INFRACTORII cibernetici s-au specializat în ATACURI INVIZIBILE şi lovesc ţinte din întreaga lume
2522
Sursa: business24.ro
Băncile, companiile de telecomunicaţii şi organizaţiile guvernamentale din Europa, SUA, America de Sud şi Africa sunt ţintele unor atacuri cibernetice „invizibile”, realizate cu ajutorul unui virus ascuns în programe cunoscute şi inofensive.
Experţii Kaspersky Lab au descoperit o serie de atacuri „invizibile” cu ţintă precisă, care folosesc doar software legitim: teste de intruziune foarte răspândite şi instrumente ca PowerShell pentru automatizarea proceselor de lucru în Windows - fără să lase fişiere malware pe hard drive, ci ascunzându-le în memorie, se arată într-un comunicat remis Business24.
Această abordare din două perspective ajută la evitarea detecției prin tehnologii de "whitelisting" şi nu le lasă investigatorilor prea multe mostre de malware sau alte dovezi cu care să lucreze.
Atacatorii sunt prezenţi doar atâta vreme cât au nevoie să-şi strângă informaţii, înainte să li se şteargă urmele din sistem, la primul restart.
La finalul anului 2016, experţii Kaspersky Lab au fost contactaţi de bănci din CIS care găsiseră programul pentru teste de intruziune, Meterpreter - folosit adesea ca instrument de atac - în memoria serverelor lor, deşi nu ar fi trebuit să fie acolo.
Kaspersky Lab a descoperit că acest cod Meterpreter a fost folosit împreună cu mai multe script-uri PowerShell legitime şi cu alte instrumente. Acestea au fost adaptate şi transformate într-un cod malware capabil să se ascundă în memorie, fără să fie văzut, şi să colecteze parolele administratorilor de sistem, pentru ca atacatorii să poată controla de la distanţă sistemele victimei. Scopul final pare să fie accesarea proceselor financiare.
Kaspersky Lab a dezvăluit că aceste atacuri se întâmplă la scară largă, lovind peste 140 de reţele ale companiilor mari din mai multe domenii de activitate, cele mai multe victime fiind localizate în SUA, Franţa, Kenya, Marea Britanie şi Rusia.

Nu se ştie cine se află în spatele atacurilor. Folosirea unui cod exploit de tip open source, a instrumentelor Windows obişnuite şi a domeniilor necunoscute face aproape imposibil să determini grupul responsabil - sau dacă este un singur grup sau sunt mai multe care folosesc aceleaşi instrumente. GCMAN şi Carbanak sunt două grupuri cunoscute care acţionează în mod similar.
Astfel de instrumente îngreunează, de asemenea, dezvăluirea detaliilor unui atac. Cursul normal în cazul unui răspuns la incident include investigarea urmelor şi a mostrelor lăsate în reţea de atacatori. Şi, dacă datele de pe un hard drive pot rămâne disponibile timp de un an după un incident, cele din memorie vor fi şterse la primul restart al computerului. Din fericire, în acest caz, experţii le-au obţinut în timp.
Vezi continuarea aici!
04.12.2018
08:30
2316
Rusia a ATACAT informatic un stat membru NATO. Există confirmare oficială
18.08.2018
18:05
2653
Cum sunt ORCHESTRATE atacurile cibernetice asupra bancomatelor. Ce pot face oamenii
26.03.2018
18:30
2791
Compania rusă Kaspersky ar fi COMPROMIS o operațiune secretă a SUA împotriva ISIS
28.06.2017
09:01
2328
Aeroportul din Kiev, instituţiile şi băncile ucrainene sunt ŢINTA unui atac informatic masiv
16.05.2017
17:30
3996
Cine este tânărul care a oprit ATACUL ce a PARALIZAT acum câteva zile peste 100 de ţări
16.05.2017
17:02
3344
COMENTARIU WannaCry: cine şi de ce o să PLÂNGĂ, în cele din urmă?
