INFRACTORII cibernetici s-au specializat în ATACURI INVIZIBILE şi lovesc ţinte din întreaga lume
2494
Sursa: business24.ro
Băncile, companiile de telecomunicaţii şi organizaţiile guvernamentale din Europa, SUA, America de Sud şi Africa sunt ţintele unor atacuri cibernetice „invizibile”, realizate cu ajutorul unui virus ascuns în programe cunoscute şi inofensive.
Experţii Kaspersky Lab au descoperit o serie de atacuri „invizibile” cu ţintă precisă, care folosesc doar software legitim: teste de intruziune foarte răspândite şi instrumente ca PowerShell pentru automatizarea proceselor de lucru în Windows - fără să lase fişiere malware pe hard drive, ci ascunzându-le în memorie, se arată într-un comunicat remis Business24.
Această abordare din două perspective ajută la evitarea detecției prin tehnologii de "whitelisting" şi nu le lasă investigatorilor prea multe mostre de malware sau alte dovezi cu care să lucreze.
Atacatorii sunt prezenţi doar atâta vreme cât au nevoie să-şi strângă informaţii, înainte să li se şteargă urmele din sistem, la primul restart.
La finalul anului 2016, experţii Kaspersky Lab au fost contactaţi de bănci din CIS care găsiseră programul pentru teste de intruziune, Meterpreter - folosit adesea ca instrument de atac - în memoria serverelor lor, deşi nu ar fi trebuit să fie acolo.
Kaspersky Lab a descoperit că acest cod Meterpreter a fost folosit împreună cu mai multe script-uri PowerShell legitime şi cu alte instrumente. Acestea au fost adaptate şi transformate într-un cod malware capabil să se ascundă în memorie, fără să fie văzut, şi să colecteze parolele administratorilor de sistem, pentru ca atacatorii să poată controla de la distanţă sistemele victimei. Scopul final pare să fie accesarea proceselor financiare.
Kaspersky Lab a dezvăluit că aceste atacuri se întâmplă la scară largă, lovind peste 140 de reţele ale companiilor mari din mai multe domenii de activitate, cele mai multe victime fiind localizate în SUA, Franţa, Kenya, Marea Britanie şi Rusia.

Nu se ştie cine se află în spatele atacurilor. Folosirea unui cod exploit de tip open source, a instrumentelor Windows obişnuite şi a domeniilor necunoscute face aproape imposibil să determini grupul responsabil - sau dacă este un singur grup sau sunt mai multe care folosesc aceleaşi instrumente. GCMAN şi Carbanak sunt două grupuri cunoscute care acţionează în mod similar.
Astfel de instrumente îngreunează, de asemenea, dezvăluirea detaliilor unui atac. Cursul normal în cazul unui răspuns la incident include investigarea urmelor şi a mostrelor lăsate în reţea de atacatori. Şi, dacă datele de pe un hard drive pot rămâne disponibile timp de un an după un incident, cele din memorie vor fi şterse la primul restart al computerului. Din fericire, în acest caz, experţii le-au obţinut în timp.
Vezi continuarea aici!
04.12.2018
08:30
2272
Rusia a ATACAT informatic un stat membru NATO. Există confirmare oficială
18.08.2018
18:05
2621
Cum sunt ORCHESTRATE atacurile cibernetice asupra bancomatelor. Ce pot face oamenii
26.03.2018
18:30
2769
Compania rusă Kaspersky ar fi COMPROMIS o operațiune secretă a SUA împotriva ISIS
28.06.2017
09:01
2301
Aeroportul din Kiev, instituţiile şi băncile ucrainene sunt ŢINTA unui atac informatic masiv
16.05.2017
17:30
3938
Cine este tânărul care a oprit ATACUL ce a PARALIZAT acum câteva zile peste 100 de ţări
16.05.2017
17:02
3319
COMENTARIU WannaCry: cine şi de ce o să PLÂNGĂ, în cele din urmă?
14.05.2017
11:30
3299
Atacul cibernetic global a fost DEZBĂTUT la reuniunea G7: Ce s-a decis
24.12.2016
12:03
2413
Putin a atacat și cibernetic Ucraina: Hackerii au infectat cu un virus unitățile de artilerie timp de doi ani
05.11.2025
12:20
62
Guvernul susține tinerii sportivi prin extinderea programului de burse internaționale
05.11.2025
12:18
101
Rusia solicită capitularea trupelor ucrainene din Pokrovsk și Kupiansk pentru a supraviețui încercuirii totale.
