INFRACTORII cibernetici s-au specializat în ATACURI INVIZIBILE şi lovesc ţinte din întreaga lume
2612
Sursa: business24.ro
Băncile, companiile de telecomunicaţii şi organizaţiile guvernamentale din Europa, SUA, America de Sud şi Africa sunt ţintele unor atacuri cibernetice „invizibile”, realizate cu ajutorul unui virus ascuns în programe cunoscute şi inofensive.
Experţii Kaspersky Lab au descoperit o serie de atacuri „invizibile” cu ţintă precisă, care folosesc doar software legitim: teste de intruziune foarte răspândite şi instrumente ca PowerShell pentru automatizarea proceselor de lucru în Windows - fără să lase fişiere malware pe hard drive, ci ascunzându-le în memorie, se arată într-un comunicat remis Business24.
Această abordare din două perspective ajută la evitarea detecției prin tehnologii de "whitelisting" şi nu le lasă investigatorilor prea multe mostre de malware sau alte dovezi cu care să lucreze.
Atacatorii sunt prezenţi doar atâta vreme cât au nevoie să-şi strângă informaţii, înainte să li se şteargă urmele din sistem, la primul restart.
La finalul anului 2016, experţii Kaspersky Lab au fost contactaţi de bănci din CIS care găsiseră programul pentru teste de intruziune, Meterpreter - folosit adesea ca instrument de atac - în memoria serverelor lor, deşi nu ar fi trebuit să fie acolo.
Kaspersky Lab a descoperit că acest cod Meterpreter a fost folosit împreună cu mai multe script-uri PowerShell legitime şi cu alte instrumente. Acestea au fost adaptate şi transformate într-un cod malware capabil să se ascundă în memorie, fără să fie văzut, şi să colecteze parolele administratorilor de sistem, pentru ca atacatorii să poată controla de la distanţă sistemele victimei. Scopul final pare să fie accesarea proceselor financiare.
Kaspersky Lab a dezvăluit că aceste atacuri se întâmplă la scară largă, lovind peste 140 de reţele ale companiilor mari din mai multe domenii de activitate, cele mai multe victime fiind localizate în SUA, Franţa, Kenya, Marea Britanie şi Rusia.

Nu se ştie cine se află în spatele atacurilor. Folosirea unui cod exploit de tip open source, a instrumentelor Windows obişnuite şi a domeniilor necunoscute face aproape imposibil să determini grupul responsabil - sau dacă este un singur grup sau sunt mai multe care folosesc aceleaşi instrumente. GCMAN şi Carbanak sunt două grupuri cunoscute care acţionează în mod similar.
Astfel de instrumente îngreunează, de asemenea, dezvăluirea detaliilor unui atac. Cursul normal în cazul unui răspuns la incident include investigarea urmelor şi a mostrelor lăsate în reţea de atacatori. Şi, dacă datele de pe un hard drive pot rămâne disponibile timp de un an după un incident, cele din memorie vor fi şterse la primul restart al computerului. Din fericire, în acest caz, experţii le-au obţinut în timp.
Vezi continuarea aici!
04.12.2018
08:30
2484
Rusia a ATACAT informatic un stat membru NATO. Există confirmare oficială
18.08.2018
18:05
2748
Cum sunt ORCHESTRATE atacurile cibernetice asupra bancomatelor. Ce pot face oamenii
26.03.2018
18:30
2880
Compania rusă Kaspersky ar fi COMPROMIS o operațiune secretă a SUA împotriva ISIS
28.06.2017
09:01
2422
Aeroportul din Kiev, instituţiile şi băncile ucrainene sunt ŢINTA unui atac informatic masiv
16.05.2017
17:30
4167
Cine este tânărul care a oprit ATACUL ce a PARALIZAT acum câteva zile peste 100 de ţări
16.05.2017
17:02
3420
COMENTARIU WannaCry: cine şi de ce o să PLÂNGĂ, în cele din urmă?
14.05.2017
11:30
3431
Atacul cibernetic global a fost DEZBĂTUT la reuniunea G7: Ce s-a decis
24.12.2016
12:03
2550
Putin a atacat și cibernetic Ucraina: Hackerii au infectat cu un virus unitățile de artilerie timp de doi ani
227
Portofelul digital de sănătate al pacientului, disponibil din vară. CNAS promite acces online la toate documentele medicale și transparență la decontări
356
Dr. Doru Negru explică de ce înfometarea topește mușchii, nu grăsimea, și cum slăbim eficient cu mese mici și dese
222
Portofelul digital de sănătate al pacientului, disponibil din vară. CNAS promite acces online la toate documentele medicale și transparență la decontări
352
Dr. Doru Negru explică de ce înfometarea topește mușchii, nu grăsimea, și cum slăbim eficient cu mese mici și dese
13.05.2026
22:27
407
Maia Sandu reafirmă la Chișinău angajamentul Republicii Moldova pentru integrarea europeană de Ziua Europei
13.05.2026
21:21
433
Startupul geotermal Fervo Energy sare de 10 miliarde de dolari la debutul pe bursă, împins de foamea de energie a centrelor de date pentru AI
13.05.2026
21:10
479
Origin Lab strânge 8 milioane de dolari pentru a transforma datele din jocuri video în combustibil pentru modelele AI ale lumii reale
13.05.2026
20:48
425
Sam Altman, sub lupa Congresului și a instanței: este șeful OpenAI un lider de încredere?
