подписаться на рассылку
26.5 26.9
28.3 28.7
  • 0
  • 0

"Касперский" поймал "Саурона"

Kaspersky Lab обнаружила активизацию деятельности ранее неизвестной кибергруппировки ProjectSauron. Об этом говорится в сообщении компании, передают Українські Новини.

От атак кибергруппировки, ведущей свою деятельность с июня 2011 года, уже пострадали как минимум 30 организаций в Иране, Руанде, России и, возможно, некоторых италоговорящих странах.

В том числе государственные и военные учреждения, научно-исследовательские центры, телекоммуникационные и финансовые компании.

Весьма вероятно, что число жертв намного больше, а география заражения шире, поскольку в случае ProjectSauron традиционные способы выявления атак не работают.

"Высокая стоимость, сложность, длительность и конечная цель кампании (кража конфиденциальной информации у государственных организаций) дают основания предполагать, что злоумышленникам оказывается поддержка на правительственном уровне", - отмечают в Kaspersky Lab.

Как именно нападающие проникают в сеть, неизвестно, поскольку каждый раз они задействуют уникальный набор инструментов, тщательно избегают уже использовавшихся образцов, адаптируя вредоносную инфраструктуру для каждой новой жертвы.

Это, а также применение множества разных способов для кражи информации, в том числе легитимных почтовых каналов и доменных имен, и ее копирование под видом рядовой передачи данных, позволяет ProjectSauron долго и успешно вести свою деятельность в сетях жертв.

"Иногда целевые атаки проводятся с помощью дешевых готовых инструментов, но ProjectSauron — совсем другое дело. В данном случае киберпреступники всякий раз разрабатывают новые техники и код скрипта. Стратегия однократного обращения к уникальным инструментам, таким как сервер контроля и ключи шифрования, в сочетании с самыми современными методами других кибергруппировок — довольно новое явление. Помочь справиться с подобными угрозами может только многоуровневый подход к безопасности, включающий в себя средства, позволяющие улавливать любые необычные действия в корпоративной сети, а также сервисы информирования об угрозах и метод криминалистического анализа для поиска самых скрытых и хитроумных зловредов", — отметил антивирусный эксперт Kaspersky Lab Виталий Камлюк.

Отличительными особенностями ProjectSauron является применение легитимных скриптов для обновления программного обеспечения для загрузки новых зловредов и выполнения нужных команд прямо в памяти атакованного компьютера.

Также группа использует проникновение в отключенные от Интернета сети с помощью USB-флешек с тайными ячейками для хранения украденных данных и весьма редкие во вредоносном ПО LUA-скрипты, которые ранее встречались в атаках Flame и Animal Farm.

Источник : Українські новини
Больше новостей о: Касперский
По теме


Архив
Новости