. Listicle meditation paleo, drinking vinegar sint direct trade vegan 3 wolf moon.

Farm-to-table selfies labore leggings:

  • Plaid fashion axe semiotics skateboard
  • Mixtape fap Intelligentsia small batch placeat labore
  • Gleams steal into the inner sanctuary grow
  • Like these sweet mornings of spring which

High Life tempor retro Truffaut. Tofu mixtape twee, assumenda quinoa flexitarian aesthetic artisan vinyl pug. Chambray et Carles Thundercats cardigan actually, magna bicycle rights. Plaid fashion axe semiotics skateboard, try-hard food truck aesthetic biodiesel exercitation. Accusamus VHS Wes Anderson Banksy food truck vero.

Kako otkriti ko stoji iza naprednih hakerskih napada

Prema procjenama američke kompanije Juniper Networks, troškovi cyber napada koštat će kompanije širom svijeta 2,1 trilion dolara do 2019. godine. Na svu sreću, napredni hakerski napadi često ostave neki inkriminirajući trag za sobom

Piše: Vesna Matić-Karić
E-mail: redakcija@asadria.com

Ubrzana digitalizacija dovodi do sve češćih i sve naprednijih hakerskih napada. Zato multinacionalne kompanije moraju u svom budžetskom planu imati više nego solidna sredstva kako bi održavali sisteme na nivou neophodnom za normalno funkcionisanje biznisa. Međutim, da bi se napadima doskočilo na pravi način, prvo treba utvrditi njihovo porijeklo. Evo i nekih osnovnih trikova kojima se pri tome služe sigurnosni stručnjaci:

Registracija domene

Iako hakeri često zakupe lažnu domenu kako bi izbjegli da antivirus detektuje njihov upad, čak i DNS registracije s lažnim imenima i adresama mogu sigurnosnim stručnjacima biti od pomoći kada treba ukazati na porijeklo pravog krivca koji stoji iza hakerskog napada. U nekim slučajevima hakeri u više različitih napada i na više različitih domena koriste iste lažne informacije, što stručnjacima omogućava da im lakše uđu u trag povezivanjem različitih napada s izvornim napadačem. Međutim, treba naglasiti da informacije o registraciji domene ne predstavljaju savršen indikator napadačevog porijekla, jer oni malo lukaviji hakeri mogu ubaciti obmanjujuće kontaktne podatke prilikom registracije i tako istražitelje skrenuti s pravog puta.

Raspored tipki na tastaturi

Sigurnosni stručnjaci mogu utvrditi i raspored tipki na tastaturi koja je korištena prilikom kreiranja određenog virusa tako što će pobliže ispitati charset atribut zaglavlja u phishing e-mailu. Prilikom većine phishing napada napadači koriste tastature sa standardnim rasporedom tipki, što ne upućuje ni na jednu državu posebno. Zato je posao određivanja porijekla napada dodatno olakšan u slučajevima kada se koriste nestandardne tastature.

Istražitelji iz IT sigurnosne kompanije FireEye došli su do zaključka da mnoge hakerske kampanje imaju znakove kreiranja na GB2312 setu znakova, što znači da su tipkane na tastaturi s mandarinskim jezikom koja se koristi u Kini, dok, recimo, tastature koje se koriste u Sjevernoj Koreji imaju KPS 9566 skup znakova. Ipak, ni ovaj metod ulaska u trag napadačima nije ni izbliza savršen, jer jedan haker iz Rusije može bez problema koristiti sjevernokorejski raspored tipki prilikom kreiranja zlonamjernog softvera, što stručnjake može navesti na lažni trag.

Ugrađeni fontovi

Fontovi korišteni prilikom phishing napada mogu biti od koristi kada se želi ući u trag izvoru naprednog hakerskog napada. Tako se zna desiti da sam phishing e-mail bude napisan na, recimo, ruskom jeziku, da bi stručnjaci provjerom korištenog fonta došli do saznanja da su korišteni korejski fontovi Batang i KPCheongPong. Kada tome dodaju i ostale dokaze u vidu servera za komandu i kontrolu te imena autora, dođu do zaključka da se napadač nalazi u Sjevernoj Koreji. Kako živimo u poprilično nestabilnim vremenima, otkrivanje porijekla nekog naprednog hakerskog napada ima ključnu ulogu u održavanju diplomatskih odnosa među državama, pa su ovakvi podaci time i dragocjeniji.

