prodengi.kz
prodengi.kz
prodengi.kz

Компании и инновации

Раскрыта шпионская кампания против госучреждений в странах ЦА и Сирии

32

Специалисты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) выявили масштабную кампанию кибершпионажа, жертвами которой стали государственные и медицинские учреждения, исследовательские институты, правоохранительные органы, поставщики логистических услуг, а также объекты городской инфраструктуры в Казахстане, Афганистане, Кыргызстане, Таджикистане, Узбекистане и Сирии.

 

В ходе атак злоумышленники используют два специализированных бэкдора – OctLurk и SilkLurk. Как отмечают эксперты, это вредоносное программное обеспечение разработано с привязкой к конкретному устройству. Перед запуском каждый из бэкдоров проверяет наличие определенного параметра целевой системы – например, серийный номер жесткого диска или имя компьютера – и применяет его в качестве ключа для активации. В любой другой среде вредоносный файл остается неактивным, что делает его крайне сложным для обнаружения.

 

На основании технического анализа специалисты со средней степенью уверенности связывают данную кампанию с ранее неизвестной китайскоговорящей группировкой.

 

«Обнаруженная кампания в очередной раз доказывает, что техники, тактики и процедуры злоумышленников постоянно эволюционируют. Примечательно, что выявленные в ходе исследования бэкдоры не предназначены для массового распространения. Напротив, функциональность каждого из них учитывает особенности конкретного целевого устройства, что делает подобные инструменты менее заметными для традиционных средств защиты. Такой подход повышает эффективность вредоносной активности и может усложнять работу специалистов по информационной безопасности», – комментирует Сергей Ложкин, руководитель Kaspersky GReAT в Азии, Африке и на Ближнем Востоке.

 

В связи с выявленными угрозами эксперты компании рекомендуют организациям усилить меры защиты:

 

• предоставлять ИБ-специалистам актуальные данные о новейших тактиках, техниках и процедурах злоумышленников, в том числе с использованием сервисов Kaspersky Threat Intelligence;

 

• внедрять корпоративные системы защиты конечных устройств, например Kaspersky Endpoint Detection and Response (EDR) Expert. Это решение отслеживает аномальное поведение и анализирует память процессов для выявления скрытых угроз, оставляющих минимальные следы на жестком диске;

 

• при нехватке внутренних ресурсов использовать сервис Kaspersky Managed Detection and Response (MDR), в рамках которого высококвалифицированные эксперты обеспечивают круглосуточный проактивный поиск угроз;

 

• обеспечить строгий контроль доступа, регулярно обновлять административные учетные данные и минимизировать количество привилегированных записей, необходимых для создания удаленных запланированных задач или служб Windows.

 

Фото из открытых источников 

Следите за нами и читайте финансовые новости первыми в Google

Добавить в список основных источников в Google
0
plusBell

Если вы обнаружили ошибку или опечатку, выделите фрагмент текста с ошибкой и нажмите CTRL+Enter

Добавить комментарий