Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Grupul LuckyMouse a revenit și folosește un certificat legitim pentru a semna malware-ul
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Grupul LuckyMouse a revenit și folosește un certificat legitim pentru a semna malware-ul

Curierul Național
Autor
Curierul Național
Publicat 11 septembrie 2018
Distribuie

Echipa globală de cercetare și analiză Kaspersky Lab (GReAT) a descoperit câteva cazuri de infectare cu un troian necunoscut până acum, care are – cel mai probabil – legătură cu gruparea de limbă chineză LuckyMouse. Acest malware se remarcă prin faptul că driver-ul său este semnat cu un certificat digital legitim, emis de o companie care dezvoltă software din domeniul securității informațiilor.

Grupul LuckyMouse este cunoscut pentru atacurile cibernetice atent direcționate, asupra unor mari entități, din toată lumea. Activitatea grupului reprezintă un pericol pentru toate regiunile, inclusiv Asia de Sud-Est și Centrală, pentru că atacurile lor par să aibă o motivație politică. Judecând după profilul victimelor și vectorii de atac anteriori ai grupului, cercetătorii Kaspersky Lab cred că este posibil ca troianul pe care l-au detectat să fi fost folosit pentru spionaj cibernetic la nivel statal.

Troianul descoperit de experții Kaspersky Lab a infectat unul dintre computerele vizate prin intermediul unui driver construit de atacatori. Acest lucru le-a permis să execute toate task-urile obișnuite, cum ar fi executarea comenzilor, descărcarea și încărcarea fișierelor și să intercepteze traficul din rețea.

Driver-ul s-a dovedit a fi partea cea mai interesantă a acestei campanii. Pentru a fi credibil, grupul a furat, se pare, un certificat digital care aparține unui dezvoltator de soft din domeniul securității informațiilor și l-a folosit pentru a semna mostre de malware. Acest lucru a fost făcut în încercarea de a evita detecția de către soluțiile de securitate, având în vedere că o semnătură legitimă face malware-ul să pară software legal.

Un alt lucru demn de remarcat în legătură cu driver-ul este acela că, în ciuda capacității LuckyMouse de a-și crea propriul software malware, softul folosit în atac pare a fi o combinație de mostre de cod disponibile în resurse publice și malware personalizat. Folosirea de cod terț gata făcut, în loc de a scrie cod original, îi ajută pe dezvoltatori să economisească timp și face atribuirea mai dificilă.

„Când apare o nouă campanie LuckyMouse, aproape de fiecare dată este în preajma unui eveniment politic important, iar momentul atacului precedă, de regulă, summit-uri ale liderilor mondiali”, spune Denis Legezo, security researcher la Kaspersky Lab. „Grupul nu își face prea multe probleme în legătură cu atribuirea, pentru că acum membrii lui folosesc eșantioane externe  de cod în programul lor și au timp să mai dezvolte o nouă variantă de malware, fără să li se dea de urmă.”

Kaspersky Lab a mai făcut public un raport despre grupul LuckyMouse, care a atacat un centru național de date pentru a organiza o campanie de tip waterhole .

Tehnologia 5G – un impuls pentru conectivitate și inovare
29 iulie 2025

Cum să vă protejați:

  • Nu acordați automat încredere codului care rulează pe sistemele proprii. Certificatele digitale nu garantează absența oricărui backdoor.
  • Folosiți o soluție de securitate eficientă, dotată cu tehnologii de detecție comportamentală, care permit depistarea inclusiv a amenințărilor necunoscute până la momentul respectiv.
  • Înscrieți-vă echipa de securitate la un serviciu bun de rapoarte cu informații despre amenințări, pentru a putea afla din timp despre cele mai noi tactici, tehnici și proceduri ale grupărilor de atacatori complecși.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Raport PwC: segmentele digitale vor fi motoarele creșterii industriei de media și divertisment din România
Articolul următor Resursele de energie primară au crescut cu 2,6%, iar cele de energie electrică au scăzut cu 0,1%
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

NHL playoffs: Minnesota Wild surclasează Dallas Stars și se califică în sferturi
Sport
„Dragi părinți”, o radiografie a familiei moderne, spectacol găzduit pe scena TNB
Cultură și Educație
Cel mai înalt nivel din istorie pentru cursul valutar BNR: 5,1417 lei pentru un euro
Economie

RSS Știri Financiare

  • Românii iau cu asalt Turcia. Peste 150.000 de persoane au călătorit acolo în primul trimestru
  • În 2026 angajații muncesc mai mult, câștigă la fel și vor să plece
  • Unul din patru români optează pentru plăți Buy Now Pay Later 
  • S-a deschis primul Taco Bell din Chișinău, după o investiție de 600.000 euro
IT

Emotet revine, Lokibot persistă – Kaspersky raportează despre noi metode de infectare

5 minute
Cultură și Educație

Record de participare la UNbreakable România 2025: aproape 1.700 de elevi și studenți înscriși în programul de securitate cibernetică se pregătesc pentru viitoare cariere în domeniu

7 minute
IT

Interesul românilor față de produsele pentru case inteligente s-a triplat ȋn ultimii doi ani

5 minute
IT

Ritm constant de adopție a tehnologiei 5G – traficul global de date mobile se va tripla în șase ani

6 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?