INFRACTORII cibernetici s-au specializat în ATACURI INVIZIBILE şi lovesc ţinte din întreaga lume
2645
Sursa: business24.ro
Băncile, companiile de telecomunicaţii şi organizaţiile guvernamentale din Europa, SUA, America de Sud şi Africa sunt ţintele unor atacuri cibernetice „invizibile”, realizate cu ajutorul unui virus ascuns în programe cunoscute şi inofensive.
Experţii Kaspersky Lab au descoperit o serie de atacuri „invizibile” cu ţintă precisă, care folosesc doar software legitim: teste de intruziune foarte răspândite şi instrumente ca PowerShell pentru automatizarea proceselor de lucru în Windows - fără să lase fişiere malware pe hard drive, ci ascunzându-le în memorie, se arată într-un comunicat remis Business24.
Această abordare din două perspective ajută la evitarea detecției prin tehnologii de "whitelisting" şi nu le lasă investigatorilor prea multe mostre de malware sau alte dovezi cu care să lucreze.
Atacatorii sunt prezenţi doar atâta vreme cât au nevoie să-şi strângă informaţii, înainte să li se şteargă urmele din sistem, la primul restart.
La finalul anului 2016, experţii Kaspersky Lab au fost contactaţi de bănci din CIS care găsiseră programul pentru teste de intruziune, Meterpreter - folosit adesea ca instrument de atac - în memoria serverelor lor, deşi nu ar fi trebuit să fie acolo.
Kaspersky Lab a descoperit că acest cod Meterpreter a fost folosit împreună cu mai multe script-uri PowerShell legitime şi cu alte instrumente. Acestea au fost adaptate şi transformate într-un cod malware capabil să se ascundă în memorie, fără să fie văzut, şi să colecteze parolele administratorilor de sistem, pentru ca atacatorii să poată controla de la distanţă sistemele victimei. Scopul final pare să fie accesarea proceselor financiare.
Kaspersky Lab a dezvăluit că aceste atacuri se întâmplă la scară largă, lovind peste 140 de reţele ale companiilor mari din mai multe domenii de activitate, cele mai multe victime fiind localizate în SUA, Franţa, Kenya, Marea Britanie şi Rusia.

Nu se ştie cine se află în spatele atacurilor. Folosirea unui cod exploit de tip open source, a instrumentelor Windows obişnuite şi a domeniilor necunoscute face aproape imposibil să determini grupul responsabil - sau dacă este un singur grup sau sunt mai multe care folosesc aceleaşi instrumente. GCMAN şi Carbanak sunt două grupuri cunoscute care acţionează în mod similar.
Astfel de instrumente îngreunează, de asemenea, dezvăluirea detaliilor unui atac. Cursul normal în cazul unui răspuns la incident include investigarea urmelor şi a mostrelor lăsate în reţea de atacatori. Şi, dacă datele de pe un hard drive pot rămâne disponibile timp de un an după un incident, cele din memorie vor fi şterse la primul restart al computerului. Din fericire, în acest caz, experţii le-au obţinut în timp.
Vezi continuarea aici!
04.12.2018
08:30
18.08.2018
18:05
26.03.2018
18:30
28.06.2017
09:01
16.05.2017
17:30
16.05.2017
17:02
14.05.2017
11:30
24.12.2016
12:03
05.09.2024
11:59
15.04.2024
19:28
20.04.2023
07:30
29.06.2026
16:29
29.06.2026
16:01
29.06.2026
15:55
29.06.2026
14:39
29.06.2026
14:31
29.06.2026
14:30
29.06.2026
14:18
29.06.2026
13:54
29.06.2026
13:30
29.06.2026
12:52
29.06.2026
10:41
29.06.2026
10:34
29.06.2026
08:15
29.06.2026
07:22
29.06.2026
07:07
29.06.2026
00:51
28.06.2026
21:15
28.06.2026
20:32
28.06.2026
18:52
28.06.2026
18:31
28.06.2026
17:32
28.06.2026
17:07
28.06.2026
16:38
28.06.2026
13:42
Bani de la Guvern pentru cetăţenii români din alte state. Cine poate primi acest ajutor
Aproape 300 de cetățeni ai R. Moldova, repatriați din SUA
ORAR // MAEIE: Săptămâna viitoare vor fi repatriați încă 1 440 de cetățeni cu opt curse charter din Franța, Turcia, Cipru, Rusia, Norvegia, Marea Britanie și Italia
Flux de peste jumătate de MILION de persoane la frontieră, de la instituirea Codului galben de COVID-19 în R. Moldova: „Nu s-a reușit a stopa virusul”

















