Η ομάδα APT LuckyMouse επιτίθεται σε κυβερνητικά δίκτυα και ιδιωτικές εταιρείες
Η στρατηγική της Ευρωπαϊκής Ένωσης για την
Οι ομάδες APT αξιοποιούν εξελιγμένα εργαλεία
Η έκθεση της παγκόσμιας εταιρείας κυβερνοασφάλειας ESET για το Δημόσιο Τομέα παρουσιάστηκε πρόσφατα σε εικονικό συνέδριο για την Ευρωπαϊκή Ημέρα Κυβερνοασφάλειας της ESET. Η έκθεση εξετάζει τις πιθανές απειλές που συνιστούν οι ομάδες APT, υπογραμμίζει το σύνθετο χαρακτήρα τους και εστιάζει στην εκστρατεία EmissarySoldier, μια κακόβουλη εκστρατεία που εξαπέλυσε η ομάδα APT LuckyMouse χρησιμοποιώντας το σετ εργαλείων SysUpdate για να επιτεθεί σε μηχανήματα, μερικά από τα οποία έτρεχαν τη δημοφιλή εφαρμογή Microsoft SharePoint.
Αυτή η ανάλυση της ομάδας LuckyMouse εξετάζει το σχετικά άγνωστο σετ εργαλείων SysUpdate – τα πρώτα δείγματα του οποίου ανακαλύφθηκαν το 2018. Από τότε, η εργαλειοθήκη έχει δει διάφορα στάδια ανάπτυξης. Η ομάδα LuckyMouse εγκαθιστά το κακόβουλο λογισμικό της εφαρμόζοντας μια στρατηγική τριών στοιχείων: μια νόμιμη εφαρμογή ευάλωτη σε παραβίαση DLL, ένα προσαρμοσμένο αρχείο DLL που φορτώνει κακόβουλο αρχείο και ένα αρχείο raw binary payload κρυπτογραφημένο με τον αλγόριθμο Shikata Ga Nai.
Επισκόπηση του μοντέλου τριών στοιχείων
Δεδομένου ότι η αρθρωτή αρχιτεκτονική του SysUpdate επιτρέπει στους χειριστές του να περιορίζουν την έκθεση κακόβουλων αντικειμένων κατά βούληση, οι ερευνητές της ESET δεν μπορέσαν να ανακτήσουν κάποιο κακόβουλο τμήμα και θεωρούν ότι αυτή θα είναι μια συνεχής πρόκληση σε μελλοντικές αναλύσεις. Ωστόσο, η ομάδα LuckyMouse αύξησε τη δραστηριότητά της το 2020, ενδεχομένως περνώντας μια διαδικασία αναπροσαρμογής όπου διάφορες λειτουργίες ενσωματώνονταν σταδιακά στο σύνολο εργαλείων SysUpdate.
Η παρακολούθηση της εξέλιξης των εργαλείων που αξιοποιούνται από ομάδες APT, όπως η ομάδα LuckyMouse, αποτελεί βασικό μέλημα, καθώς οι κυβερνήσεις έχουν την ευθύνη να διασφαλίζουν τη σταθερότητα για τους πολίτες, το επιχειρηματικό περιβάλλον και τη συνεργασία με άλλα έθνη-κράτη. Αυτά τα καθήκοντα διακυβέρνησης απειλούνται καθώς η LuckyMouse και άλλες ομάδες APT, συμπεριλαμβανομένων κρατικών φορέων και των συνεργατών τους, στοχοποιούν πλατφόρμες ευρείας συνεργασίας όπως το Microsoft SharePoint και η παροχή ψηφιακών υπηρεσιών.
Ο Δημόσιος Τομέας στο επίκεντρο
Τις χρονιές 2020 και 2021 ωρίμασαν αρκετές ερευνητικές συνεργασίες της ESET, μεταξύ αυτών και συνεργασίες με τον Ευρωπαϊκό Οργανισμό Πυρηνικών Ερευνών (CERN), την Ευρωπαϊκή Αστυνομική Υπηρεσία (Europol) και το Γαλλικό Οργανισμό Ασφάλειας των Συστημάτων Πληροφοριών (ANSSI). Όπως τονίστηκε στην εικονική εκδήλωση και στην έκθεση, οι κυβερνήσεις και οι υποδομές πληροφορικής τους θεωρούνται ως προεπιλεγμένοι στόχοι.
Όπως υπογραμμίζει η έκθεση, οι ειδικοί τεχνολογίας πρέπει να συνεχίσουν να υποστηρίζουν τις κυβερνήσεις στο κλείσιμο των κενών ασφαλείας και να παρακολουθούν τις τακτικές, τις τεχνικές και τις διαδικασίες των ομάδων APT μέσω των διαφόρων τεχνολογιών ανίχνευσης και προστασίας Endpoint που έχουν στη διάθεσή τους.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Μέσα στο καλοκαίρι η κυκλοφορία του Trigger Witch (trailer)
- Ημερομηνία κυκλοφορίας για το Outbreak: Endless Nightmares (trailer)
- Η Nikon σε συνεργασία με CIWEM & WATERBEAR παρουσιάζουν τον διαγωνισμό Environmental Photographer of the Year
- Οι στοχευμένες επιθέσεις ransomware πιο επικίνδυνες από ποτέ για τις ενεργειακές υποδομές
- Δημοφιλέστερες Ειδήσεις TechPress
- Τελευταία Νέα TechPress
- Η ομάδα APT LuckyMouse επιτίθεται σε κυβερνητικά δίκτυα και ιδιωτικές εταιρείες
- Οι στοχευμένες επιθέσεις ransomware πιο επικίνδυνες από ποτέ για τις ενεργειακές υποδομές
- Η Nikon σε συνεργασία με CIWEM & WATERBEAR παρουσιάζουν τον διαγωνισμό Environmental Photographer of the Year
- Το realme 8 5G έρχεται, φέρνοντας 5G επεξεργαστή νέας γενιάς
- WHAT’S UP App: Ανανεωμένος σχεδιασμός, για ακόμα πιο εύκολη πλοήγηση
- Vodafone: Ψηφιακές λύσεις για αποτελεσματικότερο σύστημα υγείας
- Η Κωτσόβολος υπογράφει τη Χάρτα Διαφορετικότητας για ελληνικές επιχειρήσεις
- Η realme γίνεται η πρώτη εταιρεία smartphone στην Ευρώπη με 183% ετήσια ανάπτυξη
- Όλοι οι Έλληνες “λειτουργούν mobile online”
- Η Uni Systems πιστοποιείται από τη Microsoft με το Advanced Specialization σε Windows και SQL Server Migration
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Μέσα στο καλοκαίρι η κυκλοφορία του Trigger Witch (trailer)
- Ημερομηνία κυκλοφορίας για το Outbreak: Endless Nightmares (trailer)
- Δίχως υποστήριξη DLSS ή ray tracing το Days Gone σε PC
- Η Asus αποκάλυψε τα ROG Zephyrus M16 και ROG Zephyrus S17
- Το realme 8 5G έρχεται στην Ελλάδα με το Dimensity 700 5G chipset
- Πως θα ήταν μια πραγματική πίστα Mario Kart με όχημα μια μηχανή του γκαζόν; (video)
- Το οικονομικό έτος 2022- 2023 η κυκλοφορία του Skull & Bones της Ubisoft
- Ανακοινώθηκε το modern re-release του Zombies Ate My Neighbors (trailer)
- Καθυστερήσεις για τους επεξεργαστές Alder Lake της Intel
- Ανακαλύψτε την πρόκληση μέσα από το νέο trailer για το PlayStation Plus