ESET: 'Η ομάδα κυβερνοκατασκοπείας Sednit χτυπά ξανά'
10:23 10/10/2014
- Πηγή: PC Nea
Η διάσημη ομάδα κυβερνοκατασκοπείας Sednit, γνωστή για παλιότερες επιθέσεις σε διάφορους οργανισμούς στην Ανατολική Ευρώπη, άρχισε πρόσφατα να χρησιμοποιεί ένα νέο exploit kit για τη διάδοση malware, σύμφωνα με σχετική έκθεση των εργαστηρίων της ESET στο Montreal.
Στα θύματα της επίθεσης συγκαταλέγεται και ένας μεγάλος χρηματοπιστωτικός οργανισμός στην Πολωνία. Η ESET
ανακάλυψε ότι η ομάδα χρησιμοποιεί domain όμοια με πραγματικούς ιστότοπους, που έχουν ως αντικείμενο θέματα στρατιωτικά, αμυντικά και διεθνών σχέσεων.
«Πρόσφατα εμφανίστηκαν περιστατικά όπου νόμιμα websites χρηματοπιστωτικών οργανισμών ανακατευθύνονται σε ένα ειδικό exploit kit. Σύμφωνα με την έρευνά μας και βάσει πληροφοριών της Google Security Team, κατορθώσαμε να αποδείξουμε ότι χρησιμοποιείται από την ομάδα Sednit. Είναι νέα στρατηγική για αυτή την ομάδα, η οποία μέχρι σήμερα βασιζόταν κυρίως σε spear-phishing emails» σημειώνει ο ερευνητής της ESET, Joan Calvet.
Η ESET έχει αναλύσει συγκεκριμένα τις ανακατευθύνσεις προς το exploit kit από website που ανήκουν σε μεγάλο χρηματοπιστωτικό ίδρυμα στην Πολωνία. Στην επίθεση, η ομάδα Sednit κάνει κατάχρηση νόμιμων website που σχετίζονται με στρατιωτικά και αμυντικά θέματα. Κατά την επίθεση, malware που διαχειρίζεται απομακρυσμένα με διάφορες κακόβουλες ενέργειες εγκαθίσταται στο σύστημα. «Αυτό μπορεί να είναι ενδεικτικό μίας εκστρατείας ενάντια στους συγκεκριμένους τομείς που βρίσκεται σε εξέλιξη», προσθέτει ο Calvet.
Τα τελευταία χρόνια, τα exploit kit αποτελούν μία συχνά χρησιμοποιούμενη μέθοδο εξάπλωσης του crimeware, του κακόβουλου δηλαδή λογισμικού που, μέσω της μαζικής εξάπλωσης, διευκολύνει εγκληματικούς σκοπούς οικονομικής απάτης και κατάχρησης υπολογιστών, με στόχο για παράδειγμα την αποστολή spam, τη συγκέντρωση bitcoin, τη συλλογή προσωπικών δεδομένων και άλλα. Από το 2012, η ESET έχει παρατηρήσει ότι η στρατηγική αυτή χρησιμοποιείται για λόγους κατασκοπείας καθώς και για επιθέσεις που έχουν γίνει γνωστές ως «watering-hole attacks» ή «strategic web compromises». Η επίθεση watering-hole μπορεί να περιγραφεί ως η ανακατεύθυνση από websites, τα οποία πιθανότερα επισκέπτονται μέλη συγκεκριμένων οργανισμών ή βιομηχανιών που αποτελούν στόχους.
Για περισσότερες πληροφορίες, επισκεφθείτε τη σελίδα της ESET: WeLiveSecurity.com.
Στα θύματα της επίθεσης συγκαταλέγεται και ένας μεγάλος χρηματοπιστωτικός οργανισμός στην Πολωνία. Η ESET
«Πρόσφατα εμφανίστηκαν περιστατικά όπου νόμιμα websites χρηματοπιστωτικών οργανισμών ανακατευθύνονται σε ένα ειδικό exploit kit. Σύμφωνα με την έρευνά μας και βάσει πληροφοριών της Google Security Team, κατορθώσαμε να αποδείξουμε ότι χρησιμοποιείται από την ομάδα Sednit. Είναι νέα στρατηγική για αυτή την ομάδα, η οποία μέχρι σήμερα βασιζόταν κυρίως σε spear-phishing emails» σημειώνει ο ερευνητής της ESET, Joan Calvet.
Η ESET έχει αναλύσει συγκεκριμένα τις ανακατευθύνσεις προς το exploit kit από website που ανήκουν σε μεγάλο χρηματοπιστωτικό ίδρυμα στην Πολωνία. Στην επίθεση, η ομάδα Sednit κάνει κατάχρηση νόμιμων website που σχετίζονται με στρατιωτικά και αμυντικά θέματα. Κατά την επίθεση, malware που διαχειρίζεται απομακρυσμένα με διάφορες κακόβουλες ενέργειες εγκαθίσταται στο σύστημα. «Αυτό μπορεί να είναι ενδεικτικό μίας εκστρατείας ενάντια στους συγκεκριμένους τομείς που βρίσκεται σε εξέλιξη», προσθέτει ο Calvet.