Metapodaci zlonamjernog softvera

Izvršni kod virusa često sadrži informacije o njegovom izvornom folderu, na isti način na koji i programi napisani u C++ programskom jeziku sadrže informacije o nazivu projekta. Time ovaj osnovni kod sigurnosnim stručnjacima može otkriti napadačev jezik ili državu porijekla, čak i u onim slučajevima u kojima su sam kod, ali i ostali aspekti napada prilagođeni jeziku mete napada.

Jezik

Nije rijetkost da haker u svojoj malware kampanji koristi jezik koji nije njegov maternji, što istraživače nerijetko dovede do njegovog pravog porijekla. Najočigledniji pokazatelji toga su pogrešno napisane riječi i gramatičke greške. Ako stvari ne djeluju na prvu tako očigledno, istražitelji se okreću detaljnijoj analizi, koja može pokazati da je napadač koristio sajtove za prevođenje teksta. Znajući na koji način popularni sajtovi za prevođenje barataju određenim riječima i izrazima, istraživači mogu s velikom tačnošću odrediti izvorni jezik kojim je napisan phishing email korišten pri napadu.

Konfiguracija alata za daljinsku administraciju

Alat za daljinsku administraciju (RAT) tip je malwarea koji hakeru pruža potpunu kontrolu nad tuđim računarom u stvarnom vremenu. Ovakav softver veoma je privlačan hakerima zbog svoje cjenovne pristupačnosti i dostupnosti, ali i zato što su RAT alati obično dobro testirani i opremljeni svim funkcijama potrebnim za uspješan cyber napad. Upravo zato što RAT može koristiti bilo ko – a sasvim različite hakerske grupe često koriste iste alate – ovaj tip zlonamjernog softvera može otežati identifikaciju porijekla napadača. Ipak, sigurnosni stručnjaci pronašli su način kako da doskoče i tome, a rješenje leži u jedinstvenoj kombinaciji alata. Naime, RAT nudi raznovrsne alate koje napadači mogu kombinovati kako žele, što dovodi do stvaranja jedinstvenih kombinacija postavki, na osnovu čega istraživači mogu razlikovati jednog napadača od drugog, iako, zapravo, koriste isti skup alata.

Ponašanje

S vremenenom cyber kriminalci razviju obrasce ponašanja, što znači da se fokusiraju na iste mete i tip industrije, te koriste iste servere za komandu i kontrolu. Proučavanjem njihova ponašanja sigurnosni stručnjaci profiliraju napadače, što je slično profiliranju koje policajci upotrebljavaju u svome poslu. Korištenjem informacija o ponavljajućem ponašanju stručnjaci mogu uočiti sklonost hakerske grupe ka određenom stilu napada i načinu na koji mu pristupa. Pomoćni alati i taktike koje napadači redovno koriste pomažu sigurnosnim stručnjacima prilikom profiliranja. Naprimjer, FireEye je imao slučaj u kojem su prikazana četiri odvojena hakerska napada u kojima su hakeri iskorištavali različite sigurnosne propuste, ali su svi ti napadi imali istu metu: u ovom slučaju, vjerske aktiviste. Osim toga, ispostavilo se da su svi virusi poslani s istog servera, što je na kraju dovelo do zaključka da su napadači članovi istog tima.

Kao što se može zaključiti na osnovu pročitanog, svi ovi faktori, ukoliko ih posmatrate odvojeno, uglavnom ne mogu dati potpunu sliku o porijeklu napadača. Tek kada se posmatraju u cjelini, oni vrše svoju funkciju i dovode do njegove identifikacije.

Slučaj “Sin Digoo”

Od 2004. do 2011. godine haker je, koristeći Hotmail e-mail adresu, registrovao više različitih domena pod istim imenom. Za fizičku adresu naveo je grad “Sin Digoo, Californa” (nepravilno napisano San Diego, California). Zahvaljujući informacijama o registraciji, istraživači iz FireEyea povezali su pojedinačne napade sa širim obrascem naprednih napada. Nakon toga su otkrili i to da su fontovi kojima se napadač koristio (Batang i KPCheongPong) korejski, kao i serveri za komandu i kontrolu korišteni prilikom napada, što im je otkrilo lokaciju s koje su napadi vršeni.