05.11.2025
12:20
24
Guvernul susține tinerii sportivi prin extinderea programului de burse internaționale
05.11.2025
12:18
63
Rusia solicită capitularea trupelor ucrainene din Pokrovsk și Kupiansk pentru a supraviețui încercuirii totale.
05.11.2025
11:57
65
UE ar putea câștiga Balcanii înainte de influențele Rusiei și Chinei, avertizează Nicu Ștefănuță
05.11.2025
11:54
35
CyberCon Moldova 2025: Securitatea cibernetică prin acțiune și educație națională în Republica Moldova
05.11.2025
11:33
111
Alexandru Munteanu îndeamnă miniștrii la efort susținut pentru reforme și integrare europeană sporită
05.11.2025
11:32
141
Guvernul trimite un semnal clar Moscovei prin denunțarea Acordului cultural cu Rusia
05.11.2025
11:25
256
Critici dure de la Ben Hodges: Retragerea trupelor americane din România, o decizie neinspirată în fața provocărilor rusești
05.11.2025
11:25
259
UE pregătită să extindă frontierele până în 2030: Moldova și Ucraina pe drumul aderării, Serbia și Georgia în impas. Ce opțiuni sunt pentru eliminarea vetoului?
05.11.2025
10:40
318
Guvernul a DENUNȚAT acordul cu Rusia privind activitatea Centrului rus de cultură. Cristian Jardan: „Acest centru nu era nicidecum cultural, dar un centrul pentru subminarea suveranității R. Moldova”
05.11.2025
10:27
468
Guvernul a numit un nou DIRECTOR al Serviciului Vamal
05.11.2025
10:10
261
Pedepse aspre pentru trafic de droguri la Chișinău: Un bărbat și doi tineri condamnați la închisoare
05.11.2025
09:58
317
Roberta Metsola vizitează Chișinău pentru a susține parcursul european al Moldovei în cadrul Parlamentului
05.11.2025
09:50
337
Viorica Ostafeiciuc demonstrează că agricultura de succes în Moldova este posibilă datorită sprijinului IFAD
05.11.2025
09:42
398
Congresul american în flăcări: retragerea trupelor din România provoacă tensiuni între Pentagon și legislatori
05.11.2025
08:32
496
Batrîncea critică Guvernul pentru prioritizarea închiderii Centrului Cultural Rus în loc de relansarea economică
05.11.2025
08:12
377
Horoscopul zilei 05.11.2025
04.11.2025
22:39
883
Moldova înaintează spre UE: Soluția pentru Transnistria, aproape de realizare înaintea aderării
04.11.2025
22:26
557
Maia Sandu subliniază progresul Moldovei în drumul spre aderarea la Uniunea Europeană, la Bruxelles
04.11.2025
21:43
562
Franța sărbătorește eliberarea a doi cetățeni deținuți în Iran timp de peste 1200 de zile: dialogul continuă pentru întoarcerea lor acasă
04.11.2025
21:27
637
Maia Sandu, mesaj puternic de la Bruxelles: Moldova, pregătită pentru aderarea la Uniunea Europeană!
04.11.2025
20:57
666
Maia Sandu și Igor Grosu, optimism după raportul UE: Republica Moldova își consolidează calea spre aderare
04.11.2025
20:57
828
Vremea se schimba: 05 Noiembrie 2025
04.11.2025
20:13
592
NATO își etalează forțele în România: exercițiul Dacian Fall reafirmă unitatea contra Rusiei
04.11.2025
18:27
654
Premierul Moldovei laudă progresele către integrarea europeană: Raport optimist din partea Comisiei Europene
04.11.2025
18:27
757
Maia Sandu avertizează la summitul Euronews: Rusia încearcă să-și recapete influența la Chișinău fără acțiuni militare directe
Guvernul susține tinerii sportivi prin extinderea programului de burse internaționale
Rusia solicită capitularea trupelor ucrainene din Pokrovsk și Kupiansk pentru a supraviețui încercuirii totale.
UE ar putea câștiga Balcanii înainte de influențele Rusiei și Chinei, avertizează Nicu Ștefănuță
CyberCon Moldova 2025: Securitatea cibernetică prin acțiune și educație națională în Republica Moldova


Inapoi


