INFRACTORII cibernetici s-au specializat în ATACURI INVIZIBILE şi lovesc ţinte din întreaga lume
2553
Sursa: business24.ro
Băncile, companiile de telecomunicaţii şi organizaţiile guvernamentale din Europa, SUA, America de Sud şi Africa sunt ţintele unor atacuri cibernetice „invizibile”, realizate cu ajutorul unui virus ascuns în programe cunoscute şi inofensive.
Experţii Kaspersky Lab au descoperit o serie de atacuri „invizibile” cu ţintă precisă, care folosesc doar software legitim: teste de intruziune foarte răspândite şi instrumente ca PowerShell pentru automatizarea proceselor de lucru în Windows - fără să lase fişiere malware pe hard drive, ci ascunzându-le în memorie, se arată într-un comunicat remis Business24.
Această abordare din două perspective ajută la evitarea detecției prin tehnologii de "whitelisting" şi nu le lasă investigatorilor prea multe mostre de malware sau alte dovezi cu care să lucreze.
Atacatorii sunt prezenţi doar atâta vreme cât au nevoie să-şi strângă informaţii, înainte să li se şteargă urmele din sistem, la primul restart.
La finalul anului 2016, experţii Kaspersky Lab au fost contactaţi de bănci din CIS care găsiseră programul pentru teste de intruziune, Meterpreter - folosit adesea ca instrument de atac - în memoria serverelor lor, deşi nu ar fi trebuit să fie acolo.
Kaspersky Lab a descoperit că acest cod Meterpreter a fost folosit împreună cu mai multe script-uri PowerShell legitime şi cu alte instrumente. Acestea au fost adaptate şi transformate într-un cod malware capabil să se ascundă în memorie, fără să fie văzut, şi să colecteze parolele administratorilor de sistem, pentru ca atacatorii să poată controla de la distanţă sistemele victimei. Scopul final pare să fie accesarea proceselor financiare.
Kaspersky Lab a dezvăluit că aceste atacuri se întâmplă la scară largă, lovind peste 140 de reţele ale companiilor mari din mai multe domenii de activitate, cele mai multe victime fiind localizate în SUA, Franţa, Kenya, Marea Britanie şi Rusia.

Nu se ştie cine se află în spatele atacurilor. Folosirea unui cod exploit de tip open source, a instrumentelor Windows obişnuite şi a domeniilor necunoscute face aproape imposibil să determini grupul responsabil - sau dacă este un singur grup sau sunt mai multe care folosesc aceleaşi instrumente. GCMAN şi Carbanak sunt două grupuri cunoscute care acţionează în mod similar.
Astfel de instrumente îngreunează, de asemenea, dezvăluirea detaliilor unui atac. Cursul normal în cazul unui răspuns la incident include investigarea urmelor şi a mostrelor lăsate în reţea de atacatori. Şi, dacă datele de pe un hard drive pot rămâne disponibile timp de un an după un incident, cele din memorie vor fi şterse la primul restart al computerului. Din fericire, în acest caz, experţii le-au obţinut în timp.
Vezi continuarea aici!
04.12.2018
08:30
2362
Rusia a ATACAT informatic un stat membru NATO. Există confirmare oficială
18.08.2018
18:05
2679
Cum sunt ORCHESTRATE atacurile cibernetice asupra bancomatelor. Ce pot face oamenii
26.03.2018
18:30
2822
Compania rusă Kaspersky ar fi COMPROMIS o operațiune secretă a SUA împotriva ISIS
28.06.2017
09:01
2363
Aeroportul din Kiev, instituţiile şi băncile ucrainene sunt ŢINTA unui atac informatic masiv
16.05.2017
17:30
4055
Cine este tânărul care a oprit ATACUL ce a PARALIZAT acum câteva zile peste 100 de ţări
16.05.2017
17:02
3369
COMENTARIU WannaCry: cine şi de ce o să PLÂNGĂ, în cele din urmă?
