Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Grupul LuckyMouse a revenit și folosește un certificat legitim pentru a semna malware-ul
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Grupul LuckyMouse a revenit și folosește un certificat legitim pentru a semna malware-ul

Curierul Național
Autor
Curierul Național
Publicat 11 septembrie 2018
Distribuie

Echipa globală de cercetare și analiză Kaspersky Lab (GReAT) a descoperit câteva cazuri de infectare cu un troian necunoscut până acum, care are – cel mai probabil – legătură cu gruparea de limbă chineză LuckyMouse. Acest malware se remarcă prin faptul că driver-ul său este semnat cu un certificat digital legitim, emis de o companie care dezvoltă software din domeniul securității informațiilor.

Grupul LuckyMouse este cunoscut pentru atacurile cibernetice atent direcționate, asupra unor mari entități, din toată lumea. Activitatea grupului reprezintă un pericol pentru toate regiunile, inclusiv Asia de Sud-Est și Centrală, pentru că atacurile lor par să aibă o motivație politică. Judecând după profilul victimelor și vectorii de atac anteriori ai grupului, cercetătorii Kaspersky Lab cred că este posibil ca troianul pe care l-au detectat să fi fost folosit pentru spionaj cibernetic la nivel statal.

Troianul descoperit de experții Kaspersky Lab a infectat unul dintre computerele vizate prin intermediul unui driver construit de atacatori. Acest lucru le-a permis să execute toate task-urile obișnuite, cum ar fi executarea comenzilor, descărcarea și încărcarea fișierelor și să intercepteze traficul din rețea.

Driver-ul s-a dovedit a fi partea cea mai interesantă a acestei campanii. Pentru a fi credibil, grupul a furat, se pare, un certificat digital care aparține unui dezvoltator de soft din domeniul securității informațiilor și l-a folosit pentru a semna mostre de malware. Acest lucru a fost făcut în încercarea de a evita detecția de către soluțiile de securitate, având în vedere că o semnătură legitimă face malware-ul să pară software legal.

Un alt lucru demn de remarcat în legătură cu driver-ul este acela că, în ciuda capacității LuckyMouse de a-și crea propriul software malware, softul folosit în atac pare a fi o combinație de mostre de cod disponibile în resurse publice și malware personalizat. Folosirea de cod terț gata făcut, în loc de a scrie cod original, îi ajută pe dezvoltatori să economisească timp și face atribuirea mai dificilă.

„Când apare o nouă campanie LuckyMouse, aproape de fiecare dată este în preajma unui eveniment politic important, iar momentul atacului precedă, de regulă, summit-uri ale liderilor mondiali”, spune Denis Legezo, security researcher la Kaspersky Lab. „Grupul nu își face prea multe probleme în legătură cu atribuirea, pentru că acum membrii lui folosesc eșantioane externe  de cod în programul lor și au timp să mai dezvolte o nouă variantă de malware, fără să li se dea de urmă.”

Kaspersky Lab a mai făcut public un raport despre grupul LuckyMouse, care a atacat un centru național de date pentru a organiza o campanie de tip waterhole .

Peste 2.300 de cetățeni stau cu ochii pe pădurile virgine din România
8 octombrie 2018

Cum să vă protejați:

  • Nu acordați automat încredere codului care rulează pe sistemele proprii. Certificatele digitale nu garantează absența oricărui backdoor.
  • Folosiți o soluție de securitate eficientă, dotată cu tehnologii de detecție comportamentală, care permit depistarea inclusiv a amenințărilor necunoscute până la momentul respectiv.
  • Înscrieți-vă echipa de securitate la un serviciu bun de rapoarte cu informații despre amenințări, pentru a putea afla din timp despre cele mai noi tactici, tehnici și proceduri ale grupărilor de atacatori complecși.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Raport PwC: segmentele digitale vor fi motoarele creșterii industriei de media și divertisment din România
Articolul următor Resursele de energie primară au crescut cu 2,6%, iar cele de energie electrică au scăzut cu 0,1%
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

ENEVO Group și GreenArch Energy semnează un parteneriat pentru dezvoltarea unui portofoliu de energie regenerabilă de 150 MW în România
Energie
Prețuri uriașe la energia electrică pe piața spot din România și Europa de Vest, miercuri, la noi este aproape 550 de euro/MWh. Bulgarii și grecii stau mult mai bine
Energie
CCIR a semnat un nou Memorandum de Înțelegere cu CCPIT Shanghai
Actualitate Economie

RSS Știri Financiare

  • Românii aleg Grecia pentru vacanțele din vara anului 2026. Sardinia și Mallorca câștigă teren
  • Wonga intră oficial în România și aduce modelul polonez de creditare digitală
  • Action deschide două magazine noi în Transilvania, la Sânpetru și Odorheiu Secuiesc
  • JYSK deschide la Caransebeș al doilea magazin din județul Caraș-Severin
IT

Executivul a aprobat aderarea României la Cadrul de cooperare pentru calculul de înaltă performanță – Euro HPC

3 minute
IT

UBBF 2021: Dezvoltarea infrastructurii de rețele alimentează progresul industriei

9 minute
twitter
IT

Twitter: Elon Musk și Bill Gates printre victimele hackerilor

4 minute
IT

ANCOM consultă tarifele maxime de acces la rețeaua Netcity

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?