INFRACTORII cibernetici s-au specializat în ATACURI INVIZIBILE şi lovesc ţinte din întreaga lume
2584
Sursa: business24.ro
Băncile, companiile de telecomunicaţii şi organizaţiile guvernamentale din Europa, SUA, America de Sud şi Africa sunt ţintele unor atacuri cibernetice „invizibile”, realizate cu ajutorul unui virus ascuns în programe cunoscute şi inofensive.
Experţii Kaspersky Lab au descoperit o serie de atacuri „invizibile” cu ţintă precisă, care folosesc doar software legitim: teste de intruziune foarte răspândite şi instrumente ca PowerShell pentru automatizarea proceselor de lucru în Windows - fără să lase fişiere malware pe hard drive, ci ascunzându-le în memorie, se arată într-un comunicat remis Business24.
Această abordare din două perspective ajută la evitarea detecției prin tehnologii de "whitelisting" şi nu le lasă investigatorilor prea multe mostre de malware sau alte dovezi cu care să lucreze.
Atacatorii sunt prezenţi doar atâta vreme cât au nevoie să-şi strângă informaţii, înainte să li se şteargă urmele din sistem, la primul restart.
La finalul anului 2016, experţii Kaspersky Lab au fost contactaţi de bănci din CIS care găsiseră programul pentru teste de intruziune, Meterpreter - folosit adesea ca instrument de atac - în memoria serverelor lor, deşi nu ar fi trebuit să fie acolo.
Kaspersky Lab a descoperit că acest cod Meterpreter a fost folosit împreună cu mai multe script-uri PowerShell legitime şi cu alte instrumente. Acestea au fost adaptate şi transformate într-un cod malware capabil să se ascundă în memorie, fără să fie văzut, şi să colecteze parolele administratorilor de sistem, pentru ca atacatorii să poată controla de la distanţă sistemele victimei. Scopul final pare să fie accesarea proceselor financiare.
Kaspersky Lab a dezvăluit că aceste atacuri se întâmplă la scară largă, lovind peste 140 de reţele ale companiilor mari din mai multe domenii de activitate, cele mai multe victime fiind localizate în SUA, Franţa, Kenya, Marea Britanie şi Rusia.

Nu se ştie cine se află în spatele atacurilor. Folosirea unui cod exploit de tip open source, a instrumentelor Windows obişnuite şi a domeniilor necunoscute face aproape imposibil să determini grupul responsabil - sau dacă este un singur grup sau sunt mai multe care folosesc aceleaşi instrumente. GCMAN şi Carbanak sunt două grupuri cunoscute care acţionează în mod similar.
Astfel de instrumente îngreunează, de asemenea, dezvăluirea detaliilor unui atac. Cursul normal în cazul unui răspuns la incident include investigarea urmelor şi a mostrelor lăsate în reţea de atacatori. Şi, dacă datele de pe un hard drive pot rămâne disponibile timp de un an după un incident, cele din memorie vor fi şterse la primul restart al computerului. Din fericire, în acest caz, experţii le-au obţinut în timp.
Vezi continuarea aici!
04.12.2018
08:30
2408
Rusia a ATACAT informatic un stat membru NATO. Există confirmare oficială
18.08.2018
18:05
2714
Cum sunt ORCHESTRATE atacurile cibernetice asupra bancomatelor. Ce pot face oamenii
26.03.2018
18:30
2853
Compania rusă Kaspersky ar fi COMPROMIS o operațiune secretă a SUA împotriva ISIS
28.06.2017
09:01
2390
Aeroportul din Kiev, instituţiile şi băncile ucrainene sunt ŢINTA unui atac informatic masiv
16.05.2017
17:30
4109
Cine este tânărul care a oprit ATACUL ce a PARALIZAT acum câteva zile peste 100 de ţări
16.05.2017
17:02
3395
COMENTARIU WannaCry: cine şi de ce o să PLÂNGĂ, în cele din urmă?
