Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Un grup de spionaj cibernetic folosește denumirea unui popular serviciu de messenger pentru atacuri asupra unor entități diplomatice din Asia Centrală
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Un grup de spionaj cibernetic folosește denumirea unui popular serviciu de messenger pentru atacuri asupra unor entități diplomatice din Asia Centrală

Curierul Național
Autor
Curierul Național
Publicat 16 octombrie 2018
Distribuie

Cercetătorii Kaspersky Lab au descoperit un val de atacuri de spionaj cibernetic care vizează organizații diplomatice din Asia Centrală. Troianul, denumit Octopus, pretinde a fi o versiune a unui popular serviciu de mesagerie online și a atras utilizatorii, în contextul știrilor despre interzicerea Telegram în regiune. Odată instalat, Octopus le oferea atacatorilor acces de la distanță la computerele victimelor.
Atacatorii caută mereu noi tendințe de care să profite și își adaptează metodele la ele, pentru a pune în pericol informațiile private ale utilizatorilor și date sensibile, în toată lumea. În acest caz, presupusa interzicere a serviciului de mesagerie Telegram le-a permis autorilor să plănuiască atacuri folosind troianul Octopus, care să le ofere acces de la distanță la computerul unei victime.
Autorii au trimis troianul Octopus sub forma unei arhive „deghizate” într-o variantă de Telegram messenger pentru partidele de opoziție din Kazahstan. Pachetul includea un simbol recognoscibil al unuia dintre partidele de opoziție din regiune, iar troianul era ascuns înăuntru. Odată activat, troianul le dădea atacatorilor posibilitatea să realizeze diverse operațiuni cu date pe computerul infectat, printre care: ștergere, blocare, modificare, copiere și descărcare. Astfel, atacatorii au reușit să își spioneze victimele, să fure date sensibile și să aibă acces în sisteme. Metoda are câteva asemănări cu grupul de spionaj cibernetic Zoo Park, în care malware-ul folosit replica o aplicație Telegram, pentru a-și spiona victimele.
Folosind algoritmii Kaspersky care recunosc similitudinile din cod, cercetătorii au descoperit că Octopus ar putea avea legături cu DustSquad – un atacator de spionaj cibernetic, vorbitor de limbă rusă, detectat anterior în foste țări URSS din Asia Centrală, precum și în Afganistan, începând cu 2014. În ultimii doi ani, cercetătorii au detectat patru campanii de-ale lor cu malware personalizat care viza atât utilizatori individuali, cât și entități diplomatice.
„Am văzut numeroși atacatori care vizează entități diplomatice din Asia Centrală în 2018”, spune Denis Legezo, security researcher la Kaspersky Lab. „DustSquad activează în regiune de mai mulți ani și ar putea să se afle în spatele acestei noi amenințări. Aparent, interesul pentru afacerile cibernetice din această zonă este în creștere. Le recomandăm utilizatorilor și organizațiilor din perimetrul vizat să fie cu ochii pe sistemele lor și să-și instruiască angajații să facă același lucru.”
Pentru a reduce riscul atacurilor cibernetice complexe, Kaspersky Lab recomandă implementarea următoarelor măsuri:
• Educați-vă angajații în privința bunelor practici digitale și explicați-le cum să recunoască și să evite aplicații sau fișiere potențial periculoase. De exemplu, angajații nu ar trebui să descarce și să lanseze nicio aplicație sau programe din surse neverificate sau necunoscute.
• Folosiți o soluție de securitate eficientă cu funcție Application Control, care limitează capacitatea unei aplicații de a lansa sau accesa resurse ale sistemului critic.
• Implementați un set de soluții și tehnologii împotriva atacurilor direcționate, cum sunt Kaspersky Anti Targeted Attack Platform și Kaspersky EDR. Acestea pot ajuta la detectarea activităților periculoase, la investigarea eficientă și la luarea de măsuri, în cazul atacurilor, blocându-le evoluția.
• Asigurați-vă că echipa de securitate a companiei are acces la o sursă de încredere de informații despre amenințările cibernetice.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Medicover finalizeaza achizitia centrului medical Phoenix
Articolul următor INS:Volumul lucrărilor în construcții a scăzut
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Catedrala Carpaţilor
Cultură și Educație
Medalioane Nicolae Iorga și Gellu Naum, în ”Constelații diamantine”
Cultură și Educație
Călin Georgescu, plasat sub control judiciar de Tribunalul București. Aceeași măsură, în cazul lui Ionel Rusen
Politic

Flux RSS: Știri Financiare Știri Financiare

  • România are cel mai mare sector de e-commerce din Europa de Est: 12,9 miliarde euro în 2025
  • Teleferic Grand Hotel investește 10 milioane de euro într-un proiect rezidențial la Cristian
  • Brandurile de bijuterii TEILOR, DAAR și JANINE vor avea magazine în Rivus Cluj
  • Action a ajuns la 27 de magazine în România. Cea mai recentă inaugurare, la Fălticeni
IT

Ministerul Educației include Olimpiada de Securitate Cibernetică în calendarul olimpiadelor naționale școlare 

5 minute
IT

98% dintre liderii de afaceri consideră că Inteligența Artificială va juca un rol important în strategiile organizației lor în următorii trei până la cinci ani

5 minute
Actualitate

Buju, Stanciu și Asociații lansează Lawren.ai, primul chatbot juridic românesc bazat pe inteligență artificială

4 minute
IT

Site-uri web exploatate de infractorii cibernetici pentru escrocherii de tip phishing

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?