14.05.2017
11:30
3370
Atacul cibernetic global a fost DEZBĂTUT la reuniunea G7: Ce s-a decis
24.12.2016
12:03
2487
Putin a atacat și cibernetic Ucraina: Hackerii au infectat cu un virus unitățile de artilerie timp de doi ani
09.02.2026
08:37
68
Horoscopul zilei 09.02.2026
09.02.2026
07:53
226
Lavrov amenință cu „reacție militară pe scară largă” dacă Europa va ataca Rusia
09.02.2026
07:53
57
Lavrov amenință cu „reacție militară pe scară largă” dacă Europa va ataca Rusia
08.02.2026
18:56
704
Vremea în Republica Moldova între 9–15 februarie 2026: ger la început, apoi încălzire și ploi de primăvară
08.02.2026
14:58
721
Nicuşor Dan, invitat la prima reuniune a Consiliului de Pace de la Washington; decizia de participare, după consultări cu partenerii americani
08.02.2026
14:18
865
Epstein a dus un fotomodel din România la o cină privată cu prințul Andrew la Palatul Buckingham. Noi dezvăluiri relansează cererile de anchetă penală împotriva ducelui
08.02.2026
12:57
625
Rusia lovește din nou infrastructura energetică a Ucrainei: instalațiile Naftogaz din Poltava și centrala termică din Herson, ținte ale bombardamentelor repetate
08.02.2026
12:11
766
Zelenski anunță sancțiuni împotriva firmelor străine care aprovizionează industria de rachete a Rusiei
08.02.2026
11:41
923
Suspectul în împuşcarea generalului rus Vladimir Alexeiev, reţinut în Dubai şi extrădat la Moscova
08.02.2026
08:41
665
Horoscopul zilei 08.02.2026
07.02.2026
22:17
1029
Administraţia Trump convoacă la Washington prima reuniune a Consiliului pentru Pace. România, invitată să devină stat membru fondator
07.02.2026
21:10
863
Ninsoare slabă și cer închis duminică, 8 februarie 2026, în Republica Moldova
07.02.2026
15:59
916
Iran amenință că va lovi bazele militare americane din Orientul Mijlociu dacă va fi atacat de SUA
07.02.2026
14:00
846
Dronă de tip Gerbera descoperită în raionul Drochia, fără încărcătură explozivă
07.02.2026
13:37
1045
Dronele ucrainene au incendiat o fabrică rusă de combustibil pentru rachete, reducând capacitatea de atac aerian a Moscovei
07.02.2026
12:49
930
Bărbat din Ohio, urmărit penal după ce a amenințat cu moartea vicepreședintele JD Vance și reținut cu materiale pornografice cu minori
07.02.2026
12:22
1003
Zelenski respinge orice înțelegere SUA-Rusia privind războiul fără participarea Ucrainei
07.02.2026
10:08
1008
Atac masiv al Rusiei asupra rețelei electrice din Ucraina lasă țara în beznă, în plin val de ger
07.02.2026
07:54
901
Horoscopul zilei 07.02.2026
07.02.2026
07:24
1034
Pacient din SUA menținut în viață 48 de ore fără plămâni, cu ajutorul unui sistem artificial, până la dublul transplant pulmonar
07.02.2026
06:39
863
Trump susține că Iranul vrea „foarte mult” un acord cu SUA după discuțiile recente
07.02.2026
06:34
1120
Zelenski cere acțiuni imediate pentru întărirea apărării antiaeriene și refacerea infrastructurii energetice a Ucrainei
07.02.2026
01:35
1365
Washingtonul presează pentru acord de pace Rusia–Ucraina până în martie și scrutin cu referendum în Ucraina în luna mai
06.02.2026
23:28
1533
ULTIMA ORĂ // Premierul Alexandru Munteanu trimite ARMATA pe străzile Chișinăului
06.02.2026
21:18
1192
Ofensiva rusă pe front încetinește după blocarea terminalelor Starlink folosite ilegal de armata lui Putin
06.02.2026
20:30
1093
Sâmbătă, 7 februarie 2026: vreme mai blândă și mai uscată în Republica Moldova
06.02.2026
20:03
1292
Maia Sandu, reacție la raportul Congresului SUA: libertatea de exprimare nu apără conturile false și manipularea online
Edineț: Cinci ani de închisoare pentru un bărbat care și-a răpit copilul de un an și i-a pus cuțitul la gât atunci când femeia a vrut să-l recupereze
Douăzeci și două de filme moldovenești în cadrul proiectului Filme din Moldova – online (VIDEO)
Un muncitor a căzut în groapa șantierului, la Ciocana
Intenționa să ajungă în Europa, tranzitând ilegal Republica Moldova: Un ucrainean a fost reținut de către polițiștii de frontieră
1 MDL
1 EUR
20.07
1 USD
17.02
1 RON
3.94
1 RUB
0.22
1 UAH
0.40


Inapoi














