Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky descoperă o campanie de atacuri la nivel global, derulată pe Telegram, care vizează utilizatorii fintech
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky descoperă o campanie de atacuri la nivel global, derulată pe Telegram, care vizează utilizatorii fintech

Curierul Național
Autor Curierul Național
Publicat 30 octombrie 2024
Distribuie
Foto: Freepik

Echipa Kaspersky Global Research and Analysis (GReAT) a dezvăluit o campanie globală rău intenționată în care atacatorii au folosit Telegram pentru a livra programe spyware, în principiu vizând persoane și companii din industria fintech și de tranzacționare. Programul malware este conceput pentru a fura date sensibile, cum ar fi parolele, și pentru a prelua controlul asupra dispozitivelor utilizatorilor în scopuri de spionaj.

Se crede că campania este legată de DeathStalker, un actor infam de tip hack-for-hire APT (Advanced Persistent Threat) care oferă servicii specializate de hacking și informații financiare. În valul recent de atacuri observate de Kaspersky, actorii amenințărilor au încercat să infecteze victimele cu malware DarkMe – un troian care permite accesul la distanță (RAT), conceput pentru a fura informații și a executa comenzi de la distanță, de pe un server controlat de atacatori.

Victimele par să facă parte cu predilecție din sectoarele de tranzacționare și fintech, deoarece indicatorii tehnici sugerează că malware-ul a fost, probabil, distribuit prin canale Telegram axate pe aceste subiecte. Campania a fost globală, Kaspersky identificând victime în peste 20 de țări din Europa, Asia, America Latină și Orientul Mijlociu.

Analiza lanțului de infectare dezvăluie că atacatorii atașau, cel mai probabil, arhive la postările de pe canalele Telegram. Arhivele în sine, cum ar fi fișierele RAR sau ZIP, nu erau nocive, dar conțineau fișiere dăunătoare cu extensii precum .LNK, .com și .cmd. Dacă potențialele victime lansau acest tip de fișiere, ele duceau la instalarea malware-ului DarkMe, printr-o serie de acțiuni.

Pe lângă utilizarea Telegram pentru livrarea de malware, atacatorii și-au îmbunătățit securitatea operațională și curățarea post-compromis. După instalare, malware-ul elimina fișierele folosite pentru a introduce implantul DarkMe. Pentru a împiedica și mai mult analiza și a evita detectarea, atacatorii au crescut dimensiunea fișierului implantului și au șters alte amprente, cum ar fi fișierele post-exploatare, instrumentele și cheile de înregistrare, după ce și-au atins obiectivul.

Deathstalker, cunoscut anterior ca Deceptikons, este un grup de atacatori activ cel puțin din 2018 și, potențial, din 2012. Se crede că este un grup de infractori cibernetici sau de hackeri, care pare să aibă membri competenți care dezvoltă seturi de instrumente proprii și înțeleg ecosistemul avansat de amenințări persistente. Scopul principal al grupului este colectarea de informații personale, financiare și private, eventual în scopuri competitive sau de business intelligence, pentru a-și servi clientela. Vizează de obicei companiile mici și mijlocii, financiare, fintech, firme de avocatură și, în unele cazuri, entități guvernamentale. În ciuda faptului că a urmărit aceste tipuri de ținte, DeathStalker nu a fost niciodată observat furând fonduri, motiv pentru care Kaspersky crede că este o agenție privată de informații.

De asemenea, grupul are o tendință interesantă de a încerca să evite atribuirea activităților lor, mimând alți actori APT și încorporând steaguri false.

Pentru securitatea personală, Kaspersky recomandă următoarele măsuri:

  • Instalați o soluție de securitate de încredere și urmați recomandările acesteia. Apoi soluțiile securizate vor rezolva automat majoritatea problemelor și vă vor alerta dacă este necesar. 
  • Informați-vă cu privire la noile tehnici de atac cibernetic. Asta vă poate ajuta să le recunoașteți și să le evitați. Blogurile de securitate vă vor ajuta să rămâneți la curent cu noile amenințări.

Pentru a se proteja împotriva amenințărilor avansate, experții în securitate Kaspersky recomandă organizațiilor:

  • Să ofere profesioniștilor InfoSec o vizibilitate extinsă asupra amenințărilor cibernetice care vizează organizația. Cea mai recentă versiune Kaspersky Threat Intelligence le va oferi un context bogat și semnificativ de-a lungul întregului ciclu de gestionare a incidentelor și va ajuta la identificarea riscurilor cibernetice la timp. 
  • Să investească în cursuri suplimentare de securitate cibernetică pentru personal, pentru a-i ține la curent cu cele mai recente cunoștințe. Cu pregătirea Kaspersky Expert orientată practic, profesioniștii InfoSec își pot avansa abilitățile și își pot apăra companiile împotriva atacurilor sofisticate. Puteți alege cel mai potrivit format și puteți urma fie cursuri online, auto-ghidate, fie cursuri live conduse de formatori. 
  • Pentru a proteja compania împotriva unei game largi de amenințări, este recomandată utilizarea soluțiilor din gama de produse Kaspersky Next care oferă protecție în timp real, vizibilitate asupra amenințărilor, investigare și capabilități de răspuns EDR și XDR, pentru organizații de orice dimensiune și industrie. În funcție de nevoile actuale ale companiei și de resursele disponibile, poate fi ales cel mai relevant nivel de produs și se poate migra cu ușurință la altul dacă cerințele de securitate cibernetică ale companiei se schimbă.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Halloween pe piața muncii: neînțelegerile cu șefii, teama de concediere și creșterea volumului de muncă, printre cele mai mari frici și „coșmaruri” ale angajaților
Articolul următor Termocentralele pe cărbune încă asigură un sfert din producția națională de energie
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Ilie Bolojan cere verificări urgente în sistemul de justiție după dezvăluirile Recorder: „Lucrurile par grave”
Politic
Antifrauda ANAF, măsuri dure în transportul alternativ ilegal: Amenzi de 3,1 milioane lei și  peste 12.000 de autoturisme suspendate
Featured Fiscalitate
Raportul despre utilizarea Copilot Microsoft, în 2025 – o cale către interacțiunea om-AI
IT

RSS Știri Financiare

  • Cât plătesc anual pentru spațiile de birouri cele mai mari companii din România
  • Flip.ro a plătit peste 100 milioane de euro vânzătorilor de dispozitive
  • Compania spaniolă de insurtech Heymondo intră pe piața locală
  • Investiții de 3 milioane de euro pentru City Grill pe parcursul anului 2025

Citește și

IT

Viitorul Web3, AI și Metaverse se scrie în București

3 minute
IT

SAP achiziționează Contextor, startup francez specializat în roboți software pentru automatizarea proceselor de business

2 minute
IT

Mastercard anunță lansarea Sustainability Innovation Lab

6 minute
cumparaturi online ieftine
IT

Top 3 cele mai bune perioade pentru a face cumparaturi online

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?