13.05.2026
20:19
434
Vreme mai stabilă și mai senină în Republica Moldova, joi, 14 mai 2026
13.05.2026
19:27
447
Maia Sandu, în dialog la Nisporeni despre siguranța copiilor online și reforma administrației locale
13.05.2026
19:03
443
Anduril atrage o rundă de 5 miliarde de dolari și își dublează evaluarea la 61 de miliarde în plin boom al tehnologiei de apărare
13.05.2026
18:17
467
Amazon lansează „Alexa for Shopping”, noul asistent AI care îți personalizează cumpărăturile pe Amazon și în alte magazine online
13.05.2026
18:06
453
Anthropic depășește OpenAI la numărul de clienți business, potrivit datelor Ramp
13.05.2026
17:57
420
Elevii din învățământul profesional tehnic propun 51 de proiecte pentru bugetarea participativă în școli
13.05.2026
17:57
461
Carolina Novac: Tranziția energetică a Moldovei, strâns legată de digitalizare și securitate cibernetică
13.05.2026
17:30
440
WhatsApp lansează modul incognito pentru conversațiile cu Meta AI, cu mesaje care dispar și procesare în mediu securizat
13.05.2026
17:26
465
Franța, partener strategic pentru modernizarea infrastructurii și mobilității urbane din Republica Moldova
13.05.2026
17:04
1172
ULTIMA ORĂ, VIDEO // Spațiul aerian din nordul țării, închis temporar. O dronă lansată de armata lui Putin a traversat R. Moldova de la nord la sud, dispărând de pe radar la Mingir
13.05.2026
15:40
783
Deconspirarea „CARACATIȚEI” de la Primăria Chișinău. Irina Gutnic, acuzații la adresa lui Ion Ceban: „Este un pericol atât pentru Chișinău, cât și pentru Moldova. Am ales să nu execut ordine politice într-un sistem care produce și acoperă probleme”
13.05.2026
15:30
590
Guvernul preia terenuri din mai multe localități pentru a continua modernizarea principalelor drumuri naționale
13.05.2026
13:25
497
Tinerii din nord invitați la Corlăteni să descopere agricultura digitală la Târgul Regional „Viitorul e AgriCOOL”
13.05.2026
12:48
560
Poliția Republicii Moldova își consolidează cooperarea regională la Adunarea Generală SEPCA de la Sarajevo
13.05.2026
11:41
503
Guvernul deblochează marile proiecte de infrastructură electrică și aliniază legislația la noua lege a energiei în Republica Moldova
466
Guvernul oferă 50 de milioane de lei despăgubiri fermierilor loviți de seceta din 2025
13.05.2026
11:20
527
Mai mulți copii vor merge gratuit în taberele de vară în 2026: Guvernul extinde categoriile de beneficiari și bugetul programului
13.05.2026
10:23
528
Tâlhar din Bălți, condamnat la 6 ani și jumătate de închisoare pentru atacul asupra unei casiere de 60 de ani
13.05.2026
09:25
569
Profesori de istorie instruiți la Chișinău pentru predarea istoriei și culturii romilor în școli
13.05.2026
07:57
632
Horoscopul zilei 13.05.2026
Adrian Dupu, la întâlnirea cu aleșii locali din Cantemir: „Alegerile europarlamentare din 9 iunie sunt la fel de importante atât pentru România, cât și pentru R. Moldova”
VIDEO // Cine a CÂȘTIGAT alegerile parlamentare anticipate. PAS ar fi acumulat 55,1%, iar BeCS - 24%. În viitorul Parlament va fi și Partidul „ȘOR”. Prezentarea rezultatelor prealabile a sondajului AFTER POLL 2021
Cavcaliuc poate fi CERCETAT PENAL în perioada electorală, în pofida faptului că e candidat la funcția de deputat. Cum comentează PACE decizia CSJ
Nicolae Negru // Primul pas, Maia Sandu cu Volodymyr Zelenski
1 MDL
1 EUR
20.12
1 USD
17.18
1 RON
3.87
1 RUB
0.23
1 UAH
0.39

Inapoi