Τα τελευταία χρόνια, τα exploit kit αποτελούν μία συχνά χρησιμοποιούμενη μέθοδο εξάπλωσης του crimeware, του κακόβουλου δηλαδή λογισμικού που, μέσω της μαζικής εξάπλωσης, διευκολύνει εγκληματικούς σκοπούς οικονομικής απάτης και κατάχρησης υπολογιστών, με στόχο για παράδειγμα την αποστολή spam, τη συγκέντρωση bitcoin, τη συλλογή προσωπικών δεδομένων και άλλα. Από το 2012, η ESET έχει παρατηρήσει ότι η στρατηγική αυτή χρησιμοποιείται για λόγους κατασκοπείας καθώς και για επιθέσεις που έχουν γίνει γνωστές ως «watering-hole attacks» ή «strategic web compromises». Η επίθεση watering-hole μπορεί να περιγραφεί ως η ανακατεύθυνση από websites, τα οποία πιθανότερα επισκέπτονται μέλη συγκεκριμένων οργανισμών ή βιομηχανιών που αποτελούν στόχους.
Για περισσότερες πληροφορίες, επισκεφθείτε τη σελίδα της ESET: WeLiveSecurity.com.
Keywords
eset, eset, χτυπα, ομαδα, malware, montreal, domain, google, security, team, νέα, spam, web, www.google.gr, Καλή Χρονιά, θεμα εκθεσης 2012, βρισκεται, γινει, εκθεση, ερευνα, ευρωπη, ιδρυμα, πολωνια, συγκεκριμενα, συγκεντρωση, security, domain, web, malware, montreal, πληροφοριες, spam, team, θεματα
Τυχαία Θέματα
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Nexus 6, Θα έχει οθόνη 5.9″ και έρχεται μέσα στο μήνα;
- Ο Διάδοχος Του Nexus 5 Θα Παρουσιαστεί Μέσα Στον Οκτώβριο
- Αρχίζει Η Διάθεση Εισιτηρίων Για Το TEDxAthens 2014
- Lenovo YOGA Tablet 2 με Windows ή Android
- Η AMD δεν μειώνει άμεσα τις τιμές στις κάρτες γραφικών, αλλά οι εταιρίες που συνεργάζεται
- Τίτλοι της Nordic στο εβδομαδιαίο Humble Bundle
- Υλικό από την Xbox One έκδοση του Sleeping Dogs
- Sony: Παρουσίασε στην Ελλάδα νέες Xperia συσκευές σε συνεργασία με τη Vodafone
- GameOver Vidcast #244
- ESET: 'Η ομάδα κυβερνοκατασκοπείας Sednit χτυπά ξανά'
- Δημοφιλέστερες Ειδήσεις PC Nea

- Τελευταία Νέα PC Nea
- ESET: 'Η ομάδα κυβερνοκατασκοπείας Sednit χτυπά ξανά'
- Kaspersky Lab: Οι online διαφορές ανδρών και γυναικών
- Το Corallia συμμετέχει στη χάραξη της Ευρωπαϊκής πολιτικής για τη Δημιουργική Οικονομία
- Νέα εκπαιδευτικά προγράμματα στο Μουσείο Τηλεπικοινωνιών του ΟΤΕ
- Διοργάνωση Ημερίδας από την OTS με θέμα «Καλές Πρακτικές Δήμων»
- Ένας στους πέντε χρήστες Android αντιμετωπίζει ψηφιακές επιθέσεις
- H iservices στην WebWorldExpo
- Εξευρενήστε την Αμφίπολη μέσα από το PC
- 100GB Premium Cloud Storage στους χρήστες τηλεοράσεων OLED και UHD της LG
- Απονέμονται στις 13 Οκτωβρίου τα HR Excellence Awards
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Ο Διάδοχος Του Nexus 5 Θα Παρουσιαστεί Μέσα Στον Οκτώβριο
- Microsoft: Παρουσιάζει τις cloud υπηρεσίες της στις 20 Οκτωβρίου
- Τίτλοι της Nordic στο εβδομαδιαίο Humble Bundle
- GameOver Vidcast #244
- Nexus 6, Θα έχει οθόνη 5.9″ και έρχεται μέσα στο μήνα;
- Motorola DROID Turbo, πληροφορίες για τεράστια 3900 mAh μπαταρία
- Sony: Παρουσίασε στην Ελλάδα νέες Xperia συσκευές σε συνεργασία με τη Vodafone
- Η AMD δεν μειώνει άμεσα τις τιμές στις κάρτες γραφικών, αλλά οι εταιρίες που συνεργάζεται
- Υλικό από την Xbox One έκδοση του Sleeping Dogs
- Lenovo YOGA Tablet 2 με Windows ή Android