Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Un grup de spionaj cibernetic folosește denumirea unui popular serviciu de messenger pentru atacuri asupra unor entități diplomatice din Asia Centrală
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Un grup de spionaj cibernetic folosește denumirea unui popular serviciu de messenger pentru atacuri asupra unor entități diplomatice din Asia Centrală

Curierul Național
Autor
Curierul Național
Publicat 16 octombrie 2018
Distribuie

Cercetătorii Kaspersky Lab au descoperit un val de atacuri de spionaj cibernetic care vizează organizații diplomatice din Asia Centrală. Troianul, denumit Octopus, pretinde a fi o versiune a unui popular serviciu de mesagerie online și a atras utilizatorii, în contextul știrilor despre interzicerea Telegram în regiune. Odată instalat, Octopus le oferea atacatorilor acces de la distanță la computerele victimelor.
Atacatorii caută mereu noi tendințe de care să profite și își adaptează metodele la ele, pentru a pune în pericol informațiile private ale utilizatorilor și date sensibile, în toată lumea. În acest caz, presupusa interzicere a serviciului de mesagerie Telegram le-a permis autorilor să plănuiască atacuri folosind troianul Octopus, care să le ofere acces de la distanță la computerul unei victime.
Autorii au trimis troianul Octopus sub forma unei arhive „deghizate” într-o variantă de Telegram messenger pentru partidele de opoziție din Kazahstan. Pachetul includea un simbol recognoscibil al unuia dintre partidele de opoziție din regiune, iar troianul era ascuns înăuntru. Odată activat, troianul le dădea atacatorilor posibilitatea să realizeze diverse operațiuni cu date pe computerul infectat, printre care: ștergere, blocare, modificare, copiere și descărcare. Astfel, atacatorii au reușit să își spioneze victimele, să fure date sensibile și să aibă acces în sisteme. Metoda are câteva asemănări cu grupul de spionaj cibernetic Zoo Park, în care malware-ul folosit replica o aplicație Telegram, pentru a-și spiona victimele.
Folosind algoritmii Kaspersky care recunosc similitudinile din cod, cercetătorii au descoperit că Octopus ar putea avea legături cu DustSquad – un atacator de spionaj cibernetic, vorbitor de limbă rusă, detectat anterior în foste țări URSS din Asia Centrală, precum și în Afganistan, începând cu 2014. În ultimii doi ani, cercetătorii au detectat patru campanii de-ale lor cu malware personalizat care viza atât utilizatori individuali, cât și entități diplomatice.
„Am văzut numeroși atacatori care vizează entități diplomatice din Asia Centrală în 2018”, spune Denis Legezo, security researcher la Kaspersky Lab. „DustSquad activează în regiune de mai mulți ani și ar putea să se afle în spatele acestei noi amenințări. Aparent, interesul pentru afacerile cibernetice din această zonă este în creștere. Le recomandăm utilizatorilor și organizațiilor din perimetrul vizat să fie cu ochii pe sistemele lor și să-și instruiască angajații să facă același lucru.”
Pentru a reduce riscul atacurilor cibernetice complexe, Kaspersky Lab recomandă implementarea următoarelor măsuri:
• Educați-vă angajații în privința bunelor practici digitale și explicați-le cum să recunoască și să evite aplicații sau fișiere potențial periculoase. De exemplu, angajații nu ar trebui să descarce și să lanseze nicio aplicație sau programe din surse neverificate sau necunoscute.
• Folosiți o soluție de securitate eficientă cu funcție Application Control, care limitează capacitatea unei aplicații de a lansa sau accesa resurse ale sistemului critic.
• Implementați un set de soluții și tehnologii împotriva atacurilor direcționate, cum sunt Kaspersky Anti Targeted Attack Platform și Kaspersky EDR. Acestea pot ajuta la detectarea activităților periculoase, la investigarea eficientă și la luarea de măsuri, în cazul atacurilor, blocându-le evoluția.
• Asigurați-vă că echipa de securitate a companiei are acces la o sursă de încredere de informații despre amenințările cibernetice.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Medicover finalizeaza achizitia centrului medical Phoenix
Articolul următor INS:Volumul lucrărilor în construcții a scăzut
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Zboruri reluate în Orientul Mijlociu. Plecări din Dubai și Abu Dhabi, Qatar
Extern
SUA și Canada ridică de la sol avioane militare pentru a intercepta avioane de luptă ruseşti în apropiere de Alaska
Extern
Frigiderul românilor în sezonul rece: în top, citricele, cartofii și carnea de pui
Actualitate

RSS Știri Financiare

  • Livrările de locuințe noi, la cel mai redus nivel din ultimii opt ani. Cerere în scădere
  • Lime introduce un abonament lunar. Cât costă și unde este disponibil
  • City Grill, afaceri de 90 milioane euro în 2025. Investiții în locații iconice
  • Fabi Total Grup a închiriat 4.700 metri pătrați în CTPark Bucharest South
IT

Startup-ul românesc Tailent lansează tehnologia Tailent Automation Platform

2 minute
online shopping
IT

6 sfaturi pentru ca magazinul tau online sa aiba succes

5 minute
IT

VTEX își extinde funcționalitățile și oferă control direct cu AI pentru retailerii enterprise, oferte personalizate automatizate și integrare omnichannel

7 minute
IT

Storis, aplicația de audiobooks, e-books și podcasts, mizează pe extindere internațională în 8 țări europene, până în 2026

3 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?