Москва +7 (495) 221-21-41
Ростов-на-Дону +7 (863) 320-09-60
- Москва
- Ростов-на-Дону
- Кемерово
- Новосибирск
- +7 (495) 221 21 41
- +7 (863) 320 09 60
- +7 (384) 221 56 41
- +7 (495) 221 21 41
Государственные и военные служащие страдают от кибершпионажа
15.10.2020
Transparent Tribe, группировка, ведущая шпионаж в сети, организовала кампанию против военных и государственных организаций, находящихся по всему миру. Специалисты «Лаборатории Касперского» рассказали, какими методами пользовались хакеры для направленных атак.
Transparent Tribe также известна под именами PROJECTM и MYTHIC LEOPARD. На вооружение ею была взята вредоносная программа «Crimson», открывающая удалённый доступ к устройству. С первых же дней своей активности группировка заявила о себе, как о мощной и опасной - тысячи организаций в двадцати семи странах подверглись атакам. Большая часть пришлась на Афганистан, Пакистан, Индию, Иран и Германию. Схема работы Transparent Tribe стара и примитивна, но при этом весьма успешна. Первый шаг – рассылка фишинговых писем с заражёнными документами Microsoft Office. Второй – постепенное внедрение трояна в систему посредством этих документов. Третий – сбор данных. Помимо удалённого доступа, троян даёт возможности делать скриншоты, наблюдать через встроенные веб-камеру и микрофон за жертвой, управлять файлами, и красть данные. Исследователи заявляют, что данная группировка ведёт кибершпионаж с 2013 года. Схема работы с потенциальными жертвами не меняется с годами, но основной инструмент — троян «Crimson» постоянно совершенствуется. В «Лаборатории Касперского» отметили, что в нём то и дело появляются новые компоненты.
Transparent Tribe также известна под именами PROJECTM и MYTHIC LEOPARD. На вооружение ею была взята вредоносная программа «Crimson», открывающая удалённый доступ к устройству. С первых же дней своей активности группировка заявила о себе, как о мощной и опасной - тысячи организаций в двадцати семи странах подверглись атакам. Большая часть пришлась на Афганистан, Пакистан, Индию, Иран и Германию. Схема работы Transparent Tribe стара и примитивна, но при этом весьма успешна. Первый шаг – рассылка фишинговых писем с заражёнными документами Microsoft Office. Второй – постепенное внедрение трояна в систему посредством этих документов. Третий – сбор данных. Помимо удалённого доступа, троян даёт возможности делать скриншоты, наблюдать через встроенные веб-камеру и микрофон за жертвой, управлять файлами, и красть данные. Исследователи заявляют, что данная группировка ведёт кибершпионаж с 2013 года. Схема работы с потенциальными жертвами не меняется с годами, но основной инструмент — троян «Crimson» постоянно совершенствуется. В «Лаборатории Касперского» отметили, что в нём то и дело появляются новые компоненты.
© Все права защищены 2003-2024 г.
ООО "АРинтег"
Политика обработки персональных данных
Антикоррупционная политика ООО "АРинтег"