Kaspersky Lab: Φορείς επιθέσεων APT χρησιμοποιούν wipers και fileless κακόβουλο λογισμικό σε στοχευμένες επιθέσεις
Η νέα τριμηνιαία αναφορά «APT Trends» θα είναι διαθέσιμη δωρεάν και θα επισημαίνει σημαντικές εξελίξεις στις στοχευμένες επιθέσεις, όπως επίσης και στις αναδυόμενες τάσεις που απαιτούν την άμεση προσοχή επιχειρήσεων και οργανισμών. Το περιεχόμενο της έκθεσης του πρώτου τριμήνου αντλείται από τις παρατηρήσεις των ειδικών της Kaspersky Lab, οι οποίοι παρακολούθησαν τη δραστηριότητα των φορέων APT κατά το πρώτο τρίμηνο
Στα βασικά σημεία του πρώτου τριμήνου του 2017 περιλαμβάνονται:
· Τα wipers αξιοποιούνται από φορείς στοχευμένων απειλών, τόσο για ψηφιακή δολιοφθορά όσο και για να διαγράφουν ίχνη έπειτα από επιχειρήσεις ψηφιακής κατασκοπείας. Μία εξελιγμένη γενιά από wipers χρησιμοποιήθηκε στο νέο κύμα των επιθέσεων της ομάδας Shamoon. Η έρευνα που ακολούθησε οδήγησε στην ανακάλυψη του StoneDrill και ομοιοτήτων στον κώδικα με αυτόν της ομάδας NewsBeef (Charming Kitten). Ένα θύμα του StoneDrill βρέθηκε στην Ευρώπη.
· Οι στοχευμένοι επιτιθέμενοι διαφοροποιούνται στον τρόπο που κλέβουν χρήματα. Η μακροπρόθεσμη παρακολούθηση της ομάδας Lazarus εντόπισε μία υποομάδα, την οποία η Kaspersky Lab ονόμασε BlueNoroff και επιτίθεται ενεργά σε χρηματοπιστωτικούς οργανισμούς από διαφορετικές χώρες, συμπεριλαμβανομένης μίας επίθεσης υψηλής έντασης στην Πολωνία. Η BlueNoroff πιστεύεται ότι κρύβεται πίσω από τις διαβόητες ληστείες σε τράπεζα του Μπανγκλαντές.
· Το fileless κακόβουλο λογισμικό χρησιμοποιείται σε επιθέσεις τόσο από φορείς στοχευμένων επιθέσεων όσο και από ψηφιακούς εγκληματίες εν γένει – βοηθώντας στην αποφυγή του εντοπισμού τους αλλά και δυσκολεύοντας τις εγκληματολογικές έρευνες. Οι ειδικοί της Kaspersky Lab έχουν βρει παραδείγματα στα εργαλεία πλευρικής κίνησης που χρησιμοποιήθηκαν στις επιθέσεις του Shamoon, σε επιθέσεις εναντίον τραπεζών της Ανατολικής Ευρώπης και στα χέρια ενός αριθμού άλλων φορέων APT.
«Το τοπίο των στοχευμένων απειλών εξελίσσεται συνεχώς και οι επιτιθέμενοι είναι όλο και καλύτερα προετοιμασμένοι, αναζητώντας και αξιοποιώντας νέα κενά και ευκαιρίες. Αυτός είναι ο λόγος για τον οποίο η Πληροφόρηση για απειλές είναι τόσο σημαντική: «αγκαλιάζει» τους οργανισμούς με κατανόηση και αποκαλύπτει τις δράσεις που πρέπει να αναλάβουν. Παραδείγματος χάριν, το τοπίο απειλών για το πρώτο τρίμηνο υπογραμμίζει την ανάγκη για εντοπισμό ιχνών κακόβολου λογισμικού στη μνήμη και απόκρισης σε περιστατικά για την καταπολέμηση επιθέσεων fileless κακόβουλου λογισμικού, καθώς και ασφάλειας που μπορεί να ανιχνεύσει ανωμαλίες σε όλη τη διάρκεια της δραστηριότητας του δικτύου», δήλωσε ο Juan Andres Guerrero-Saade, Senior Security Researcher της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης της Kaspersky Lab.
Η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky Lab παρακολουθεί επί του παρόντος πάνω από εκατό απειλητικούς φορείς και εξελιγμένες κακόβουλες λειτουργίες που απευθύνονται σε εμπορικούς και κυβερνητικούς οργανισμούς σε περισσότερες από 80 χώρες. Κατά τη διάρκεια του πρώτου τριμήνου του 2017, η τεχνογνωσία της εταιρείας δημιούργησε 33 ιδιωτικές αναφορές για συνδρομητές των Υπηρεσιών Πληροφοριών, με δεδομένα Δεικτών Συμβιβασμού και κανόνες YARA για να βοηθήσουν στη σήμανση και το κυνήγι κακόβουλου λογισμικού.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Δύο νέα trailers για το Tekken 7
- Αύξηση πωλήσεων για το Nintendo 3DS χάρη στα Pokémon Sun and Moon
- Perception: H τυφλός εφιάλτης αρχίζει τον Μάιο
- Kaspersky Lab: Φορείς επιθέσεων APT χρησιμοποιούν wipers και fileless κακόβουλο λογισμικό σε στοχευμένες επιθέσεις
- Το αναβαθμισμένο nemesis system του Middle-earth: Shadow of War
- Δημοφιλέστερες Ειδήσεις PC Nea
- Τελευταία Νέα PC Nea
- Kaspersky Lab: Φορείς επιθέσεων APT χρησιμοποιούν wipers και fileless κακόβουλο λογισμικό σε στοχευμένες επιθέσεις
- Xerox Hellas: Σημαντική διάκριση στα Best Workplaces 2017
- Digital Culture Festival: Το μέλλον της διασκέδασης βρίσκεται στον ψηφιακό κόσμο
- Moonlight Maze: Μία 20ετής επίθεση που παραμένει ακόμα επίκαιρη
- Πώς θα ανακτήσετε σημαντικά σβησμένα αρχεία με το Easeus Data Recovery Wizard
- Νέα οθόνη Philips 276E8FJAB E-Line
- Συμμετοχή της ERGOLOGIC & EPSILON NET στην 2η Κλαδική Έκθεση WESTIA για την εστίαση και τον τουρισμό
- Kaspersky Lab: Οι επιχειρήσεις κατηγορούν τους ανταγωνιστές τους ότι «σκηνοθετούν» επιθέσεις DDoS
- Σε λίγες μέρες ξεκινάει το μοναδικό φεστιβάλ gaming & νέων τεχνολογιών στη Β. Ελλάδα
- Η Xerox πραγματοποιεί το μεγαλύτερο προϊόντικο λανσάρισμα στην ιστορία της
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Perception: H τυφλός εφιάλτης αρχίζει τον Μάιο
- Δύο νέα trailers για το Tekken 7
- Το αναβαθμισμένο nemesis system του Middle-earth: Shadow of War
- Αύξηση πωλήσεων για το Nintendo 3DS χάρη στα Pokémon Sun and Moon
- Σηκώνει το Rising Storm 2: Vietnam ο υπολογιστής σας;
- COSMOTE: Δωρεάν Mobile Internet για τα επόμενα 6 Σαββατοκύριακα!
- Μπορείτε να σπάσετε τον κωδικό στο Call of Duty: World War II;
- PETA εναντίον καγκουρό από το Tekken 7 σημειώσατε… 1!
- To BUTCHER καταφθάνει στα PS4 και Xbox One
- Το PlayStation 4 σπάει το φράγμα των 60 εκατομμυρίων κονσολών!