Операция «Мачете»

Опубликовано: 22 августа 2014 г., пятница

«Лаборатория Касперского» обнаружила новую кампанию кибершпионажа, получившую название «Мачете».

Операция затронула классические в таких случаях цели: правительства, военные ведомства, правоохранительные органы и посольства. Объединяет все эти жертвы то, что абсолютное большинство из них находится в Латинской Америке. Однако часть пострадавших организаций была обнаружена и в других странах, включая Россиию где эксперты насчитали 45 жертв из числа дипломатических структур, чьи данные оказались под ударом «Мачете».

В ходе расследования кибероперации аналитикам «Лаборатории Касперского» удалось установить, что первые атаки начались в 2010 году, а в 2012-ом инфраструктура атакующих была обновлена и усовершенствована, что позволило им широко развернуть кампанию кибершпионажа. Злоумышленники используют методы социальной инженерии и фишинговые приемы, однако случаев эксплуатирования ими уязвимостей пока не было зафиксировано. В целом эта кампания отличается довольно простыми, с технологической точки зрения, инструментами атак. Однако, к настоящему моменту от «Мачете» пострадало уже не менее 778 организаций по всему миру.

«Основываясь на тех данных, которые мы обнаружили в процессе расследования кибероперации, мы предполагаем, что за атаками стоят испаноговорящие злоумышленники, а сама кампания имеет латиноамериканские корни. Этим, в частности, и объясняется большое число жертв в Латинской Америке. Более того, интерес преступников к этому региону настолько высок, что даже в других странах они избирали в качестве своих целей организации, которые так или иначе имеют отношение к испаноговорящим странам Нового Света.

К примеру, в России среди пострадавших учреждений оказались посольства некоторых латиноамериканских государств», – рассказывает Дмитрий Бестужев, руководитель центра глобальных исследований и анализа угроз «Лаборатории Касперского» в Латинской Америке. Инструменты кибершпионажа, обнаруженные на зараженных компьютерах, были способны похитить сотни гигабайт конфиденциальной информации. Использующееся в «Мачете» вредоносное ПО способно копировать файлы на удаленный сервер или на специальные USB-устройства, перехватывать символы, вводимые с клавиатуры, записывать аудиофайлы через встроенные микрофоны, делать скриншоты экрана, собирать геолокационные данные, а также делать снимки с помощью веб-камеры.

Продукты «Лаборатории Касперского» распознают эту угрозу и обеспечивают надежную защиту от «Мачете».

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

В Минске состоится конференция по Web2.0

19 июня в Минске состоится конференция «Байнет 2.0: в новом формате веба». дальше »

Появятся сайты с возможностями спутниковой навигации

Компания Garmin, известный производитель портативных спутниковых навигаторов опубликовала в свободном доступе набор API, который позволит соединяться с мобильными навигаторами. дальше »

Интернет-адреса скоро закончатся

Количество IP-адресов стремительно уменьшается, и по прогнозам специалистов, через 2 – 3 года свободных интернет-адресов может не остаться. дальше »

Решение шведских инвесторов

Шведская компания Kontakt East Holding (KEH), которой принадлежит справочник «Желтые страницы», собирается выйти на российский рынок онлайн-торговли. дальше »

Пиратские программы в Литве особенно популярны

В 2006 году в Литве нелегальные компьютерные программы составляли 57% совокупного программного обеспечения - это самый высокий показатель в странах Балтии. дальше »

Google против плагиата

Компания Google заявила сегодня, что больше не будет принимать объявления от фирм, которые занимаются подготовкой рефератов и прочих научных трудов на заказ. дальше »

Недетское слово – «виртуальность»

Взрослым так часто трудно понять, чем живут нынешние подростки, которыми забиты интернет-кафе и которые сутки напролет приклеены к виртуальным «героям» нового времени – без плоти и крови. дальше »

Свободные интернет-адреса могут кончиться к 2010 году

Бьют тревогу специалисты IT-индустрии – в сети интернет грядет глобальный кризис – кончаются IP-адреса. дальше »

США готовит полигон для «нового интернета»: GENI

Компания BBN Technology создаст GENI – «Глобальную среду для сетевых инноваций» дальше »

Система проверки возраста пользователя от Google

На южнокорейском сайте Google в этом году планируется ввести систему проверки возраста пользователя. дальше »