Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Un grup de spionaj cibernetic folosește denumirea unui popular serviciu de messenger pentru atacuri asupra unor entități diplomatice din Asia Centrală
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Un grup de spionaj cibernetic folosește denumirea unui popular serviciu de messenger pentru atacuri asupra unor entități diplomatice din Asia Centrală

Curierul Național
Autor Curierul Național
Publicat 16 octombrie 2018
Distribuie

Cercetătorii Kaspersky Lab au descoperit un val de atacuri de spionaj cibernetic care vizează organizații diplomatice din Asia Centrală. Troianul, denumit Octopus, pretinde a fi o versiune a unui popular serviciu de mesagerie online și a atras utilizatorii, în contextul știrilor despre interzicerea Telegram în regiune. Odată instalat, Octopus le oferea atacatorilor acces de la distanță la computerele victimelor.
Atacatorii caută mereu noi tendințe de care să profite și își adaptează metodele la ele, pentru a pune în pericol informațiile private ale utilizatorilor și date sensibile, în toată lumea. În acest caz, presupusa interzicere a serviciului de mesagerie Telegram le-a permis autorilor să plănuiască atacuri folosind troianul Octopus, care să le ofere acces de la distanță la computerul unei victime.
Autorii au trimis troianul Octopus sub forma unei arhive „deghizate” într-o variantă de Telegram messenger pentru partidele de opoziție din Kazahstan. Pachetul includea un simbol recognoscibil al unuia dintre partidele de opoziție din regiune, iar troianul era ascuns înăuntru. Odată activat, troianul le dădea atacatorilor posibilitatea să realizeze diverse operațiuni cu date pe computerul infectat, printre care: ștergere, blocare, modificare, copiere și descărcare. Astfel, atacatorii au reușit să își spioneze victimele, să fure date sensibile și să aibă acces în sisteme. Metoda are câteva asemănări cu grupul de spionaj cibernetic Zoo Park, în care malware-ul folosit replica o aplicație Telegram, pentru a-și spiona victimele.
Folosind algoritmii Kaspersky care recunosc similitudinile din cod, cercetătorii au descoperit că Octopus ar putea avea legături cu DustSquad – un atacator de spionaj cibernetic, vorbitor de limbă rusă, detectat anterior în foste țări URSS din Asia Centrală, precum și în Afganistan, începând cu 2014. În ultimii doi ani, cercetătorii au detectat patru campanii de-ale lor cu malware personalizat care viza atât utilizatori individuali, cât și entități diplomatice.
„Am văzut numeroși atacatori care vizează entități diplomatice din Asia Centrală în 2018”, spune Denis Legezo, security researcher la Kaspersky Lab. „DustSquad activează în regiune de mai mulți ani și ar putea să se afle în spatele acestei noi amenințări. Aparent, interesul pentru afacerile cibernetice din această zonă este în creștere. Le recomandăm utilizatorilor și organizațiilor din perimetrul vizat să fie cu ochii pe sistemele lor și să-și instruiască angajații să facă același lucru.”
Pentru a reduce riscul atacurilor cibernetice complexe, Kaspersky Lab recomandă implementarea următoarelor măsuri:
• Educați-vă angajații în privința bunelor practici digitale și explicați-le cum să recunoască și să evite aplicații sau fișiere potențial periculoase. De exemplu, angajații nu ar trebui să descarce și să lanseze nicio aplicație sau programe din surse neverificate sau necunoscute.
• Folosiți o soluție de securitate eficientă cu funcție Application Control, care limitează capacitatea unei aplicații de a lansa sau accesa resurse ale sistemului critic.
• Implementați un set de soluții și tehnologii împotriva atacurilor direcționate, cum sunt Kaspersky Anti Targeted Attack Platform și Kaspersky EDR. Acestea pot ajuta la detectarea activităților periculoase, la investigarea eficientă și la luarea de măsuri, în cazul atacurilor, blocându-le evoluția.
• Asigurați-vă că echipa de securitate a companiei are acces la o sursă de încredere de informații despre amenințările cibernetice.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Medicover finalizeaza achizitia centrului medical Phoenix
Articolul următor INS:Volumul lucrărilor în construcții a scăzut
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Sancțiuni de peste 6,6 milioane de lei aplicate de ANPC, în doar 5 zile
Actualitate
Depozitarul Central va distribui dividende pentru IAMBA ARAD S.A.
Economie
Diana Buzoianu, la Consiliul de Mediu din Cipru: „Economie circulară, schimbări climatice și managementul apei: susținem soluții practice pentru UE și cetățenii noștri”
Actualitate

RSS Știri Financiare

  • 5 to go intră pe piața din Dublin, după ce a deschis prima cafenea și la Sofia
  • JYSK inaugurează un magazin în centrul comercial Lemon Park Voluntari
  • Trei companii de stat sunt în top 5 după numărul de angajați. Cum stau la productivitate
  • Unul din cinci cetățeni din orașele din Europa Centrală și de Est nu are mașină
IT

Google ia măsuri dure împotriva tentativelor de dezinformare la alegerile europarlamentare din 2019

1 minute
IT

Tailent exportă roboți software inteligenți în America Centrală și de Sud printr-un parteneriat cu Serviceaide

3 minute
IT

Actualizările software în timp util pot reduce la jumătate costurile breșelor de securitate

6 minute
Finanțe și Bănci

73% dintre directorii financiari vizează accelerarea digitalizării

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?