Наука 2017-03-22T04:37:36+02:00
Українські Новини
"Касперский" поймал "Саурона"

"Касперский" поймал "Саурона"

Kaspersky Lab обнаружила активизацию деятельности ранее неизвестной кибергруппировки ProjectSauron. Об этом говорится в сообщении компании, передают Українські Новини.

От атак кибергруппировки, ведущей свою деятельность с июня 2011 года, уже пострадали как минимум 30 организаций в Иране, Руанде, России и, возможно, некоторых италоговорящих странах.

В том числе государственные и военные учреждения, научно-исследовательские центры, телекоммуникационные и финансовые компании.

Весьма вероятно, что число жертв намного больше, а география заражения шире, поскольку в случае ProjectSauron традиционные способы выявления атак не работают.

"Высокая стоимость, сложность, длительность и конечная цель кампании (кража конфиденциальной информации у государственных организаций) дают основания предполагать, что злоумышленникам оказывается поддержка на правительственном уровне", - отмечают в Kaspersky Lab.

Как именно нападающие проникают в сеть, неизвестно, поскольку каждый раз они задействуют уникальный набор инструментов, тщательно избегают уже использовавшихся образцов, адаптируя вредоносную инфраструктуру для каждой новой жертвы.

Это, а также применение множества разных способов для кражи информации, в том числе легитимных почтовых каналов и доменных имен, и ее копирование под видом рядовой передачи данных, позволяет ProjectSauron долго и успешно вести свою деятельность в сетях жертв.

"Иногда целевые атаки проводятся с помощью дешевых готовых инструментов, но ProjectSauron — совсем другое дело. В данном случае киберпреступники всякий раз разрабатывают новые техники и код скрипта. Стратегия однократного обращения к уникальным инструментам, таким как сервер контроля и ключи шифрования, в сочетании с самыми современными методами других кибергруппировок — довольно новое явление. Помочь справиться с подобными угрозами может только многоуровневый подход к безопасности, включающий в себя средства, позволяющие улавливать любые необычные действия в корпоративной сети, а также сервисы информирования об угрозах и метод криминалистического анализа для поиска самых скрытых и хитроумных зловредов", — отметил антивирусный эксперт Kaspersky Lab Виталий Камлюк.

Отличительными особенностями ProjectSauron является применение легитимных скриптов для обновления программного обеспечения для загрузки новых зловредов и выполнения нужных команд прямо в памяти атакованного компьютера.

Также группа использует проникновение в отключенные от Интернета сети с помощью USB-флешек с тайными ячейками для хранения украденных данных и весьма редкие во вредоносном ПО LUA-скрипты, которые ранее встречались в атаках Flame и Animal Farm.

Источник : Українські новини
Больше новостей о: Касперский
По теме


Архив
Новости
Порошенко поблагодарил главу СБУ за профессионализм 14:28
Переход на летнее время: на выходных переводят стрелки часов 14:55
Сообщения о смерти Шокина так подняли ему настроение, что он собрался к любовнице 00:00
Как украинские чиновники зарабатывают на покупке удобрений у России, – сюжет 10:14
Украинский студент разработал приложение для камеры, которое создает 3D-модели жилых комплексов 13:33
Сергей Сидоренко: как у борца с коррупцией Татьяны Черновол появилась земля в Крыму 08:12
Бывший премьер-министр Яценюк помог заработать российскому миллиардеру на новую яхту 22:13
Ситуация с Самойловой и
В соцсетях перебирают варианты дистанционного выступления Самойловой на "Евровидении-2017": Skype, Instagram и СМС 19:08
Исследователи показали, что произойдет с человеком при падении на нейтронную звезду 21:31
Гимн Украины в Ялте. Скриншот youtube
На улице в оккупированном Крыму снова включили гимн Украины 09:10
больше новостей

ok