INFRACTORII cibernetici s-au specializat în ATACURI INVIZIBILE şi lovesc ţinte din întreaga lume
2626
Sursa: business24.ro
Băncile, companiile de telecomunicaţii şi organizaţiile guvernamentale din Europa, SUA, America de Sud şi Africa sunt ţintele unor atacuri cibernetice „invizibile”, realizate cu ajutorul unui virus ascuns în programe cunoscute şi inofensive.
Experţii Kaspersky Lab au descoperit o serie de atacuri „invizibile” cu ţintă precisă, care folosesc doar software legitim: teste de intruziune foarte răspândite şi instrumente ca PowerShell pentru automatizarea proceselor de lucru în Windows - fără să lase fişiere malware pe hard drive, ci ascunzându-le în memorie, se arată într-un comunicat remis Business24.
Această abordare din două perspective ajută la evitarea detecției prin tehnologii de "whitelisting" şi nu le lasă investigatorilor prea multe mostre de malware sau alte dovezi cu care să lucreze.
Atacatorii sunt prezenţi doar atâta vreme cât au nevoie să-şi strângă informaţii, înainte să li se şteargă urmele din sistem, la primul restart.
La finalul anului 2016, experţii Kaspersky Lab au fost contactaţi de bănci din CIS care găsiseră programul pentru teste de intruziune, Meterpreter - folosit adesea ca instrument de atac - în memoria serverelor lor, deşi nu ar fi trebuit să fie acolo.
Kaspersky Lab a descoperit că acest cod Meterpreter a fost folosit împreună cu mai multe script-uri PowerShell legitime şi cu alte instrumente. Acestea au fost adaptate şi transformate într-un cod malware capabil să se ascundă în memorie, fără să fie văzut, şi să colecteze parolele administratorilor de sistem, pentru ca atacatorii să poată controla de la distanţă sistemele victimei. Scopul final pare să fie accesarea proceselor financiare.
Kaspersky Lab a dezvăluit că aceste atacuri se întâmplă la scară largă, lovind peste 140 de reţele ale companiilor mari din mai multe domenii de activitate, cele mai multe victime fiind localizate în SUA, Franţa, Kenya, Marea Britanie şi Rusia.

Nu se ştie cine se află în spatele atacurilor. Folosirea unui cod exploit de tip open source, a instrumentelor Windows obişnuite şi a domeniilor necunoscute face aproape imposibil să determini grupul responsabil - sau dacă este un singur grup sau sunt mai multe care folosesc aceleaşi instrumente. GCMAN şi Carbanak sunt două grupuri cunoscute care acţionează în mod similar.
Astfel de instrumente îngreunează, de asemenea, dezvăluirea detaliilor unui atac. Cursul normal în cazul unui răspuns la incident include investigarea urmelor şi a mostrelor lăsate în reţea de atacatori. Şi, dacă datele de pe un hard drive pot rămâne disponibile timp de un an după un incident, cele din memorie vor fi şterse la primul restart al computerului. Din fericire, în acest caz, experţii le-au obţinut în timp.
Vezi continuarea aici!
04.12.2018
08:30
2518
Rusia a ATACAT informatic un stat membru NATO. Există confirmare oficială
18.08.2018
18:05
2772
Cum sunt ORCHESTRATE atacurile cibernetice asupra bancomatelor. Ce pot face oamenii
26.03.2018
18:30
2900
Compania rusă Kaspersky ar fi COMPROMIS o operațiune secretă a SUA împotriva ISIS
28.06.2017
09:01
2435
Aeroportul din Kiev, instituţiile şi băncile ucrainene sunt ŢINTA unui atac informatic masiv
16.05.2017
17:30
4200
Cine este tânărul care a oprit ATACUL ce a PARALIZAT acum câteva zile peste 100 de ţări
16.05.2017
17:02
3445
COMENTARIU WannaCry: cine şi de ce o să PLÂNGĂ, în cele din urmă?
