«Ανατομή» της ομάδας κατασκοπείας Sednit
Οι ερευνητές της ESET παρουσιάζουν τις δραστηριότητες της ομάδας κατασκοπείας Sednit εστιάζοντας στους στόχους και στις μεθόδους, στο καταγεγραμμένο χαρτοφυλάκιο των εργαλείων της.
Οι ερευνητές της ESET ανακοίνωσαν ότι προχώρησαν στην κλιμακωτή έκδοση μίας εκτεταμένης ερευνητικής εργασίας 3 τμημάτων με τίτλο «En-Route with Sednit». Η Sednit, μια διαβόητη ομάδα κυβερνο-εγκληματιών – επίσης γνωστή ως APT28, Fancy Bear και Sofacy, λειτουργεί από το 2004,
«Το διαρκές ενδιαφέρον της ESET για αυτές τις κακόβουλες δραστηριότητες προέκυψε από την ανίχνευση ενός εντυπωσιακού αριθμού προσαρμοσμένου λογισμικού που είχε αναπτύξει η ομάδα Sednit τα τελευταία δύο χρόνια», είπε ο Alexis Dorais–Joncas, επικεφαλής της ομάδας ESET Security Intelligence, που είναι υπεύθυνη για τη διερεύνηση του μυστηρίου που κρύβεται πίσω από την ομάδα Sednit. «Τα όπλα της ομάδας Sednit είναι σε συνεχή ανάπτυξη. Η ομάδα χρησιμοποιεί ολοκαίνουργιο λογισμικό και τεχνικές σε τακτική βάση, ενώ η ναυαρχίδα του κακόβουλου λογισμικού τους έχει εξελιχθεί σημαντικά τα τελευταία χρόνια.»
Σύμφωνα με τους ερευνητές της ESET, τα δεδομένα που συλλέγονται από τις εκστρατείες phishing της ομάδας Sednit δείχνουν ότι πάνω από 1.000 άτομα υψηλού προφίλ που εμπλέκονται στην πολιτική της Ανατολικής Ευρώπης δέχθηκαν επίθεση. «Επιπλέον, η ομάδα Sednit, σε αντίθεση με οποιαδήποτε άλλη ομάδα κατασκοπείας, ανέπτυξε το δικό της exploit kit και ανέπτυξε ένα εκπληκτικά υψηλό αριθμό 0-day exploits», κατέληξε o Dorais–Joncas.
Κατά τα τελευταία χρόνια, οι δραστηριότητες υψηλού προφίλ της ομάδας έχουν προσελκύσει το ενδιαφέρον πολλών ερευνητών στον τομέα αυτό. Κατά συνέπεια, η προβλεπόμενη συνεισφορά του συγκεκριμένου εγγράφου είναι να προσφέρει μια ευανάγνωστη τεχνική περιγραφή, με αυστηρά ομαδοποιημένους δείκτες IOC (Indicators of Compromise), άμεσα διαθέσιμη τόσο σε ερευνητές όσο και σε όσους είναι επιφορτισμένοι με την ανάλυση των ανιχνεύσεων της ομάδας Sednit.
Και τα τρία μέρη της έρευνας είναι αποθηκευμένα στο λογαριασμό GitHub της ESET.
Για περισσότερες πληροφορίες, οι ενδιαφερόμενοι, μπορούν να επισκεφθούν το portal WeLiveSecurity.com της ESET, όπου είναι διαθέσιμο το εισαγωγικό blogpost για το 1ο Μέρος 1, το 2ο Μέρος & το 3ο Μέρος ή να αναζητήσουν ξεχωριστά το καθένα στην πλήρη του μορφή :
1ο Μέρος: «En Route with Sednit: Approaching the Target»
2ο Μέρος: «En Route with Sednit: Observing the Comings and Goings»
3ο Μέρος: «En Route with Sednit: A Mysterious Downloader»
Η ESET θα εκδώσει επίσης μία σύνοψη όλων των μερών στο WeLiveSecurity.com.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- H Nintendo ξαναμπαίνει στο παιχνίδι
- Μια ακόμα GPU αρχιτεκτονικής Polaris ίσως ετοιμάζει η AMD
- Νέο gameplay trailer για το Battlezone
- Νέος χαρακτήρας στο Paragon
- «ΣταυρόΛΕΞΟ» 1.2.9 - Δωρεάν Σταυρόλεξα στην Android συσκευή σου
- «Ανατομή» της ομάδας κατασκοπείας Sednit
- OnePlus 3T: Έρχεται με Snapdragon 821 και Android Nougat;
- Nintendo Switch: Απαντήσεις σε όλα τα αναπάντητα ερωτήματα που έχεις!
- Η Profile Software θα παραστεί στο WMA Summit 2016
- Samsung Galaxy Note 7: Πάνω από 1 εκατ. αρνούνται να το αφήσουν
- Δημοφιλέστερες Ειδήσεις TechPress
- Τελευταία Νέα TechPress
- «Ανατομή» της ομάδας κατασκοπείας Sednit
- Η Profile Software θα παραστεί στο WMA Summit 2016
- Πλατφόρμα τεχνογνωσίας “ΟΚΙ Academy”
- Eπανασχεδιασμός της εφαρμογής Viber
- Τίτλοι Microids από την Enarxis Dynamic Media
- Σεμινάρια για εκπαιδευτικούς Βθμιας
- Cosmote Student προσφορές
- Τρεις μοναδικές προσφορές στα Public
- H ραδιοφωνική διαφήμιση εύκολα και γρήγορα
- Η πρωτοβουλία «No More Ransom» επεκτείνεται παγκόσμια
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Μια ακόμα GPU αρχιτεκτονικής Polaris ίσως ετοιμάζει η AMD
- Microsoft Surface: Έφερε 926 εκατ. δολάρια, αλλά δεν φτάνει τα iPad
- Νέος χαρακτήρας στο Paragon
- OnePlus 3T: Έρχεται με Snapdragon 821 και Android Nougat;
- Μοιραστείτε θετικά vibes με το ανανεωμένο Viber!
- Συλλογή υπογραφών για Red Dead Redemption 2 στο PC
- «ΣταυρόΛΕΞΟ» 1.2.9 - Δωρεάν Σταυρόλεξα στην Android συσκευή σου
- Samsung Galaxy Note 7: Πάνω από 1 εκατ. αρνούνται να το αφήσουν
- H Nintendo ξαναμπαίνει στο παιχνίδι
- Νέο gameplay trailer για το Battlezone