Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky dezvăluie evoluția tacticilor grupului ToddyCat APT în campaniile de spionaj cibernetic aflate în desfășurare
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky dezvăluie evoluția tacticilor grupului ToddyCat APT în campaniile de spionaj cibernetic aflate în desfășurare

Curierul Național
Autor
Curierul Național
Publicat 12 octombrie 2023
Distribuie
Foto: www.freepik.com

Cercetătorii în domeniul securității cibernetice de la Kaspersky au descoperit evoluții semnificative în activitățile grupului ToddyCat, un grup cu atacuri de tip APT (Advanced Persistent Threat), scoțând la iveală strategiile în continuă evoluție ale grupului, care introduc un nou set de loaders concepute pentru a le facilita operațiunile rău intenționate. Mai mult, în timpul investigației a fost descoperit un nou set de malware implementat de ToddyCat: atacatorii îl folosesc pentru a colecta fișiere de interes și a le exfiltra pe servicii publice și legitime de găzduire a fișierelor. Aceste descoperiri evidențiază dificultățile tot mai mari implicate de spionajul cibernetic și adaptabilitatea grupurilor APT de a se sustrage de la detecție.

ToddyCat, un grup APT sofisticat care a atras atenția pentru prima dată în decembrie 2020 din cauza atacurilor sale importante asupra organizațiilor din Europa și Asia, continuă să fie o amenințare semnificativă. Inițial, raportul Kaspersky s-a concentrat pe instrumentele principale ale ToddyCat, Ninja Trojan și Samurai Backdoor, precum și pe anumite loadere folosite pentru a lansa aceste încărcături utile rău intenționate. De atunci, experții Kaspersky au creat semnături speciale pentru a monitoriza activitatea rău intenționată a grupului. Una dintre semnături a fost detectată pe un sistem, iar cercetătorii au început o nouă investigație care a dus la descoperirea noilor instrumente ToddyCat.

În ultimul an, cercetătorii Kaspersky au descoperit o nouă generație de loadere dezvoltate de ToddyCat, subliniind eforturile neobosite ale grupului de a-și perfecționa tehnicile de atac. Aceste loadere joacă un rol esențial în timpul fazei de infecție, permițând desfășurarea troianului Ninja. Interesant, ToddyCat înlocuiește ocazional anumite loadere standard cu o variantă personalizată pentru anumite sisteme țintă. Acest loader personalizat prezintă o funcționalitate similară, dar se distinge prin schema sa unică de criptare, care ia în considerare atributele specifice sistemului, cum ar fi modelul unității și GUID-ul de volum (identificator unic global).

Pentru a menține persistența pe termen lung pe sistemele compromise, ToddyCat folosește diverse tehnici, inclusiv crearea unei chei de înregistrare și a unui serviciu corespunzător. Acest lucru le confirmă funcționarea codului rău intenționat, fiind încărcat în timpul pornirii sistemului, o tactică care amintește de metodele de tip backdoor Samurai folosite de grup.

Investigația Kaspersky a descoperit instrumente și componente suplimentare utilizate de ToddyCat, inclusiv Ninja, un agent versatil cu funcții precum managementul proceselor, controlul sistemului de fișiere, sesiuni inverse shell, injectarea de cod și redirecționarea traficului în rețea. Ei folosesc, de asemenea, LoFiSe pentru a găsi anumite fișiere, DropBox Uploader pentru încărcarea datelor în Dropbox, Pcexter pentru exfiltrarea fișierelor de arhivă în OneDrive, un pasiv UDP Backdoor pentru persistență și CobaltStrike ca loader care comunică cu o anumită adresă URL, adesea facilitând implementarea Ninja. Aceste descoperiri dezvăluie setul extins de instrumente ToddyCat.

Aceste ultime descoperiri confirmă activitatea grupului ToddyCat și obiectivele sale de spionaj, ilustrând modul în care grupul se infiltrează în rețelele corporative, efectuează mișcări laterale și adună informații valoroase. ToddyCat utilizează o gamă largă de tactici, cuprinzând activități de descoperire, enumerarea domeniilor și mișcări laterale, toate cu accent pe atingerea obiectivelor lor de spionaj.

Pentru mai multe informații despre activitățile ToddyCat, vă rugăm să vizitați Securelist.com

Glovo
Glovo continua să livreze și în această perioadă, dar ia măsuri speciale
12 martie 2020

Pentru a evita să deveniți victimele unui atac țintit din partea unui actor de amenințare cunoscut sau necunoscut, cercetătorii Kaspersky recomandă implementarea următoarelor măsuri:

  • Oferiți echipei dumneavoastră SOC acces la cele mai recente informații despre amenințări (TI). Kaspersky Threat Intelligence este un singur punct de acces pentru TI al companiei, oferind date despre atacuri cibernetice și informații adunate de Kaspersky pe o perioadă de peste 20 de ani.
  • Ajutați echipa de securitate cibernetică să se perfecționeze pentru a aborda cele mai recente amenințări vizate cu ajutorul cursurilor online Kaspersky, dezvoltate de experții GReAT.
  • Pentru detectarea, investigarea și remedierea la timp a incidentelor la nivel endpoint, implementați soluții EDR, precum Kaspersky Endpoint Detection and Response.
  • Pe lângă adoptarea protecției esențiale la nivelul endpoint, implementați o soluție de securitate de nivel corporativ care detectează amenințările avansate la nivel de rețea într-un stadiu incipient, precum Kaspersky Anti Targeted Attack Platform.
  • Deoarece multe atacuri vizate încep cu phishing sau alte tehnici de inginerie socială, introduceți cursuri de conștientizare a securității și oferiți posibilitatea echipei dumneavoastră de a învăța abilități practice esențiale – de exemplu, prin platforma Kaspersky Automated Security Awareness
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Depozitarul Central va distribui dividende pentru BUCUR S.A.
Articolul următor ING Bank România susține cu un credit de 2,6 milioane euro compania General Membrane, pentru construcția unei noi fabrici de polistiren în Buzău și achiziția de panouri fotovoltaice
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Inspecția Muncii: 41 de persoane identificate fără forme legale la un operator de transport din Capitală
HR
Guvernul aprobă vouchere pentru proceduri FIV în perioada 2026–2030: sprijin pentru 10.000 de beneficiari anual
Actualitate
Plăți de peste 49 de milioane de lei pentru lucrări finanțate prin PNDL
Finanțe și Bănci

RSS Știri Financiare

  • Taxa pe comoditate – Cât te costă de fapt „lenea digitală” și micile servicii de care ai uitat
  • Cât costă prevenția medicală în 2026? Analizele și investigațiile de bază pot ajunge și la 6.000 de lei
  • Furnizorii români, exporturi de aproape 80 milioane euro în 2025 prin intermediul Lidl
  • Tavex a vândut aproape 500 kilograme de aur pe plan local în 2025
huawei hq
IT

Gigantul chinez Huawei dă în judecată SUA din cauza interzicerii echipamentelor sale de telecomunicații

1 minute
IT

Subiectul plăţilor digitale domină conversaţiile din social media

5 minute
IT

De la apeluri video la schimbul de meme-uri: Kaspersky arată cum digitalizarea influențează viața de familie

5 minute
IT

Vulnerabilități critice în ChatGPT Operator

2 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?