Egy hírhedt kiberbanda lepleződött le

​Az InvisiMole kibercsoport tevékenységének vizsgálata során biztonsági szakértők megállapították, hogy újabb támadóeszközök és módszerek kerültek előtérbe, amik komoly fenyegetést jelentenek.
 

A legalább 2013 óta aktív InvisiMole csoport tevékenységéről elsőként az ESET számolt be néhány ukrajnai és orosz kiberkémkedési esettel kapcsolatban, ahol kétfunkciós backdoor programokkal kémkedtek az áldozatok után az elkövetők.
 

"Akkoriban megtaláltuk ugyan a meglepően jól felszerelt backdoor (hátsóajtó) programokat, azonban a kép eddig hiányos volt - nem tudtuk, hogyan terjesztették, és juttatták el az áldozatok gépére a kártevőket, illetve miként telepítették ezeket"

- mondta Zuzana Hromcová, az ESET kutatója.
 
A támadásban érintett szervezetekkel történő együttműködés során a kutatók lehetőséget kaptak arra, hogy alaposabban megvizsgálják az InvisiMole működését.

"Végre dokumentálni tudtuk a backdoor programok terjesztéséhez, mozgatásához és elindításához használt kiterjedt eszközkészletet"

- nyilatkozta a vizsgálatot vezető Anton Cherepanov, az ESET vezető biztonsági kutatója.
 
A vizsgálat egyik legjelentősebb megállapítása, hogy fény derült az InvisiMole és egyik másik ismert hackercsoport, a Gamaredon együttműködésére. A Gamaredon egyik bevett módszere, hogy adathalász leveleket küldözget, és kártevőkkel fertőzi meg a Microsoft Office dokumentumokat. A kutatók felfedezték, hogy az InvisiMole arzenálja csak akkor lép működésbe, ha a Gamaredon már bejutott az áldozatok hálózatába, és ott adminisztrátori jogosultságokat szerzett.
 

"Az eredmények azt sugallják, hogy a támadók által különösen jelentősnek tartott célpontok esetében a viszonylag egyszerű, Gamaredon kártevőket a fejlett InvisiMole programok váltják"

- tette hozzá Hromcová.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az SAP 17 különféle sebezhetőségről számolt be a januári biztonsági közleményében.

  2. 4

    A Microsoft kiadta a Windows első 2026-os biztonsági frissítéseit.

  3. 4

    Jelentős mennyiségű biztonsági frissítés érkezett az Office szoftvercsomaghoz.

  4. 4

    A Microsoft egy fontos frissítést adott ki az SQL Serverhez.

  5. 4

    A Microsoft öt biztonsági rést foltozott be a SharePoint Serveren.

  6. 3

    Az Angular esetében egy biztonsági hibára derült fény.

  7. 3

    Három újonnan kimutatott sebezhetőséget tartalmaz az ImageMagick.

  8. 4

    A GIMP egy veszélyes sebezhetőséget tartalmaz.

  9. 4

    Egy magas veszélyességű sebezhetőség található a wgetben.

  10. 4

    A Trend Micro kritikus frissítést adott ki az Apex Centralhoz.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség