Новости Обновления форума Загрузки Статьи
В России стартовал ASUS ZenFone 3 Z...
Названа дата начала производства и ...
Выпущен новый смартфон BlackBerry с...
Эван Бласс раскрыл характеристики G...
Xiaomi Mi5G прошел проверку в Geekb...
(2) Прога записи дисков для xbox?
(2) Как избавиться от вируса?
(1) Сведение и мастеринг
(0) Мегафон ворует деньги
(0) Обработка фотографий
Крокодильчик Свомпи
Гитарный тюнер
Мир в огне
Grand Theft Auto: Vice City
Навител Навигатор
Компьютерная помощь у метро Марьино
JBL Charge 2 как источник питания д...
Что наиболее часто ломается в телеф...
UMI и 1С: преимущества и возможност...
Доступная реплика iPhone7, которую ...

Меню сайта
Случайные фото
Статистика
Онлайн всего: 1
Гостей: 1
Пользователей: 0
Главная » IT новости

IT новости [884]
Новости hi-tech, обзоры гаджетов, интернет-проектов, компьютеров и смартфонов
Видео обзоры [143]
Игры, новые гаджеты, приложения, программы.

«Лаборатория Касперского» раскрыла глобальную сеть кибершпионажа



«Лаборатория Касперского» объявила о раскрытии глобальной сети кибершпионажа «Маска», за которой стоят испаноговорящие злоумышленники. Обнаруженные следы указывают на то, что операция ведется как минимум с 2007 года. По словам специалистов, ее выделяет сложность арсенала атакующих, который включает в себя ряд крайне изощренных вредоносных программ, разработанных для различных платформ, включая Mac OS X, Linux и, возможно, iOS.

Маска

Действия злоумышленников в первую очередь были направлены на государственные организации, дипломатические офисы и посольства, энергетические и нефтегазовые компании, исследовательские организации и политических активистов. По подсчетам специалистов, жертвами этой таргетированной атаки стали 380 пользователей из 31 стран по всему миру, включая Ближний Восток, Европу, Африку и Америку.

Главной целью атакующих был сбор ценной информации из зараженных систем, включая различные документы, ключи шифрования, настройки VPN, применяемые для идентификации пользователя на сервере SSH-ключи, а также файлы, используемые программами для обеспечения удаленного доступа к компьютеру.

Как отметил Костин Райю, руководитель глобального исследовательского центра «Лаборатории Касперского», несколько причин заставляют думать, что это может быть кампанией, обеспеченной государственной поддержкой. Прежде всего, наблюдается крайне высокий уровень профессионализма в действиях группы, которая обеспечивает мониторинг собственной инфраструктуры, скрывает себя с помощью правил системы разграничения доступа, начисто стирает содержимое журнальных файлов вместо обычного их удаления, а также при необходимости прекращает всякие действия. Такой уровень самозащиты нетипичен для киберпреступников. Все это ставит данную кампанию по уровню сложности даже выше Duqu — можно сказать, это самая сложная угроза такого класса на данный момент.

Для жертв заражение может обернуться катастрофическими последствиями. Вредоносное ПО перехватывает все коммуникационные каналы и собирает наиболее важную информацию с компьютера пользователя. Обнаружение заражения чрезвычайно сложно из-за доступных в рутките механизмов скрытия и имеющихся дополнительных модулей кибершпионажа. В дополнение к встроенным функциям, злоумышленники могли закачивать на зараженный компьютер модули, позволяющие выполнить набор любых вредоносных действий.

Заражение пользователей происходило через рассылку фишинговых писем, содержащих ссылки на вредоносные ресурсы. На этих сайтах располагался ряд эксплойтов, которые в зависимости от конфигурации системы посетителя, использовали различные способы атаки его компьютера. В случае успешной попытки заражения, вредоносный сайт перенаправлял пользователя на безвредный ресурс, который упоминался в письме — это мог быть YouTube или новостной портал. Сами вредоносные сайты не заражали посетителей автоматически в случае прямого обращения по одному только доменному имени. Злоумышленники хранили эксплойты в отдельных каталогах, ссылки на которые присутствовали только в письмах, — проходя именно по ним, пользователь подвергался атаке. Иногда на этих сайтах злоумышленники использовали поддомены, чтобы полные адреса выглядели более правдоподобными. Эти поддомены имитировали разделы популярных испанских газет, а также несколько международных — «The Guardain» и «Washington Post».


Рассказать друзьям:
Категория: IT новости Просмотров: 923



Android назван самой популярной платформой для планшетов
05.03.2014
Категория:
 (IT новости)



Блогсервис LiveJournal атакуют хакеры
06.09.2013
Категория:
 (IT новости)



Из HTC ушёл создатель смартфона HTC One
26.04.2014
Категория:
 (IT новости)


Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Поиск
Профиль
Гость


Группа:
Гости
Время: 15:06

Зарегистрируйтесь или авторизуйтесь!

Регистрация

Вход
Наш опрос
Какая ОС у вашего телефона?
Всего ответов: 56