Egy hírhedt kiberbanda lepleződött le

​Az InvisiMole kibercsoport tevékenységének vizsgálata során biztonsági szakértők megállapították, hogy újabb támadóeszközök és módszerek kerültek előtérbe, amik komoly fenyegetést jelentenek.
 

A legalább 2013 óta aktív InvisiMole csoport tevékenységéről elsőként az ESET számolt be néhány ukrajnai és orosz kiberkémkedési esettel kapcsolatban, ahol kétfunkciós backdoor programokkal kémkedtek az áldozatok után az elkövetők.
 

"Akkoriban megtaláltuk ugyan a meglepően jól felszerelt backdoor (hátsóajtó) programokat, azonban a kép eddig hiányos volt - nem tudtuk, hogyan terjesztették, és juttatták el az áldozatok gépére a kártevőket, illetve miként telepítették ezeket"

- mondta Zuzana Hromcová, az ESET kutatója.
 
A támadásban érintett szervezetekkel történő együttműködés során a kutatók lehetőséget kaptak arra, hogy alaposabban megvizsgálják az InvisiMole működését.

"Végre dokumentálni tudtuk a backdoor programok terjesztéséhez, mozgatásához és elindításához használt kiterjedt eszközkészletet"

- nyilatkozta a vizsgálatot vezető Anton Cherepanov, az ESET vezető biztonsági kutatója.
 
A vizsgálat egyik legjelentősebb megállapítása, hogy fény derült az InvisiMole és egyik másik ismert hackercsoport, a Gamaredon együttműködésére. A Gamaredon egyik bevett módszere, hogy adathalász leveleket küldözget, és kártevőkkel fertőzi meg a Microsoft Office dokumentumokat. A kutatók felfedezték, hogy az InvisiMole arzenálja csak akkor lép működésbe, ha a Gamaredon már bejutott az áldozatok hálózatába, és ott adminisztrátori jogosultságokat szerzett.
 

"Az eredmények azt sugallják, hogy a támadók által különösen jelentősnek tartott célpontok esetében a viszonylag egyszerű, Gamaredon kártevőket a fejlett InvisiMole programok váltják"

- tette hozzá Hromcová.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Zoom kapcsán egy biztonsági hiba látott napvilágot.

  2. 4

    A Synology egy kritikus biztonsági hibát javított a BeeStation kapcsán.

  3. 4

    Az Adobe InDesign fontos hibajavításokkal bővült.

  4. 4

    Az Adobe egy biztonsági rést foltozott be a Photoshopon.

  5. 4

    Az Adobe Illustratorhoz két biztonsági frissítés vált elérhetővé.

  6. 4

    A Microsoft kiadta a Windows novemberi biztonsági frissítéseit.

  7. 4

    A Microsoft Office frissítésével közel egy tucatnyi biztonsági hiba orvosolható.

  8. 4

    Az SAP letölthetővé tette a novemberi biztonsági frissítéseit.

  9. 4

    A Microsoft SQL Server egy biztonsági hibajavítást kapott.

  10. 4

    A SharePoint Serverhez ezúttal egy biztonsági frissítés érkezett.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség