INFRACTORII cibernetici s-au specializat în ATACURI INVIZIBILE şi lovesc ţinte din întreaga lume
2554
Sursa: business24.ro
Băncile, companiile de telecomunicaţii şi organizaţiile guvernamentale din Europa, SUA, America de Sud şi Africa sunt ţintele unor atacuri cibernetice „invizibile”, realizate cu ajutorul unui virus ascuns în programe cunoscute şi inofensive.
Experţii Kaspersky Lab au descoperit o serie de atacuri „invizibile” cu ţintă precisă, care folosesc doar software legitim: teste de intruziune foarte răspândite şi instrumente ca PowerShell pentru automatizarea proceselor de lucru în Windows - fără să lase fişiere malware pe hard drive, ci ascunzându-le în memorie, se arată într-un comunicat remis Business24.
Această abordare din două perspective ajută la evitarea detecției prin tehnologii de "whitelisting" şi nu le lasă investigatorilor prea multe mostre de malware sau alte dovezi cu care să lucreze.
Atacatorii sunt prezenţi doar atâta vreme cât au nevoie să-şi strângă informaţii, înainte să li se şteargă urmele din sistem, la primul restart.
La finalul anului 2016, experţii Kaspersky Lab au fost contactaţi de bănci din CIS care găsiseră programul pentru teste de intruziune, Meterpreter - folosit adesea ca instrument de atac - în memoria serverelor lor, deşi nu ar fi trebuit să fie acolo.
Kaspersky Lab a descoperit că acest cod Meterpreter a fost folosit împreună cu mai multe script-uri PowerShell legitime şi cu alte instrumente. Acestea au fost adaptate şi transformate într-un cod malware capabil să se ascundă în memorie, fără să fie văzut, şi să colecteze parolele administratorilor de sistem, pentru ca atacatorii să poată controla de la distanţă sistemele victimei. Scopul final pare să fie accesarea proceselor financiare.
Kaspersky Lab a dezvăluit că aceste atacuri se întâmplă la scară largă, lovind peste 140 de reţele ale companiilor mari din mai multe domenii de activitate, cele mai multe victime fiind localizate în SUA, Franţa, Kenya, Marea Britanie şi Rusia.

Nu se ştie cine se află în spatele atacurilor. Folosirea unui cod exploit de tip open source, a instrumentelor Windows obişnuite şi a domeniilor necunoscute face aproape imposibil să determini grupul responsabil - sau dacă este un singur grup sau sunt mai multe care folosesc aceleaşi instrumente. GCMAN şi Carbanak sunt două grupuri cunoscute care acţionează în mod similar.
Astfel de instrumente îngreunează, de asemenea, dezvăluirea detaliilor unui atac. Cursul normal în cazul unui răspuns la incident include investigarea urmelor şi a mostrelor lăsate în reţea de atacatori. Şi, dacă datele de pe un hard drive pot rămâne disponibile timp de un an după un incident, cele din memorie vor fi şterse la primul restart al computerului. Din fericire, în acest caz, experţii le-au obţinut în timp.
Vezi continuarea aici!
04.12.2018
08:30
2362
Rusia a ATACAT informatic un stat membru NATO. Există confirmare oficială
18.08.2018
18:05
2680
Cum sunt ORCHESTRATE atacurile cibernetice asupra bancomatelor. Ce pot face oamenii
26.03.2018
18:30
2822
Compania rusă Kaspersky ar fi COMPROMIS o operațiune secretă a SUA împotriva ISIS
28.06.2017
09:01
2363
Aeroportul din Kiev, instituţiile şi băncile ucrainene sunt ŢINTA unui atac informatic masiv
16.05.2017
17:30
4056
Cine este tânărul care a oprit ATACUL ce a PARALIZAT acum câteva zile peste 100 de ţări
16.05.2017
17:02
3370
COMENTARIU WannaCry: cine şi de ce o să PLÂNGĂ, în cele din urmă?