14.05.2017
11:30
3402
Atacul cibernetic global a fost DEZBĂTUT la reuniunea G7: Ce s-a decis
24.12.2016
12:03
2520
Putin a atacat și cibernetic Ucraina: Hackerii au infectat cu un virus unitățile de artilerie timp de doi ani
27.03.2026
23:35
278
144 de elevi pasionați de știință participă la Olimpiada Republicană de Fizică de la Chișinău
27.03.2026
21:24
357
Gigantul SK hynix pregătește o listare uriașă în SUA pentru a reduce „RAMmageddon” și decalajul de evaluare față de rivalii americani
27.03.2026
23:35
237
144 de elevi pasionați de știință participă la Olimpiada Republicană de Fizică de la Chișinău
27.03.2026
21:24
333
Gigantul SK hynix pregătește o listare uriașă în SUA pentru a reduce „RAMmageddon” și decalajul de evaluare față de rivalii americani
27.03.2026
20:19
461
Ploi de primăvară și temperaturi mai ridicate în Republica Moldova, sâmbătă 28.03.2026
27.03.2026
19:16
389
Maia Sandu și comisarul european Michael McGrath discută accelerarea reformelor în justiție și lupta anticorupție în Republica Moldova
27.03.2026
18:18
422
Alexandru Munteanu discută cu Michael McGrath reformele din justiție, combaterea dezinformării și sprijinul UE pentru parcursul european al Republicii Moldova
27.03.2026
17:54
443
MEC lansează a doua ediție a programului de bugetare participativă pentru Consiliile Elevilor din învățământul profesional tehnic
27.03.2026
17:40
481
Programul de educație multilingvă, prezentat la Bălți pentru extinderea în școlile din nordul țării
27.03.2026
17:36
496
Republica Moldova susține reforma OMC și un sistem comercial multilateral modern la Conferința Ministerială MC14 din Camerun
27.03.2026
17:34
427
Apple susține că niciun dispozitiv cu Lockdown Mode activat nu a fost compromis de spyware
432
Influencerul Angry Ginge cere interzicerea TikTok pentru copiii sub 14 ani și restricții pe X pentru minorii sub 16 ani
27.03.2026
16:37
513
Liceul „Mihai Eminescu” din Cimișlia, prima școală model care intră în reparație capitală; Ministerul Educației lansează licitația publică
27.03.2026
15:28
674
Procuratura Anticorupție atacă la apel achitarea în dosarul tentativei de deposedare a statului de bunuri imobile
27.03.2026
15:24
465
Bacalaureat 2026: 92 de centre de examen la nivel național, dintre care 31 în Chișinău
27.03.2026
15:10
538
Valeriu Chiveri explică cum Fondul de convergență poate apropia cele două maluri ale Nistrului prin proiecte sociale și de infrastructură
27.03.2026
14:32
1926
ULTIMA ORĂ // Veste BUNĂ pentru cetățenii R. Moldova - NU vor avea loc deconectări ale energiei nici astăzi. Acoperirea deficitului pentru orele de vârf se datorează României, Ucrainei și partenerilor europeni
27.03.2026
14:00
599
Maia Sandu, mesaj ferm la Adunarea Generală a Judecătorilor: reforma justiției trebuie continuată pentru ca legea să stea „în capul mesei”
27.03.2026
13:11
581
MEC elaborează Planul național 2026-2029 pentru prevenirea și intervenția în caz de bullying în școli
27.03.2026
12:14
658
Cea mai mare SCUMPIRE a motorinei de la începerea războiului din Orientul Mijlociu. Șoferii vor scoate din buzunarea 32,10 lei/litrul
27.03.2026
11:58
668
27 Martie, Ziua Demnității NAȚIONALE // Liderii de la Chișinău celebrează 108 ani de la Unirea Basarabiei cu România. Maia Sandu: „Unirea din 1918 a fost reîntoarcerea vitală în familie care ne-a salvat identitatea”
638
Polițiști și experți din Moldova instruiți cinci zile pentru investigarea tranzacțiilor cu criptomonede și combaterea criminalității financiare moderne
27.03.2026
10:40
647
Trei persoane trimise în judecată pentru corupere electorală în favoarea Blocului „Victorie/Победа” condus din umbră de Ilan Șor
601
Student condamnat la 5 ani de închisoare după ce și-a înjunghiat colegul într-o universitate din Chișinău
27.03.2026
08:45
639
Horoscopul zilei 27.03.2026
27.03.2026
05:11
831
Judecător federal obligă administrația Trump să retragă acuzațiile de „risc de securitate” la adresa Anthropic
814
Judecătoare federală blochează tentativa Pentagonului de a „șchioapăta” Anthropic și interzice, deocamdată, stoparea utilizării lui Claude în guvern
144 de elevi pasionați de știință participă la Olimpiada Republicană de Fizică de la Chișinău
Ploi de primăvară și temperaturi mai ridicate în Republica Moldova, sâmbătă 28.03.2026
Maia Sandu și comisarul european Michael McGrath discută accelerarea reformelor în justiție și lupta anticorupție în Republica Moldova
Alexandru Munteanu discută cu Michael McGrath reformele din justiție, combaterea dezinformării și sprijinul UE pentru parcursul european al Republicii Moldova
1 MDL
1 EUR
20.25
1 USD
17.57
1 RON
3.97
1 RUB
0.21
1 UAH
0.40


Inapoi














