Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Государственные структуры азиатских стран подвергаются кибершпионажу через вредоносные USB-накопители

20/10/23

hack26-Oct-20-2023-09-46-35-7845-AM

Из последнего отчета лаборатории Касперского стало известно, что правительственные структуры стран Азиатско-Тихоокеанского региона (АТР) на протяжении длительного времени подвергались кибершпионской атаке, получившей название «TetrisPhantom».

Злоумышленники использовали уязвимость в определенном типе зашифрованных USB-накопителей для сбора конфиденциальных сведений. Такие накопители с аппаратным шифрованием широко применяются госструктурами для безопасного хранения и передачи информации. Эксперты не исключают, что в дальнейшем атаки могут распространиться на глобальном уровне, пишут в Securitylab.

Личности хакеров пока не установлены, однако, как считает команда Касперского, высокий уровень сложности и избирательность атак указывают на причастность государственных спецслужб. По словам старшего исследователя компании Нушин Шабаб, «атаки носили точечный характер и затронули весьма ограниченное число целей».

Для проникновения в системы, кражи данных и распространения вредоносного ПО хакеры применяли разные вредоносные модули. По данным «Касперского», они внедряли свой код в легитимный механизм управления доступом на флешках. Это позволяло использовать программу в качестве загрузчика вируса, когда накопитель подключался к незараженному компьютеру. Таким образом злоумышленники могли инфицировать изолированные системы и распространять заражение дальше.

Недавно лаборатории Касперского стало известно о еще одной шпионской кампании. Неизвестный хакер, получивший условный псевдоним BadRory, атаковал российские госструктуры, военные организации, университеты и больницы при помощи фишинговых писем. В них содержались вредоносные документы Microsoft Office, запускавшие многоступенчатую схему заражения и установку трояна для кражи данных и удаленного управления. Эти атаки проводились в две волны — в октябре 2022 и апреле 2023 года.

Темы:ПреступленияЛКкибершпионажгосударственные кибератаки
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...