14.05.2017
11:30
3331
Atacul cibernetic global a fost DEZBĂTUT la reuniunea G7: Ce s-a decis
24.12.2016
12:03
2441
Putin a atacat și cibernetic Ucraina: Hackerii au infectat cu un virus unitățile de artilerie timp de doi ani
24.12.2025
14:55
71
Сele mai mici prețuri la carburanți din ultimii aproape patru ani de Crăciun. Cât vor scoate din buzunare șoferii pentru benzină și motorină de la miezul nopții
24.12.2025
13:38
223
Producția industrială în ascensiune: avans de 3,9% în primele zece luni ale anului 2025, cu contribuții remarcabile din industria prelucrătoare și energetică
24.12.2025
09:28
465
Secretarul organizației teritoriale Rîșcani al PP „Șor”, condamnat pentru finanțare ilegală și spălare de bani
24.12.2025
08:06
497
Horoscopul zilei 24.12.2025
24.12.2025
14:55
0
Сele mai mici prețuri la carburanți din ultimii aproape patru ani de Crăciun. Cât vor scoate din buzunare șoferii pentru benzină și motorină de la miezul nopții
24.12.2025
13:38
217
Producția industrială în ascensiune: avans de 3,9% în primele zece luni ale anului 2025, cu contribuții remarcabile din industria prelucrătoare și energetică
24.12.2025
09:28
458
Secretarul organizației teritoriale Rîșcani al PP „Șor”, condamnat pentru finanțare ilegală și spălare de bani
24.12.2025
08:06
493
Horoscopul zilei 24.12.2025
24.12.2025
07:04
492
Zelenski subliniază dorința comună a Ucrainei și SUA de a ajunge la un acord de pace final
24.12.2025
06:43
616
Un potențial armistițiu între Rusia și Ucraina ar putea deschide calea pentru discuții sensibile asupra gazului rusesc în Europa
24.12.2025
04:11
779
Explozii zguduie sudul Moscovei în apropierea locului unde a fost ucis generalul Fanil Sarvarov
23.12.2025
21:20
759
Strategii energetice inovatoare și integrare europeană: Carolina Novac dezvăluie direcțiile Republicii Moldova la întâlnirea ambasadorilor
23.12.2025
21:09
865
Armata ucraineană se retrage din Siversk, forțată de atacurile rusești și condițiile dificile
23.12.2025
21:01
752
Prognoza meteo pentru 24.12.2025: Schimbări notabile în Republica Moldova
23.12.2025
19:44
815
Drumuri periculoase spre libertate: Dezertorii ucraineni aleg munții pentru a scăpa de război și a ajunge în România
23.12.2025
19:36
903
Maia Sandu a premiat cetățeni de onoare pentru contribuții remarcabile în diverse domenii
23.12.2025
18:06
771
Administrator condamnat la închisoare pentru simularea intenționată a insolvabilității unei companii din Chișinău
23.12.2025
17:58
786
Atacurile recente ale Rusiei provoacă victime și întreruperi de curent în vestul Ucrainei, chiar înainte de Crăciun
23.12.2025
17:51
708
Elevii din Moldova strălucesc la Gala Olimpicilor 2025 cu premii internaționale și regionale remarcabile
23.12.2025
15:58
907
Eșec usturător pentru cei implicați în SCHEMA cu blanchetele pentru pașapoarte, care au provocat un prejudiciu de aproape un MILIARD de lei. Statul NU va plăti firmei din Bulgaria 100 de MILIOANE de lei
23.12.2025
15:46
672
Maia Sandu elogiază excelența olimpicilor și îndeamnă la păstrarea legăturilor cu țara natală
23.12.2025
15:27
699
Inovație și educație avansată la USMF „Nicolae Testemițanu”: patru noi laboratoare în domeniul farmaceutic deschise cu sprijin internațional
23.12.2025
15:26
711
Maia Sandu onorează excelența academică la Gala Olimpicilor 2025: 45 de medalii pentru elevii din Republica Moldova
23.12.2025
15:08
754
Infracțiuni îngrozitoare: Femeie din Rîșcani condamnată la 15 ani pentru exploatarea prin muncă și cerșetorie a doi copii
23.12.2025
12:55
790
Un tânăr chișinăuian se dădea drept lucrător bancar și a păcălit o femeie de 16.999 lei pentru un iPhone 16, condamnat cu suspendare
23.12.2025
11:56
812
Noi PERMISE de conducere începând cu 2026. Cele mai IMPORTANTE schimbări
23.12.2025
11:48
753
Maia Sandu și Oana Țoiu, discuții la Chișinău despre parcursul european al Republicii Moldova și parteneriatul strategic cu România
23.12.2025
08:35
806
Horoscopul zilei 23.12.2025
23.12.2025
00:29
936
Zelenski anunță progrese în discuțiile cu SUA și Europa pentru încheierea conflictului cu Rusia
Producția industrială în ascensiune: avans de 3,9% în primele zece luni ale anului 2025, cu contribuții remarcabile din industria prelucrătoare și energetică
Secretarul organizației teritoriale Rîșcani al PP „Șor”, condamnat pentru finanțare ilegală și spălare de bani
Horoscopul zilei 24.12.2025
Zelenski subliniază dorința comună a Ucrainei și SUA de a ajunge la un acord de pace final
1 MDL
1 EUR
19.84
1 USD
16.82
1 RON
3.90
1 RUB
0.21
1 UAH
0.40


Inapoi














