Connect with us

Hirdetés

technokrata

A gázai kiberbanda újabb szintre lépett!

Adatvédelem

A gázai kiberbanda újabb szintre lépett!

A gázai kiberbanda újabb szintre lépett!

Exploitokkal és feltehetőleg Androidos kémprogrammal támadnak

A Gázai Kiberbandának már több követség, diplomata és politikus esett áldozatául, valamint olaj- és gázkitermelő szervezetek a MENA régiójában 2012-től kezdődően. 2015-ben a Kaspersky Lab az elsők között számolt be tevékenységeikről, miután jelentős kártékony program használatot észleltek.

 

A fent említett eset során a támadók fontos informatikai rendszereket törtek fel azért, hogy hozzáférjenek legális eszközökhöz, amelyek segítenek nekik a megtámadott hálózatokon aktivitásuk elrejtésében. Idén a Kaspersky Lab kutatói ismét detektáltak a kiberbűnöző csoporttól eredő friss incidenseket.

Az áldozatok földrajzi helyzete és típusa változatlan maradt, de a kiberbűnöző csoport műveletei újabbakkal bővültek. A bűnözők eszközei kifinomultak – például helyspecifikus adathalász dokumentumokat használnak a malware-k célba juttatásához, valamint ezek segítségével exploitokat működtetnek a Microsoft „CVE 2017-0199”-es sebezehetőségének kihasználásához.

A behatolók e-mailek segítségével terjesztik rosszindulatú programjaikat, amelyekben trójai fájlokat, rosszindulatú URL-címeket helyeznek el. Amikor a felhasználó megnyitja a dokumentumot vagy a webcímet, akkor a malware megfertőzi a számítógépet és elkezdi begyűjteni a gépen található valamennyi adatot, fájlt, még a billentyű-leütéseket is, sőt képernyőfotót is készít. Amennyiben az áldozat észleli a letöltött malware-t, akkor a letöltő-fájl megpróbál telepíteni más fájlokat azért, hogy elkerülje a további detektálásokat.

A Kaspersky Lab vizsgálatai arra utalnak, hogy potenciálisan mobiltelefonok elleni kártevőket is alkalmaznak: néhány fájlnév arra enged következtetni, hogy Andorid alapú trójai fejlesztésén dolgozik a bűnöző csoport. Ez a szintlépés lehetőséget ad a bűnöző csoportnak az áldozatok hosszútávú megfigyelésére és esetleges manipulálására.

 „A Gázai Kiberbanda folyamatos aktivitása, amelyet már több éve figyelemmel kísérünk azt jelzi, hogy a MENA régió számítógépes biztonsága nem biztosított, és számos kiberkémkedő fenyegetés zajlik. Mivel jelentős fejlődést tapasztalunk a támadócsoport eszközkészletében, gyaníthatóan a támadások mennyisége is nőni fog a közeljövőben. Épp ezért javasoljuk a régió országainak, hogy legyenek óvatosak az online tevékenységeik során.”

– mondta David Emm, a Kaspersky Lab biztonsági szakértője.

További Adatvédelem

Hirdetés

Népszerű

Hirdetés

Technokrata a Facebookon

Hirdetés

IoT-Magazin.hu

Hirdetés

Kütyük

LG

Smart home

Így képzelik el a magyarok az álomotthonukat

2024. március 20. szerda

Office

Foglalj helyet, hogy helyet foglalhass!

2024. március 13. szerda

Smart home

Okoskészülék vagy hagyományos háztartási gép?

2024. február 28. szerda
Hirdetés

Dotkom

Műszaki-Magazin.hu

Hirdetés