Intervju: Wolfgang Marzin, predsjednik i direktor, Messe Frankfurt

Sada smo partneri jedne visokoprofilne i etablirane manifestacije, što nam je, naravno, jako važno. Osim toga, do sada nismo bili manifestacijski prisutni u jugoistočnoj Evropi i ovaj potez ima za cilj da ojača naše regionalno prisustvo. U tom kontekstu, ključ uspjeha je saradnja s profesionalnim i pouzdanim partnerom u ovoj regiji kakav je firma Global Security

Razgovarao: Damir Muharemović

E-mail: redakcija@www.asadria.com

a&s Adria: G. Marzin, možete li se ukratko predstaviti našim čitaocima?

Marzin: Kao što, pretpostavljam, znate, ja sam Wolfgang Marzin, predsjednik i direktor kompanije Messe Frankfurt. Na poziciji direktora sam od 2010. Inače, već 25 godina radim u sektoru organizacije sajmova i izložbi, a iskustvo sam stjecao u njemačkim izložbenim centrima u Minhenu i Leipzigu, kao i u SAD-u u kompaniji Messe Düsseldorf North America.

a&s Adria: Prošli mjesec se dogodila važna stvar za sigurnosno tržište Jadranske regije – Adria Security Summit je potpisao ugovor s kompanijom Messe Frankfurt. Njemu će ubuduće podršku pružati Intersec kao jedan od najposjećenijih sajmova sigurnosti u svijetu. Zašto ste uključili Summit u svoj potrfolio sigurnosnih manifestacija?  

Marzin: Doista sam zadovoljan dogovorom koji smo postigli s organizatorima Adria Security Summita, odnosno firmom Global Security d.o.o. i radujem se našoj saradnji, u koju imam puno povjerenje. Sada smo partneri jedne visokoprofilne i etablirane manifestacije, što nam je, naravno, jako važno. Riječ je o atraktivnoj platformi za povezivanje, u okviru koje se tržišni akteri iz cijelog distributivnog lanca sigurnosnih tehnologija mogu upoznati i razmijeniti ideje i informacije. Osim toga, do sada nismo bili manifestacijski prisutni na području jugoistočne Evrope i ovaj potez ima za cilj da ojača naše regionalno prisustvo u tom sektoru. U tom kontekstu, ključ uspjeha je saradnja s profesionalnim i pouzdanim partnerom u ovoj regiji kakav je firma Global Security.

a&s Adria: Vaše mišljenje o Adria Security Summitu, njegovim prednostima, razvoju i regionalnom karakteru na području Zapadnog Balkana? 

Marzin: Summit je jedan vrhunski koncept. To je događaj koja kombinira sajam inovativnih proizvoda i rješenja te konferenciju uz učešće uglednih izlagača, čime se učesnicima daje sveobuhvatni uvid u najnovije trendove u ovom sektoru. Tu su prisutni i vodeći ljudi ključnih igrača u ovom sektoru, poput onih iz kompanija Honeywell, Bosch i Sony. Osim toga, manifestacija je odlična prilika za ostvarivanje kontakata. Smatram da direktni kontakti i njihovo uspostavljanje igraju sve važniju ulogu u našem digitaliziranom svijetu. Osim toga, činjenica da se Summit svake godine održava na drugoj lokaciji svjedoči da obuhvata više zemalja Zapadnog Balkana, uz naglasak na zemlju koja je u fokusu u konkretnoj godini. Mišljenja sam da je ovaj jasni regionalni fokus važna prednost kao savršen dodatak našim manifestacijama, koje su općenito međunarodnog karaktera.

a&s Adria: Možemo li našim čitaocima pojasniti na koji način će Adria Security Summit i Messe Frankfurt od ovog partnerstva imati koristi? 

Marzin: Mi ove godine prvi put pružamo podršku Summitu, koji se u septembru održava u Šibeniku, a koji će se ubuduće zvati „Adria Security Summit powered by Intersec“. U skladu s tim, Summit će biti integrisan u naše globalne aktivnosti u segmentu sigurnosti, protivpožarne zaštite i promocije brenda, što će podići nivo svijesti o ovom događaju. Mi ćemo pružiti konceptualnu podršku i zajednički promovirati naše događaje, od čega će obje strane imati koristi. Također, na Summitu ćemo imati informativni štand, na kojem ćemo predstaviti naših 11 manifestacija posvećenih sektoru sigurnosti i zaštite te ćemo na samoj konferenciji održati i predavanje.