14.05.2017
11:30
3370
Atacul cibernetic global a fost DEZBĂTUT la reuniunea G7: Ce s-a decis
24.12.2016
12:03
2488
Putin a atacat și cibernetic Ucraina: Hackerii au infectat cu un virus unitățile de artilerie timp de doi ani
10.02.2026
01:12
299
Kiev dizolvă pe ascuns Legiunea Internațională și împrăștie voluntarii străini în unități de asalt ale armatei ucrainene
09.02.2026
20:54
380
Vremea în Republica Moldova marți, 10 februarie 2026: ger dimineața, mai blând la amiază
10.02.2026
01:12
240
Kiev dizolvă pe ascuns Legiunea Internațională și împrăștie voluntarii străini în unități de asalt ale armatei ucrainene
09.02.2026
20:54
370
Vremea în Republica Moldova marți, 10 februarie 2026: ger dimineața, mai blând la amiază
09.02.2026
20:32
418
Von der Leyen cere „preferință europeană” în sectoare strategice, sprijinită de Franța și contestată de Germania înaintea summitului privind competitivitatea UE
09.02.2026
19:56
476
SUA capturează în Oceanul Indian petrolierul Aquila II, urmărit din Caraibe pentru încălcarea sancțiunilor impuse Venezuelei
09.02.2026
19:10
416
MITP, „unicornul instituțional” al Moldovei: cifra de afaceri a companiilor din parc a depășit 1 miliard USD în 2025
09.02.2026
19:06
579
ULTIMA ORĂ // Ministrul Culturii face LUMINĂ în scandalul pornit de reprezentanții Mitropoliei Moldovei la biserica din Dereneu: ,,Lucrurile s-au complicat de fiecare dată când au intervenit politicienii"
09.02.2026
18:35
456
Ambasadorul SUA la NATO neagă că Washingtonul vrea să slăbească alianța și cere Europei să preia treptat apărarea convențională a continentului
09.02.2026
18:09
409
Proiect energetic inovator pentru micii producători și ONG-uri, selectat câștigător în Programul Sandbox al Ministerului Energiei
09.02.2026
18:07
468
Keir Starmer respinge demisia și își continuă agenda politică în ciuda presiunilor din scandalul Epstein-Mandelson
09.02.2026
18:06
411
Lucrările din programul „Curtea Europeană”, sistate pe durata iernii și reluate odată cu încălzirea vremii, anunță Ministerul Infrastructurii
09.02.2026
17:31
406
Ministerul Educației formează 900 de profesori pentru utilizarea sigură a inteligenței artificiale în școli
09.02.2026
15:12
469
Peste 600 de liceeni devin mentori de matematică pentru a-i pregăti pe elevii de gimnaziu de examenul național
09.02.2026
15:01
483
Ministerul Energiei și GIZ aliniază programele de eficiență energetică și stabilesc prioritățile pentru următorii doi ani
09.02.2026
13:54
565
Facilități noi și mai multe examene recunoscute pentru nota „10” din oficiu la bacalaureat la limba străină
09.02.2026
13:51
555
Dorin Junghietu îl prezintă pe Vitalie Mîța, noul secretar de stat la Ministerul Energiei, cu misiunea de a continua reformele din sectorul energetic
09.02.2026
12:19
1339
VIDEO // Reprezentanții Mitropoliei Chișinăului și a Întregii Moldove, subordonată Moscovei, calcă în picioare legea și seamănă DISCORDIE în Dereneu. „Cei care își arată nemulțumirea au pătruns forțat în biserică și preluat ILEGAL lăcașul în 2018”
09.02.2026
11:27
672
Bărbat de 40 de ani din Hâncești, condamnat pentru cumpărarea voturilor la prezidențialele din 2024 și referendum
09.02.2026
11:24
580
Japonia finanțează modernizarea gimnaziului „Dimitrie Cantemir” din Ștefan Vodă, unde învață zeci de copii refugiați ucraineni
09.02.2026
10:52
778
FSB acuză Ucraina și serviciile poloneze de recrutarea autorului tentativei de asasinat asupra generalului Alekseiev, care urma să fugă la Kiev prin România
09.02.2026
10:40
521
Campanie națională pentru protejarea copiilor de riscurile inteligenței artificiale în mediul online
09.02.2026
10:13
626
Judecător din Soroca ajunge în instanță după ce a fost prins conducând în stare avansată de ebrietate
09.02.2026
09:52
531
Ministerul Educației lansează, alături de alte instituții, campania națională pentru utilizarea sigură a inteligenței artificiale de către copii și adolescenți
09.02.2026
09:20
737
Rusia lovește din nou cu drone în Ucraina: mamă și copil uciși, atac masiv la Odesa, în timp ce Kievul spune că doar Trump poate opri războiul și cere accelerarea negocierilor de pace
09.02.2026
08:37
603
Horoscopul zilei 09.02.2026
09.02.2026
07:53
800
Lavrov amenință cu „reacție militară pe scară largă” dacă Europa va ataca Rusia
Edineț: Cinci ani de închisoare pentru un bărbat care și-a răpit copilul de un an și i-a pus cuțitul la gât atunci când femeia a vrut să-l recupereze
Douăzeci și două de filme moldovenești în cadrul proiectului Filme din Moldova – online (VIDEO)
Un muncitor a căzut în groapa șantierului, la Ciocana
Intenționa să ajungă în Europa, tranzitând ilegal Republica Moldova: Un ucrainean a fost reținut de către polițiștii de frontieră
1 MDL
1 EUR
20.10
1 USD
16.94
1 RON
3.95
1 RUB
0.22
1 UAH
0.39


Inapoi