14.05.2017
11:30
3453
Atacul cibernetic global a fost DEZBĂTUT la reuniunea G7: Ce s-a decis
24.12.2016
12:03
2570
Putin a atacat și cibernetic Ucraina: Hackerii au infectat cu un virus unitățile de artilerie timp de doi ani
15.06.2026
10:58
199
Program național 2027–2030 pentru incluziunea romilor: educație, sănătate și combaterea discriminării
15.06.2026
08:44
298
Horoscopul zilei 15.06.2026
15.06.2026
00:51
525
Regatul Unit pregătește interzicerea rețelelor sociale pentru copiii sub 16 ani, după modelul Australiei
14.06.2026
18:22
577
Vreme caldă și în mare parte stabilă în Republica Moldova, 15–21 iunie 2026
15.06.2026
10:58
50
Program național 2027–2030 pentru incluziunea romilor: educație, sănătate și combaterea discriminării
15.06.2026
08:44
275
Horoscopul zilei 15.06.2026
15.06.2026
00:51
508
Regatul Unit pregătește interzicerea rețelelor sociale pentru copiii sub 16 ani, după modelul Australiei
14.06.2026
18:22
565
Vreme caldă și în mare parte stabilă în Republica Moldova, 15–21 iunie 2026
14.06.2026
08:40
729
Horoscopul zilei 14.06.2026
13.06.2026
21:01
1134
14 iunie 2026 aduce căldură de vară și averse de ploaie în Republica Moldova
13.06.2026
13:24
2381
Adevăratul motiv al războiului dintre Nicușor Dan și Ilie Bolojan nu ar avea legătură cu alegerile: Planul secret pentru UNIREA României cu Republica Moldova
13.06.2026
08:30
1344
Horoscopul zilei 13.06.2026
12.06.2026
21:54
1885
Maia Sandu discută cu António Costa despre deschiderea capitolelor de aderare și Summitul UE–Moldova din 22 iunie
12.06.2026
20:51
1783
Vreme mai stabilă și cer senin în Republica Moldova, sâmbătă, 13.06.2026
1865
Chișinăul găzduiește reuniunea Comitetului de Monitorizare Interreg NEXT și lansează discuțiile pentru viitorul Program Bazinul Mării Negre 2028–2034
2327
Peste 790 de primării intră în amalgamare voluntară pentru servicii mai bune și investiții mai mari în sate
12.06.2026
13:34
2024
Maia Sandu, la 85 de ani de la deportările staliniste: memoria victimelor și datoria de a apăra viitorul democratic
12.06.2026
11:32
1876
Alertă meteo cod galben, 12.06.2026, ora 9–21
12.06.2026
10:29
1937
Bărbat din Stăuceni, condamnat la 1 an de închisoare pentru că a lovit o polițistă aflată în misiune
12.06.2026
08:28
1843
Horoscopul zilei 12.06.2026
12.06.2026
00:04
2486
Moldova își consolidează parteneriatul economic cu statele Benelux și atrage noi investiții la forumul de la Maastricht
11.06.2026
20:52
2244
Vreme mai rece și ploi în toată țara – vineri, 12 iunie 2026
11.06.2026
17:47
2224
Chișinăul pornește negocierile cu Bucureștiul pentru podul de la Ungheni și noi conexiuni rutiere spre rețeaua europeană
11.06.2026
17:47
2068
20 de școli-model din Republica Moldova, modernizate cu 50 de milioane de euro de la Banca Europeană de Investiții
11.06.2026
17:44
1826
Guvernul investește 50 de milioane de euro pentru modernizarea a 20 de școli-model din Republica Moldova
11.06.2026
17:43
1821
Guvernul modernizează regulile de utilizare a drumurilor publice și aliniază infrastructura rutieră la normele europene
11.06.2026
17:21
1576
Guvernul majorează rezervele de gaze și impune stocuri obligatorii și pentru regiunea transnistreană
11.06.2026
17:04
1330
Experiența Strasbourg, model pentru modernizarea transportului public din Republica Moldova
11.06.2026
16:50
1341
Experiența Strasbourgului în transport urban modern, analizată de delegația MIDR în cadrul vizitei de lucru în Franța
11.06.2026
16:48
1284
Avertizare meteo cod portocaliu: 11.06.2026, ora 15:30 - 12.06.2026, ora 21
Program național 2027–2030 pentru incluziunea romilor: educație, sănătate și combaterea discriminării
Horoscopul zilei 15.06.2026
Regatul Unit pregătește interzicerea rețelelor sociale pentru copiii sub 16 ani, după modelul Australiei
Vreme caldă și în mare parte stabilă în Republica Moldova, 15–21 iunie 2026
1 MDL
1 EUR
20.13
1 USD
17.39
1 RON
3.84
1 RUB
0.24
1 UAH
0.39

Inapoi