Više o ovoj temi čitajte u printanom izdanju… 

WannaCry: ransomware napad globalnih razmjera

WannaCry je novi ransomware koji agresivno napada bolnice, kompanije i željeznice širom svijeta. Ovaj virus, koji se širi pomoću e-mail attachmenta, uspio je podići na noge međunarodne stručnjake koji pokušavaju otkriti ko tačno stoji iza ovog globalnog hakerskog napada.

Piše: Vesna Matić-Karić
E-mail: redakcija@asadria.com

WannaCry ransomware počeo se naglo širiti u petak, 12. maja, a u trenutku pisanja ovog teksta već je bilo zaraženo 230 hiljada računara širom svijeta, što je dovelo do prekida rada brojnih bolnica, kompanija, kao i smetnji u transportnim mrežama. Procjenjuje se da je više od 1,3 miliona sistema i dalje ranjivo na ovaj najnoviji zlonamjerni softver.

Napad su prvo počeli prijavljivati medicinski radnici u Britaniji nakon što su primijetili da im se računari počinju gasiti. Uspjeli su uhvatiti screenshotove WannaCrya, iz kojih se vidi da napadači traže 300 dolara u Bitcoin valuti kako bi fajlovi bili opet otključani – i to za svaki računar posebno. Osim bolnica, ovim napadom zahvaćene su i razne druge organizacije iz cijelog svijeta, uključujući Rusiju i Kinu. Treba napomenuti i to da je WannaCry poznat i kao Wanna Decryptor te “wcry”, a riječ je o virusu koji iskorištava propust u SMB (Server Message Block) protokolu u Windowsu.

Alat izvorno napravila NSA

Na ovaj napad ranjivi su samo Windows računari na kojima nije instalirana sigurnosna nadogradnja koju je Microsoft objavio prije nekoliko mjeseci, s tim da je kompanija sada objavila vanrednu zakrpu za nepodržane verzije Windowsa (XP, 8, Server 2003). Vjeruje se da je alate kojima je napad izvršen od NSA ukrala hakerska grupa Shadow Brokers. Hakeri su sve ukradene alate učinili javno dostupnim i besplatnim, a kao razlog krađe naveli su protest protiv američkog predsjednika Trumpa.

Kako je dan odmicao, stigle su dodatne prijave napada, većinom iz evropskih država. Međutim, prema nekim izvještajima, izgleda da je Rusija najviše zahvaćena, pa su njena ministarstva unutrašnjih poslova, zdravstva, kao i domaće banke te ruska željeznica svi odreda prijavili ovaj hakerski napad. Prijavila ga je i druga po veličini mreža mobilne telefonije u Rusiji, a zahvaćeni su, između ostalog, i Portugal Telecom, okružna vlast u Švedskoj, njemačka željeznica te FedEx. I u Španiji je napadnut veliki broj kompanija i organizacija, uključujući i njihovog telekomunikacijskog giganta Telefonicu, dok je u Francuskoj napad prijavio poznati proizvođač automobila Renault, koji je bio prisiljen obustaviti rad u nekoliko fabrika. Što se tiče naše regije, u početnoj fazi širenja WannaCry ransomwarea inficiran je glavni informatički sistem hrvatskog MUP-a.

IT sigurnosni stručnjak Ori Eisen, osnivač sigurnosne kompanije Trusona, upozorava da se isti ovakav napad može usmjeriti na kritičnu infrastrukturu poput nuklearnih elektrana i brana.

Napad na zdravstvene institucije

Ono što posebno zabrinjava jesu posljedice s kojima se zbog ovog razornog napada suočavaju bolnice. Naime, među najteže pogođenim su organizacije Nacionalne zdravstvene službe (National Health Service) u Engleskoj i Škotskoj, što je prouzrokovalo neviđen haos u njihovom funkcionisanju. Napad je praktično blokirao više od trećine NHS bolnica, a najveću štetu su, naravno, pretrpjeli pacijenti, koji nisu mogli doći na zakazane preglede, među kojima su i srčani bolesnici, kojima su zbog kolapsa sistema otkazane operacije srca.

Koliko je situacija alarmantna, pokazuje potez čelnika zahvaćenih zdravstvenih institucija, koji su zbog pritiska javnosti (ali i zbog glasina da napadači već imaju novu verziju virusa) odlučili što brže nadograditi svoj softver. Jedan od NHS-ovih radnika, koji je htio ostati anoniman, rekao je da je napad posljedica phishinga: “Dobijamo mnogo spama i izgleda da je nešto poslano svim organizacijama u zemlji. Ostale bolnice su upozorene da ne otvaraju ove e-mailove.”

U Europolu su izjavili da će njihov tim stručnjaka za IT sigurnost podržati sve zemlje pogođene napadom u okviru velike međunarodne istrage kako bi ušli u trag počiniteljima, ali šteta je već napravljena – i to zbog činjenice da su na mnogim računarima bile instalirane nepodržane verzije Windowsa.

Međutim, kada je riječ o osiguravanju zdravstvenih ustanova od hakerskih napada, situaciji ne pomaže ni činjenica da većina ovih organizacija teži ka tome da svoje sigurnosne mjere učini “pametnijim” kroz povećanu umreženost i velike podatke. Iako ovo nudi veliki potencijal kada je riječ o mijenjanju trenutnog (i zastarjelog) modela zdravstvene njege, sve to, nažalost, podrazumijeva i veću opasnost od hakerskih napada zbog iste umreženosti, koja ima toliko dobrih strana.

Kako funkcioniše WannaCry ransomware?

Za razliku od većine drugih zlonamjernih programa koji se oslanjaju na to da će ih ljudi proširiti klikanjem zaraženog attachmenta, kada WannaCry dospije u neku organizaciju, on samostalno pronalazi ranjive računare napadajući ih na isti način. Virus je zasnovan na EternalBlue alatu, koji je osmislila NSA radi upada u “nezakrpljene” verzije Windowsa, a koji je Shadow Brokers grupa objavila zajedno s drugim NSA-inim alatima 14. aprila ove godine.

Iako smo već ranije pisali o tome šta je, zapravo, ransomware, o načinu na koji funkcioniše te metodama zaštite od njega, još jednom ćemo ponoviti osnovne stavke prevencije nastanka štete od njegovog napada. Kao prvo, najbolje bi bilo da imate backup svih bitnih podataka na nekom potpuno odvojenom sistemu koji uopšte nije povezan s internetom i kojem pristupa ograničen broj ljudi. I kao drugo, opet vrijedi naglasiti vrijednost edukacije, jer kada već znate bitne informacije o tome kako funkcionišu zlonamjerni programi, polovina posla na zaštiti podataka već je odrađena. Recimo, ako zaposlenici već znaju da se virusi uglavnom instaliraju preko zaraženih priloga u e-mailovima i linkova koji vode na zaražene web-sajtove, onda znaju i da ne trebaju neselektivno klikati na sve što im se prikaže na ekranu.

Dakle, sumnjičavost neka vam bude na prvom mjestu u mislima svaki put kada primite neki neželjeni e-mail ili dobijete želju da jednostavno kliknete na neki link koji vas vrlo lako može odvesti na zaraženi web-sajt. Kada svemu tome dodate i dobar, provjeren antivirusni softver, stvari bi trebale biti pod solidnom kontrolom.

Slučajni kill switch usporio napad ransomwareom

Analitičar za sajbersku sigurnost iz Britanije, poznat pod imenom MalwareTech, uspio je nakratko usporiti napade tako što je pronašao određenu domenu u samom kodu “crva”, koju je ovaj koristio za napade. Kada je registrovao pronađenu domenu, automatski se aktivirao kill switch u kodu virusa. Svaki put kada bi WannaCry zarazio računar, pokušao bi naći i web-sajt na spomenutoj domeni. Ukoliko ga ne bi pronašao, nastavio bi s napadom, a ukoliko bi – prestao bi funkcionisati. Iako je ovaj potez spriječio hiljade mogućih napada, stručnjaci upozoravaju da hakeri mogu prepraviti kod malwarea i tako omogućiti nastavak napada.