Наука 2017-08-15T07:44:29+03:00
Українські Новини
"Касперский" поймал "Саурона"

"Касперский" поймал "Саурона"

Kaspersky Lab обнаружила активизацию деятельности ранее неизвестной кибергруппировки ProjectSauron. Об этом говорится в сообщении компании, передают Українські Новини.

От атак кибергруппировки, ведущей свою деятельность с июня 2011 года, уже пострадали как минимум 30 организаций в Иране, Руанде, России и, возможно, некоторых италоговорящих странах.

В том числе государственные и военные учреждения, научно-исследовательские центры, телекоммуникационные и финансовые компании.

Весьма вероятно, что число жертв намного больше, а география заражения шире, поскольку в случае ProjectSauron традиционные способы выявления атак не работают.

"Высокая стоимость, сложность, длительность и конечная цель кампании (кража конфиденциальной информации у государственных организаций) дают основания предполагать, что злоумышленникам оказывается поддержка на правительственном уровне", - отмечают в Kaspersky Lab.

Как именно нападающие проникают в сеть, неизвестно, поскольку каждый раз они задействуют уникальный набор инструментов, тщательно избегают уже использовавшихся образцов, адаптируя вредоносную инфраструктуру для каждой новой жертвы.

Это, а также применение множества разных способов для кражи информации, в том числе легитимных почтовых каналов и доменных имен, и ее копирование под видом рядовой передачи данных, позволяет ProjectSauron долго и успешно вести свою деятельность в сетях жертв.

"Иногда целевые атаки проводятся с помощью дешевых готовых инструментов, но ProjectSauron — совсем другое дело. В данном случае киберпреступники всякий раз разрабатывают новые техники и код скрипта. Стратегия однократного обращения к уникальным инструментам, таким как сервер контроля и ключи шифрования, в сочетании с самыми современными методами других кибергруппировок — довольно новое явление. Помочь справиться с подобными угрозами может только многоуровневый подход к безопасности, включающий в себя средства, позволяющие улавливать любые необычные действия в корпоративной сети, а также сервисы информирования об угрозах и метод криминалистического анализа для поиска самых скрытых и хитроумных зловредов", — отметил антивирусный эксперт Kaspersky Lab Виталий Камлюк.

Отличительными особенностями ProjectSauron является применение легитимных скриптов для обновления программного обеспечения для загрузки новых зловредов и выполнения нужных команд прямо в памяти атакованного компьютера.

Также группа использует проникновение в отключенные от Интернета сети с помощью USB-флешек с тайными ячейками для хранения украденных данных и весьма редкие во вредоносном ПО LUA-скрипты, которые ранее встречались в атаках Flame и Animal Farm.

Источник : Українські новини
Больше новостей о: Касперский

По теме
Архив
Новости
Подоходный налог в Украине: кто не будет платить за продажу б/у вещей 12:59
Генпрокуратура взялась за Жириновского: депутата Госдумы РФ подозревают в финансировании "ЛНР" и "ДНР" 12:57
Следствие не может доказать вину Насирова, но существованием самого дела хочет испортить ему жизнь - адвокат 12:56
Кабмин урезал премии госисполнителей 12:23
В Киеве в преддверии нового учебного года цены на аренду квартир резко взлетели 12:17
Тайфун поднимает большие волны. Фото: twitter.com/paris_2015
10-балльный тайфун в Гонконге сносит деревья и строительные краны 12:10
В Дании нашли изуродованное тело исчезнувшей с подводной лодки журналистки 11:54
В сентябре Украина может получить $250 млн кредита на строительство хранилища ядерных отходов 11:48
Активистка Femen устроила перформанс ко Дню Независимости. Фото: strana.ua
Активистка Femen на постаменте памятника Ленину устроила "шоколадный перформанс" 11:26
Годовой отчет НБУ за 2016 получил бронзовую награду на международном конкурсе в номинации "дизайн и графика" 11:22
больше новостей

ok