JAV valstybės struktūras mulkino vaizdo įrašu su beždžionėmis

Aptikta nauja kibernetinio šnipinėjimo kampanija, kodiniu pavadinimu „CozyDuke“. Pagrindiniu atakuojančiųjų tikslu tapo JAV organizacijos ir valstybės struktūros, tarp jų, tikriausiai, ir Baltieji Rūmai bei Valstybės departamentas.

Apgavikų siunčiamo vaizdo įrašo kadras.
Apgavikų siunčiamo vaizdo įrašo kadras.
Daugiau nuotraukų (1)

lrytas.lt

Apr 30, 2015, 4:32 PM, atnaujinta Jan 5, 2018, 8:20 AM

Operacija įdomi ne tik dideliais užmojais, bet ir technine prasme. „CozyDuke" turi šifravimo ir ją aptikti trukdančių galimybių, kitaip sakant, kenkėjiškas kodas analizuoja naudojamus apsaugos produktus (pvz., „Kaspersky Lab“, „Sophos“, „DrWeb“, „Avira“, „Crystal“ ir „Comodo Dragon“), kad šie jo neaptiktų.

Sukčiai taiko funkcine prasme stiprias kenkėjiškas programas. Taikomų instrumentų struktūra ir rinkinys leidžia kampaniją sieti su tokiomis garsiomis kibernetinio šnipinėjimo operacijomis, kaip „MiniDuke“, „CosmicDuke“ ir „OnionDuke“.

„CozyDuke“ atakos metu taikomi tikslinio šlamštlaiškių siuntimo būdai: atakuojantieji siunčia elektroninius pranešimus su nuoroda į įsilaužtą tinklalapį (kartais priklausantį oficialioms struktūroms, pavyzdžiui, Diplomacy.pl), kuriame yra ZIP archyvas su kenkėjiška programine įranga. Taip pat kaip priedus jie gali siųsti vaizdo įrašus, turinčius kenkėjišką kodą.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.