Авторизация
 
  • 07:01 – Осколки счастья: смотреть 173-174 серию онлайн 
  • 07:01 – Вести в 20:00 последний выпуск 07 12 2016 смотреть онлайн 
  • 07:01 – Вечерний Ургант. Наташа Королева и Pet Shop Boys (07.12.2016) смотреть онлайн 
  • 07:01 – Отель Элеон 9 серия (08.12.2016) смотреть онлайн 

Страны Юго-Восточной Азии пребывают в киберосаде уже 5 лет

162.158.78.139

Страны Юго-Восточной Азии пребывают в киберосаде уже 5 лет

В ходе изучения одной из самых активных кампаний кибершпионажа в Юго-Восточной Азии Naikon Kaspersky Lab выяснила, что от действий злоумышленников уже на протяжении пяти лет страдают государственные, военные и общественные организации в одиннадцати странах региона, в частности на Филиппинах, в Малайзии, Камбодже, Индонезии, Вьетнаме, Мьянме, Сингапуре, Непале, Таиланде, Лаосе и Китае.

Злоумышленники, владеющие, по всей видимости, китайским языком, выстраивают всю необходимую для кибератак инфраструктуру непосредственно на территории страны – это позволяет им в режиме реального времени подключаться к сетям своих жертв и извлекать интересующую их информацию. Kaspersky Lab выяснила, что в ходе как минимум одной операции Naikon для каждой страны был выделен оператор, хорошо понимающий культурные особенности вверенной ему территории (например, привычку пользователей задействовать личную почту в рабочих целях).

В арсенале создателей шпионского ПО Naikon – 48 команд для различных удаленных операций, в том числе на проверку данных, находящихся в атакуемой корпоративной сети, выгрузку и загрузку файлов, установку дополнительных модулей. В системы жертв вредоносные программы попадают при помощи целевого фишинга – писем, содержащих вложения, которые потенциально могут заинтересовать получателей. На деле эти вложения содержат исполняемый файл, который загружает шпионское ПО на компьютер.

В 2014 году Kaspersky Lab отметила значительный скачок в активности группировки. Сразу после трагедии с пропавшим самолетом Malaysia Airlines, выполнявшем рейс MH 370, злоумышленники предприняли массовую рассылку по организациям, потенциально владеющим информацией о трагедии.

"Киберпреступники, стоящие за Naikon, сумели создать очень гибкую инфраструктуру, которая может быть легко развернута в любой интересующей их стране и позволяет перенаправлять информацию из систем жертв на сервер злоумышленников. Кроме того, получение нужных данных значительно упрощается благодаря наличию выделенных операторов, которые "занимаются" определенным кругом пользователей", – рассказывает Александр Гостев, главный антивирусный эксперт Kaspersky Lab.

Читать больше на ubr.ua


КОММЕНТАРИИ:

  • Читаемое
  • Сегодня
  • Комментируют
Мы в соцсетях
  • Twitter