«Лаборатория Касперского» зафиксировала целевые кибератаки на организации в 40 странах мира
8 февраля 2017 года
Компания «Лаборатория Касперского» сообщила об обнаружении «незаметных» целевых кибератак, жертвами которых стали по меньшей мере 140 организаций из 40 стран мира. Сообщение об этом было опубликовано на сайте(недоступная ссылка) выпускающей антивирусное ПО компании.
По данным компании, в число атакованных хакерами организаций вошли банки, телекоммуникационные компании и правительственные учреждения. Наибольшее число атак было зафиксировано в США, где киберпреступники взломали сети 21 организации. Второе и третье место по этому показателю заняли Франция и Эквадор где было атаковано 10 и 9 организаций, соответственно. В России же хакеры атаковали 7 организаций.
Как говорится в релизе, на след новой неизвестной кибергруппировки эксперты «Лаборатории Касперского» вышли в конце 2016 года, когда один из банков в СНГ обратился в компанию с просьбой расследовать подозрительную активность в своей сети. В ходе проверки в памяти сервера банка было обнаружено ПО для тестирования на проникновение Meterpreter, которое в настоящее время часто используется во вредоносных целях.
Эксперты установили, что код Meterpreter был загружен PowerShell скриптами из реестра операционной системы напрямую в память. Именно это позволило программе оставаться незамеченной и свободно собирать пароли системных администраторов. Конечной целью злоумышленников, скорее всего, было получение доступа к финансовым процессам банка.
Расследование этого случая, позволило специалистам «Лаборатории Касперского» установить, что подобные атаки осуществлялись по всему миру, а стоящая за ними группировка по-прежнему ведет активность. При этом «упаковка» вредоносного кода в легитимные утилиты позволяет хакерам оставаться незамеченными, а его присутствие лишь в памяти системы оставляет исследователей без каких-либо доказательств и артефактов, на основе которых можно провести расследование.
«Стремление атакующих сделать свою активность максимально незаметной и избежать детектирования – проявление последней тенденции в развитии киберугроз. Злоумышленники все активнее используют легитимное и базирующееся в памяти ПО, а также не замечаемые традиционными средствами защиты техники. Вот почему исследование системной памяти становится критически важным», – сообщил ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Голованов.
Представители компании отмечают, что используемая хакерами тактика, похожа на тактику, которую использовали обнаруженные ранее кибергруппировки Carbanak и GCMAN.
Напомним, что 8 февраля представители МВД сообщили о задержании 9 хакеров из группировки Lurk, похитившей у банков более миллиарда рублей.
Источники
правитьЛюбой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.