Duqu вернулся

Опубликовано: 11 июня 2015 г., четверг

Ранней весной 2015 года «Лаборатория Касперского» зафиксировала кибервторжение в свою корпоративную сеть. В ходе последовавшего за этим расследования была обнаружена новая вредоносная платформа, имеющая непосредственное отношение к одной из самых сложных и загадочных кампаний кибершпионажа – Duqu, раскрытой в 2011 году. Новая платформа получила название Duqu 2.0.

«Лаборатория Касперского» полагает, что атакующие были уверены в том, что их деятельность не может быть обнаружена – они использовали уникальные и ранее не встречавшиеся инструменты и практически не оставляли следов в системе. Атака осуществлялась при помощи эксплойтов, использовавших уязвимости нулевого дня в OC Windows, а дополнительное вредоносное ПО доставлялось в атакованные системы под видом Microsoft Software Installers (MSI) – установочных файлов, используемых системными администраторами для инсталляции ПО на компьютеры в удаленном режиме. Вредоносное ПО не создавало и не модифицировало какие–либо дисковые файлы или системные настройки, что затрудняло обнаружение атаки. 6. Вредоносная программа использует усовершенствованный метод сокрытия своего присутствия в системе: код Duqu 2.0 существует только в оперативной памяти компьютера и старается удалить все следы на жестком диске.

«Лаборатория Касперского» оказалась не единственной целью атакующих – эксперты компании обнаружили других жертв в ряде западных, ближневосточных и азиатских стран. Среди наиболее заметных мишеней новой кампании Duqu в 2014–2015 годах стали площадки для переговоров по иранской ядерной программе «Группы 5+1» и мероприятий, посвященных 70–й годовщине освобождения узников Освенцима. Во всех этих событиях принимали участие высокопоставленные лица и политики.

В настоящее время «Лаборатория Касперского» продолжает расследовать инцидент. Уже была проведена проверка корпоративной инфраструктуры и верификация исходного кода. Как показал первичный анализ, главной задачей атакующих было получение информации о технологиях и исследованиях «Лаборатории Касперского». Помимо попыток кражи интеллектуальной собственности, никакой другой вредоносной активности, в том числе вмешательства в процессы или системы, в корпоративной сети компании зафиксировано не было. 

Признаки таргетированной атаки на свою корпоративную сеть «Лаборатория Касперского» заметила в ходе тестирования прототипа решения для защиты от подобных угроз – целевых атак и кибершпионажа.

Необходимые функции для защиты от Duqu 2.0 были добавлены в продукты компании. Решения «Лаборатории Касперского» детектируют эту угрозу как HEUR:Trojan.Win32.Duqu2.gen.

Источник: Лаборатория Касперского
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Аэрофлот подвергся хакерской атаке

По инициативе ОАО «Аэрофлот», ВТБ24 и компании АССИСТ, которая с 15 октября подверглась хакерской атаке, правоохранительные органы России начали расследование. дальше »

YouTube до тюрьмы доведет

Чрезмерно тщеславный британский мотоциклист, вытворявший сумасшедшие трюки на дорогах общего пользования и затем публиковавший видеозаписи своих «подвигов» в Интернете, был приговорен к тюремному заключению. дальше »

Виртуальная Чехия

Вы, конечно, слышали о том, что наряду с нашим реальным миром существует иной. Нет, не потусторонний (хотя, все может быть), а виртуальный... дальше »

Топ-товар в интернете – авиабилеты

Данные опросов показывают, что все больше людей склонны пользоваться услугами интернета при покупке авиабилетов. дальше »

Гуглим, Ваше Величество?

Тысячи пользователей британской версии поисковика Google в четверг увидели новый логотип компании, украшенный профилем королевы Елизаветы II. дальше »

Осторожно – поддельный YouTube!

Эксперты в области компьютерной безопасности предупреждают: в Сети появилось множество «поддельных» сайтов, искусно имитирующих популярные социальные сайты дальше »

Жизнь онлайн становится чрезвычайно популярной

Британцы будут посвящены в особенности блогов и YouTube еще в школе. дальше »

Спам проникнет в мобильники

Эксперты по компьютерной безопасности считают, что в ближайшие месяцы спам доберется до мобильных телефонов. Также они опасаются появления мобильных ботнетов. дальше »

Индейцы поспорят за домены

Индейцы из племени Миккосуки, проживающего на территории американского штата Флорида, планируют инициировать судебное разбирательство. дальше »

IP адреса могут закончиться к 2010 году

Каждому компьютеру во всемирной сети присваивается индивидуальный IP-адрес, который важен так же, как названия улиц для адресов компаний. Однако некоторые эксперты утверждают, что количество индивидуальных адресов иссякнет уже в ближайшие два года. дальше »