Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Cuckoo Spear: кибератаки государств становятся все более изощренными

29/07/24

hack98-Jul-29-2024-09-03-23-2802-AM

Современные киберугрозы от государств, финансируемые и стратегически направленные, представляют собой сложные задачи, требующие передовых мер безопасности, анализа угроз и международного сотрудничества. Государственные агентства и спонсируемые государством группы проводят кибератаки по различным причинам, включая шпионаж, саботаж и политическое влияние, пишет Securitylab.

Последней обнаруженной угрозой стал «Cuckoo Spear», выявленный в результате анализа компании Cybereason. Отчет показывает, что связанные с этой угрозой киберпреступники могут оставаться незаметными в сетях своих жертв в течение нескольких лет. Cybereason обнаружила, что злоумышленники находились в сетях жертв от двух до трех лет.

В отчете также раскрывается новая информация о методах и арсенале группы APT10. Это китайская государственная группа кибершпионажа, активная с 2006 года. Основная цель APT10 — поддержка национальных интересов Китая путем сбора разведданных. Группа часто нацелена на критическую инфраструктуру, такую как коммуникации, производство и государственные секторы.

Cybereason связывает угрозу «Cuckoo Spear» с группой APT10 на основе анализа различных инцидентов, связанных с угрозами «Earth Kasha» и «MirrorFace». Во время кампании злоумышленники использовали новое вредоносное ПО NOOPDOOR, предназначенное для скрытного проникновения и извлечения данных из сетей.

В новом отчете Cybereason демонстрирует, как NOOPDOOR, модульная программа, использует DGA-основное C2-коммуникацию для управления. NOOPDOOR загружается через программу NOOPLDR, которая расшифровывает и выполняет его. Cybereason наблюдала использование LODEINFO и NOOPLDR/NOOPDOOR в одной кампании, что позволяет связать их между собой. LODEINFO используется как основная точка входа, а NOOPDOOR — для длительного нахождения в сети.

Для выявления присутствия «Cuckoo Spear» в сети Cybereason предоставила охотничьи запросы (hunting queries) и индикаторы компрометации (IOC). Из-за сложности процесса обнаружения и устранения угроз рекомендуется привлечь специализированную команду по реагированию на инциденты.

Для борьбы с такими угрозами организациям предлагается реализовать комплексные меры безопасности, мониторинг подозрительной активности и сотрудничество с экспертами по кибербезопасности. Например, отключить доступ к интернету, заблокировать все связанные с NOOPDOOR домены и IP-адреса, сбросить пароли пользователей и перезагрузить инфицированные машины.

Используя открытые источники информации, Cybereason предоставляет действенные рекомендации для защиты от этих угроз.

Темы:ИсследованиеПреступленияКибератакиCyberseason
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...