Наука 2017-07-01T07:43:09+03:00
Українські Новини
"Касперский" поймал "Саурона"

"Касперский" поймал "Саурона"

Kaspersky Lab обнаружила активизацию деятельности ранее неизвестной кибергруппировки ProjectSauron. Об этом говорится в сообщении компании, передают Українські Новини.

От атак кибергруппировки, ведущей свою деятельность с июня 2011 года, уже пострадали как минимум 30 организаций в Иране, Руанде, России и, возможно, некоторых италоговорящих странах.

В том числе государственные и военные учреждения, научно-исследовательские центры, телекоммуникационные и финансовые компании.

Весьма вероятно, что число жертв намного больше, а география заражения шире, поскольку в случае ProjectSauron традиционные способы выявления атак не работают.

"Высокая стоимость, сложность, длительность и конечная цель кампании (кража конфиденциальной информации у государственных организаций) дают основания предполагать, что злоумышленникам оказывается поддержка на правительственном уровне", - отмечают в Kaspersky Lab.

Как именно нападающие проникают в сеть, неизвестно, поскольку каждый раз они задействуют уникальный набор инструментов, тщательно избегают уже использовавшихся образцов, адаптируя вредоносную инфраструктуру для каждой новой жертвы.

Это, а также применение множества разных способов для кражи информации, в том числе легитимных почтовых каналов и доменных имен, и ее копирование под видом рядовой передачи данных, позволяет ProjectSauron долго и успешно вести свою деятельность в сетях жертв.

"Иногда целевые атаки проводятся с помощью дешевых готовых инструментов, но ProjectSauron — совсем другое дело. В данном случае киберпреступники всякий раз разрабатывают новые техники и код скрипта. Стратегия однократного обращения к уникальным инструментам, таким как сервер контроля и ключи шифрования, в сочетании с самыми современными методами других кибергруппировок — довольно новое явление. Помочь справиться с подобными угрозами может только многоуровневый подход к безопасности, включающий в себя средства, позволяющие улавливать любые необычные действия в корпоративной сети, а также сервисы информирования об угрозах и метод криминалистического анализа для поиска самых скрытых и хитроумных зловредов", — отметил антивирусный эксперт Kaspersky Lab Виталий Камлюк.

Отличительными особенностями ProjectSauron является применение легитимных скриптов для обновления программного обеспечения для загрузки новых зловредов и выполнения нужных команд прямо в памяти атакованного компьютера.

Также группа использует проникновение в отключенные от Интернета сети с помощью USB-флешек с тайными ячейками для хранения украденных данных и весьма редкие во вредоносном ПО LUA-скрипты, которые ранее встречались в атаках Flame и Animal Farm.

Источник : Українські новини
Больше новостей о: Касперский

По теме
Архив
Новости
В Киеве суд приговорил к 6 месяцам лишения свободы мужчину, который издевался над кошкой 12:47
В Украине предлагают ввести в вузах коммуникативистику вместо специализации "журналистика" 20:58
Работники украинских цирков потребовали от Порошенко заветировать скандальный "животный" законопроект, - СМИ 10:55
Розенблат внес залог 7 млн гривен и отказался сдать загранпаспорта 12:26
Ляшко отправился на летние каникулы с Сухиным в Хорватию 20:24
Запрет георгиевской ленты: как наказали первых нарушителей 12:10
Нардеп Скорик заявил, что Вадим Рабинович предал оппозицию и сотрудничает с властью, - СМИ 11:26
Штраф за парковку на местах для инвалидов увеличили до 1,7 тыс. гривен: Порошенко подписал закон 10:24
Иванна Березовская стала серебряным призером Всемирных игр в абсолютной категории сумо. Фото: facebook.com/scu.org.ua
Березовская принесла Украине серебро в абсолютной категории сумо на Всемирных играх 18:22
Кот Стаббс. Фото: New York Daily News
Кот-мэр города на Аляске умер в возрасте 20 лет 10:05
больше новостей

ok