Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky descoperă o campanie de atacuri la nivel global, derulată pe Telegram, care vizează utilizatorii fintech
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky descoperă o campanie de atacuri la nivel global, derulată pe Telegram, care vizează utilizatorii fintech

Curierul Național
Autor
Curierul Național
Publicat 30 octombrie 2024
Distribuie
Foto: Freepik

Echipa Kaspersky Global Research and Analysis (GReAT) a dezvăluit o campanie globală rău intenționată în care atacatorii au folosit Telegram pentru a livra programe spyware, în principiu vizând persoane și companii din industria fintech și de tranzacționare. Programul malware este conceput pentru a fura date sensibile, cum ar fi parolele, și pentru a prelua controlul asupra dispozitivelor utilizatorilor în scopuri de spionaj.

Se crede că campania este legată de DeathStalker, un actor infam de tip hack-for-hire APT (Advanced Persistent Threat) care oferă servicii specializate de hacking și informații financiare. În valul recent de atacuri observate de Kaspersky, actorii amenințărilor au încercat să infecteze victimele cu malware DarkMe – un troian care permite accesul la distanță (RAT), conceput pentru a fura informații și a executa comenzi de la distanță, de pe un server controlat de atacatori.

Victimele par să facă parte cu predilecție din sectoarele de tranzacționare și fintech, deoarece indicatorii tehnici sugerează că malware-ul a fost, probabil, distribuit prin canale Telegram axate pe aceste subiecte. Campania a fost globală, Kaspersky identificând victime în peste 20 de țări din Europa, Asia, America Latină și Orientul Mijlociu.

Analiza lanțului de infectare dezvăluie că atacatorii atașau, cel mai probabil, arhive la postările de pe canalele Telegram. Arhivele în sine, cum ar fi fișierele RAR sau ZIP, nu erau nocive, dar conțineau fișiere dăunătoare cu extensii precum .LNK, .com și .cmd. Dacă potențialele victime lansau acest tip de fișiere, ele duceau la instalarea malware-ului DarkMe, printr-o serie de acțiuni.

Pe lângă utilizarea Telegram pentru livrarea de malware, atacatorii și-au îmbunătățit securitatea operațională și curățarea post-compromis. După instalare, malware-ul elimina fișierele folosite pentru a introduce implantul DarkMe. Pentru a împiedica și mai mult analiza și a evita detectarea, atacatorii au crescut dimensiunea fișierului implantului și au șters alte amprente, cum ar fi fișierele post-exploatare, instrumentele și cheile de înregistrare, după ce și-au atins obiectivul.

Deathstalker, cunoscut anterior ca Deceptikons, este un grup de atacatori activ cel puțin din 2018 și, potențial, din 2012. Se crede că este un grup de infractori cibernetici sau de hackeri, care pare să aibă membri competenți care dezvoltă seturi de instrumente proprii și înțeleg ecosistemul avansat de amenințări persistente. Scopul principal al grupului este colectarea de informații personale, financiare și private, eventual în scopuri competitive sau de business intelligence, pentru a-și servi clientela. Vizează de obicei companiile mici și mijlocii, financiare, fintech, firme de avocatură și, în unele cazuri, entități guvernamentale. În ciuda faptului că a urmărit aceste tipuri de ținte, DeathStalker nu a fost niciodată observat furând fonduri, motiv pentru care Kaspersky crede că este o agenție privată de informații.

De asemenea, grupul are o tendință interesantă de a încerca să evite atribuirea activităților lor, mimând alți actori APT și încorporând steaguri false.

poza curierulnational.ro -Comunicat CardAvantaj.ro
Cele mai bune gadgeturi pentru un road trip in siguranta
13 septembrie 2018

Pentru securitatea personală, Kaspersky recomandă următoarele măsuri:

  • Instalați o soluție de securitate de încredere și urmați recomandările acesteia. Apoi soluțiile securizate vor rezolva automat majoritatea problemelor și vă vor alerta dacă este necesar. 
  • Informați-vă cu privire la noile tehnici de atac cibernetic. Asta vă poate ajuta să le recunoașteți și să le evitați. Blogurile de securitate vă vor ajuta să rămâneți la curent cu noile amenințări.

Pentru a se proteja împotriva amenințărilor avansate, experții în securitate Kaspersky recomandă organizațiilor:

  • Să ofere profesioniștilor InfoSec o vizibilitate extinsă asupra amenințărilor cibernetice care vizează organizația. Cea mai recentă versiune Kaspersky Threat Intelligence le va oferi un context bogat și semnificativ de-a lungul întregului ciclu de gestionare a incidentelor și va ajuta la identificarea riscurilor cibernetice la timp. 
  • Să investească în cursuri suplimentare de securitate cibernetică pentru personal, pentru a-i ține la curent cu cele mai recente cunoștințe. Cu pregătirea Kaspersky Expert orientată practic, profesioniștii InfoSec își pot avansa abilitățile și își pot apăra companiile împotriva atacurilor sofisticate. Puteți alege cel mai potrivit format și puteți urma fie cursuri online, auto-ghidate, fie cursuri live conduse de formatori. 
  • Pentru a proteja compania împotriva unei game largi de amenințări, este recomandată utilizarea soluțiilor din gama de produse Kaspersky Next care oferă protecție în timp real, vizibilitate asupra amenințărilor, investigare și capabilități de răspuns EDR și XDR, pentru organizații de orice dimensiune și industrie. În funcție de nevoile actuale ale companiei și de resursele disponibile, poate fi ales cel mai relevant nivel de produs și se poate migra cu ușurință la altul dacă cerințele de securitate cibernetică ale companiei se schimbă.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Halloween pe piața muncii: neînțelegerile cu șefii, teama de concediere și creșterea volumului de muncă, printre cele mai mari frici și „coșmaruri” ale angajaților
Articolul următor Termocentralele pe cărbune încă asigură un sfert din producția națională de energie
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

FPTR solicită menținerea, clarificarea și recalibrarea voucherelor de vacanță ca instrument legal de protecție socială țintită
Turism
MMAP a luat decizia de emitere a acordului de mediu pentru Amenajarea Hidroenergetică Surduc–Siriu
Actualitate
De la căutare la conversație: eMAG lansează iZi, primul agent de shopping AI dezvoltat în România 
IT

RSS Știri Financiare

  • A început construcția RIVUS, cea mai amplă reconversie urbană din Cluj-Napoca
  • Venituri record pentru cinematografe în 2025. Creștere cu 16% față de anul anterior
  • Numărul utilizatorilor serviciului Uber Teens a crescut de peste zece ori de la lansare
  • Brandul britanic celebru pentru fish & chips Harry Ramsden’s deschide un restaurant în ParkLake
IT

Directorii generali măresc miza pe inteligența artificială, transformare și M&A

9 minute
IT

Atentie la capcanele informatice de Black Friday

7 minute
IT

Apple a prezentat noul iPhone16, promisiunea cu care vrea să intre în lumea AI

6 minute
IT

Infractorii cibernetici testează inteligența artificială în dark web – nou studiu Kaspersky

5 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?