Nem bír magával a Gaza hackercsoport

​A Kaspersky Lab szakértői fontos változásokat tapasztaltak a hírhedt Gaza kiberbanda működésében.
 

A Gaza hackercsoportnak már több követség, diplomata, politikus, illetve olaj- és gázipari szervezet eset áldozatául. Az eddigi vizsgálatok szerint a csoport 2012 óta aktív. 2015-ben a Kaspersky Lab az elsők között számolt be a banda ténykedéséről. Akkor derült ki, hogy a támadók fontos informatikai rendszereket törtek fel. Sajnos a csoport a nagy sajtóvisszhang ellenére sem hátrált meg, és idén újabb akciókat szervezett.
 
Az áldozatok földrajzi eloszlása ugyan változatlan maradt, de a csoport fegyvertára kibővült. A bűnözők már helyspecifikus (lokalizált) adathalász dokumentumokat használnak a malware-k célba juttatásához. Emellett számos exploittal rendelkeznek, amelyek révén képesek kihasználni a Windows, illetve a különféle alkalmazások sérülékenységeit.
 
A behatolók e-mailek segítségével terjesztik a rosszindulatú programjaikat, amelyekben fertőzött fájlokat vagy ártalmas weboldalakra mutató hivatkozásokat helyeznek el. Amikor a felhasználó megnyitja a dokumentumot vagy a webcímet, akkor a malware megfertőzi a számítógépet. Majd elkezdi begyűjteni a gépen található valamennyi adatot, fájlt. Naplózza a billentyűleütéseket, képernyőképeket ment le stb.
 
A Kaspersky Lab vizsgálatai arra utalnak, hogy a csalók okostelefonokkal kompatibilis kártevőket is alkalmaznak. Különösen az Android van célkeresztben. Ez esetben is az a célja a bűnözőknek, hogy lehetőleg minél hosszabb ideig tudjanak kémkedni a fertőzött készülékeken.
 
"A kiberbanda folyamatos aktivitása, amelyet már több éve figyelemmel kísérünk azt jelzi, hogy a MENA régió számítógépes biztonsága nem biztosított, és folyamatos kiberkémkedés zajlik. Mivel jelentős fejlődést tapasztalunk a támadócsoport eszközkészletében, gyaníthatóan a támadások mennyisége is nőni fog a közeljövőben" - mondta David Emm, a Kaspersky Lab biztonsági szakértője. 
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség