Sekama toliau: „Kaspersky Lab“ atvėrė naują kibernetinio šnipinėjimo kampanijos vingį

Publikuota: 2014 m. liepos 10 d. ketvirtadienis

Išaiškintos naujojo kibernetinio šnipinėjimo kampanijos etapo detalės, susijusios su dar pernai „Kaspersky Lab“ ir „CrySyS Lab“ specialistų aptiktu „Trojos“ virusu „MiniDuke“. Ši kenkėjiška programinė įranga buvo taikoma sekti valstybines struktūras, tačiau paviešinus kampanijos detales programišių aktyvumas ženkliai sumažėjo. Tačiau dabar „Kaspersky Lab“ ekspertai užfiksavo kenkėjiškos veiklos atnaujinimą plačiu mastu: kenkėjai ne tik išplėtė arsenalą, bet ir aukų sąrašą.

Naujoji „Trojos“ viruso versija „MiniDuke“, pavadinta „TinyBaron“, arba „CosmicDuke“, buvo taikoma šnipinėti visame pasaulyje. Šalių sąraše pagal aukų skaičių viršutines pozicijas užima Gruzija, Rusija, JAV, Didžioji Britanija, Kazachstanas, Indija, Baltarusija, Kipras, Ukraina ir Lietuva. Buvo atakuojamos valstybinės institucijos, energetikos ir telekomunikacijų bendrovės, karo organizacijos ir komercinės įmonės, teikiančios su karo reikmėmis susijusias paslaugas. Dabar pradėti atakuoti ir privatūs asmenys, susiję su neteisėtų arba kontroliuojamų medžiagų, tokių kaip steroidai ir hormonai, pardavimu bei tiekimu.

Virusai „CosmicDuke“ surinkti „BotGenStudio“ platformoje, leidžiančioje konfigūruoti individualią kiekvienos aukos šnipinėjimo programą, – taip pat kiekvienai aukai buvo galima išleisti individualų kenkėjiškos programinės įrangos atnaujinimą. „Kaspersky Lab“ analitikai mano, kad „BotGenStudio“ platforma gali būti sukurta ne tik ją sukūrusios šnipinėjimo grupės reikmėms, bet ir parduoti nedideliam skaičiui užsakovų, turinčių kitokių reikmių. Gali būti, kad ja gali pasinaudoti ne tik apgavikai, bet ir teisėsaugos institucijos, siekiančios sekti įtariamuosius ir kibernetinius nusikaltėlius.

Priklausomai nuo parametrų „CosmicDuke“ gali įvairiais būdais slapstytis sistemoje, rinkti įvairius duomenų rinkinius ir juos įvairiai siųsti. Virusas maskuojasi kaip teisėtas priedas, kurį vartotojai yra pripratę matyti užduočių sąraše ir kurie siejami su internetu: „Java“, „Acrobat“, „Chrome“ atnaujinimo agentai. „CosmicDuke“ gali vogti įvairių tipų dokumentus, sekti klaviatūrą ir fotografuoti ekraną, vogti adresų knygas iš pašto prisegamų priedų ir slaptažodžius, išsaugotus sistemoje ir populiariose pranešimo siuntimo programose, taip pat sertifikatų failus. Tokiu būdu surinkta informacija kenkėjų serveriams perduodama įvairiais būdais: FTP ir trimis variantais HTTP sąveikos. Be to, „CosmicDuke“ naudoja visas galimybes nepertraukiamai funkcionuoti, – pavyzdžiui, jį galima paleisti per operacinės sistemos užduočių planuotoją.

 

Šaltinis: pranešimas spaudai
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

„Kaspersky Lab“ aptiko naujas pagarsėjusio botneto galimybes

„Kaspersky Lab“ aptiko programą, kuri leidžia perkelti botą „Mirai“ iš užkrėsto „Windows“ mazgo į bet kurį pažeidžiamą išmanųjį „Linux“ įrenginį. skaityti »

„Kaspersky Lab“ pataria, kaip saugotis nuo vagysčių

2016 m. naudojant „Kaspersky Lab“ išpuolių blokavimo technologijas buvo aptikta ir atremta 13 proc. daugiau atvejų nei 2015 m. skaityti »

„Kaspersky Lab“ išleido saugią specializuotą operacinę sistemą

Pagrindinės į operacinę sistemą įdiegtos funkcijos pritaikytos telekomunikacijų ir automobilių pramonei, taip pat ypatingos svarbos infrastruktūros objektams. skaityti »

Buvo „nulaužti“ tūkstančiai spausdintuvų

Sausio pabaigoje Bochumo Rūro universiteto (Vokietija) paskelbti spausdintuvų tyrimo rezultatai sudomino ir kibernetinius nusikaltėlius. skaityti »

„Cisco Systems Inc.“ siekia užtikrinti debesų tarnybų saugumą

„Cisco Systems Inc.“ neseniai pristatė naują technologiją „Umbrella“, skirtą užtikrinti debesų tarnybų saugumą jungiantis iš įvairių įrenginių. skaityti »

Indija nori apdrausti pinigus mobiliosiose piniginėse

Indijos Vyriausybė siekia įdiegti lėšų draudimą į mobiliąsias pinigines. skaityti »

CERT-LT įspėja apie apgaulingus elektroninius laiškus

Lietuvos Respublikos ryšių reguliavimo tarnybos nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys (CERT-LT) įspėja apie plintančius apgaulingus laiškus. skaityti »

Svarbių dokumentų spausdinimas įmonėms gali sukelti nemalonumų

Remiantis statistika, prieš trejus metus vidutinis JAV biuro darbuotojas per metus spausdinimui sunaudodavo 10 tūkstančių popieriaus lapų. skaityti »

2016 metais CERT-LT apdorojo 49 463 incidentus kibernetinėje erdvėje

2017-01-24, Vilnius. Lietuvos Respublikos ryšių reguliavimo tarnybos (RRT) nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys (CERT-LT) apibendrina 2016 metų veiklos rezultatus. skaityti »

Europos Sąjunga susirūpino bankų apsaugos sistemomis

Europos Sąjunga svarsto galimybę ištestuoti bankų apsaugos nuo kibernetinių atakų mechanizmus. skaityti »