...
TechNaujienos.lt
No Result
View All Result
  • Mokslas/IT
  • Verslas
  • Dirbtinis intelektas
  • Energetika
  • Gynyba
  • Kosmosas
  • Išmanieji
  • Auto/Moto
  • Daugiau naujienų
    • Kibernetinis saugumas
    • Kriptovaliutos
    • Vaizdo žaidimai
    • Rekomenduojami straipsniai
    • Kiti straipsniai
  • Info
    • Apie mus, reklama ir kontaktai
    • Privatumo politika
    • Portalo naudojimosi sąlygos
    • Etikos kodeksas
    • Komentavimo taisyklės
  • Mokslas/IT
  • Verslas
  • Dirbtinis intelektas
  • Energetika
  • Gynyba
  • Kosmosas
  • Išmanieji
  • Auto/Moto
  • Daugiau naujienų
    • Kibernetinis saugumas
    • Kriptovaliutos
    • Vaizdo žaidimai
    • Rekomenduojami straipsniai
    • Kiti straipsniai
  • Info
    • Apie mus, reklama ir kontaktai
    • Privatumo politika
    • Portalo naudojimosi sąlygos
    • Etikos kodeksas
    • Komentavimo taisyklės
No Result
View All Result
TechNaujienos.lt
No Result
View All Result

Pradžia » Naujienos » Kenkėjiška programa » Dešimtmečio senumo virusas ilgus metus kėsinosi į Ukrainos vyriausybės ir policijos veiklą

Dešimtmečio senumo virusas ilgus metus kėsinosi į Ukrainos vyriausybės ir policijos veiklą

Parengė Technaujienos.lt
2024-04-17
tema: Kibernetinis saugumas
Desimtmecio senumo virusas ilgus metus kesinosi i Ukrainos vyriausybes ir policijos veikla

Dėl beveik dešimtmečio senumo kenkėjiškos programinės įrangos į viešai prieinamą saugyklą neseniai buvo įkelta daugiau nei 100 dokumentų su galimai konfidencialia informacija, susijusia su Ukrainos vyriausybės ir policijos veikla – tai neįprastas atvejis, kai senas ir netobulas virusas nebuvo aptiktas, todėl išliko ir toliau kelia grėsmę.

„OfflRouter“ virusas veikė nuo 2015 m.

Dokumentai, aptikti vykdant įprastą grėsmių medžioklę, kurią atlieka „Cisco“ grėsmių žvalgybos tyrimų grupės „Talos Threat Intelligence Research Team“ tyrėjai, buvo užkrėsti virusu, pavadintu „OfflRouter“, kuris atsirado 2015 m. ir nebuvo išsamiai viešai išnagrinėtas, teigiama analizėje.

Šiuo atveju „OfflRouter“ tarnauja kaip priemonė vykdomajam failui, žinomam kaip „ctrlpanel.exe“, kuris bando sumažinti „Word“ saugumo nustatymus ir parinkti papildomus dokumentus užkrėsti, elektroniniu paštu „CyberScoop“ sakė „Talos“ išorės tyrėjas Vanja Svajceris.

Virusas gali būti platinamas tik dalijantis užkrėstais dokumentais ir keičiamomis laikmenomis, pavyzdžiui, USB atmintinėmis, ir yra nukreiptas tik į failus su plėtiniu „.doc“, o tai leidžia manyti, kad virusas buvo sukurtas taip, kad būtų nukreiptas į nedidelį subjektų skaičių ar konkrečius failus, arba kad viruso autorius suklydo kurdamas kenkėjišką programą

Nors naujesnėse „Word“ versijose naudojamas „.docx“ failo plėtinys, tačiau „.doc“ vis dar yra naudojamas.

Įvairių įsilaužimo operacijų Ukrainoje fone seno viruso veikimas yra anomalija

„Kai tas pats senas virusas per kelerius metus (paskutinį kartą – 2024 m. vasarį) priverčia vartotojus į „VirusTotal“ įkelti daugiau nei 100 oficialių policijos ir vietos valdžios dokumentų, tampa įdomiau“, – sakė Svajceris. „Atrodo, kad jis gali paveikti pakankamai žmonių, kad būtų galima įkelti didelį kiekį dokumentų.“

Svajceris pridūrė, kad šis virusas įdomus ir tuo, kad jo veikla apsiriboja Ukraina, kurioje Rusijos įsilaužėlių grupės nuolat vykdo agresyvias kibernetines operacijas – nuo destruktyvios veiklos iki kibernetinio šnipinėjimo prieš viešuosius ir privačius subjektus.

Tyrėjai negalėjo nustatyti, kas slypi už šios operacijos.

Virusą „Talos“ tyrėjai aptiko nustatę keletą akivaizdžiai Ukrainos vietos valdžios ir Ukrainos nacionalinės policijos dokumentų, įkeltų į „VirusTotal“ – svetainę, kurią grėsmių žvalgybos tyrėjai naudoja dokumentams tikrinti dėl kenkėjiškų programų, virusų ir kitų grėsmių.

Tolesnis tyrimas atskleidė daugiau nei 100 dokumentų, kuriuose buvo galimai konfidencialios informacijos apie policijos veiklą.

Atlikus šių dokumentų analizę paaiškėjo, kad jie buvo užkrėsti „OfflRouter“.

2018 m. Slovakijos vyriausybės Kompiuterių saugumo incidentų reagavimo grupės atliktoje „OfflRouter“ analizėje, taip pat pagrįstoje Ukrainos nacionalinės policijos bylomis, pažymėta, kad „retai“ aptinkama kenkėjiška programinė įranga, kuri „atrodo kaip tam tikros kibernetinės operacijos 1-asis etapas, tačiau šiuo metu nėra viešai žinoma, kokie įrankiai keičiamuose įrenginiuose naudojami kituose etapuose ir į kokias organizacijas nukreipta kampanija“.

Tai, kad policijos failai buvo įkelti 2018 m. ir visai neseniai, „rodo, kad virusas sugebėjo išgyventi daugiau nei 5 metus toje aplinkoje“, sakė Svajceris. „Manome, kad svarbu pabrėžti tokio viruso užkrėtimo pavojų vyriausybinėms organizacijoms ir dėl to galintį įvykti netyčinį duomenų nutekėjimą. Vietoj „VirusTotal“ duomenys galėjo būti nutekinti daug mažiau draugiškai organizacijai.“

Analizės duomenimis, šie dokumentai gali būti masalas, skirtas kitoms agentūroms ir organizacijoms. Tokie dokumentai, kurie sukuriami pridedant kenkėjišką programinę įrangą arba piktnaudžiaujant automatizuotomis dokumentų scenarijų galimybėmis, kad būtų galima pateikti kenkėjišką programinę įrangą ir atlikti įvairias užduotis, yra įprasta taktika, kurią įsilaužėlių grupės taiko kaip pradinius vektorius, kad galėtų patekti į tikslinius tinklus.

Naujausi pavyzdžiai

Su Rusija susijusi „Gamaredon“ grupė, vykdydama kibernetinio šnipinėjimo operaciją, naudojo dokumentus, į kuriuos buvo įdėta informaciją vagiančių kenkėjiškų programų ir kurie buvo nukreipti prieš Ukrainos agentūras.

Praėjusią vasarą įsilaužimo kampanija, atsekama kaip „UNC1151“ (galimai susijusi su Baltarusijos vyriausybe), naudodama šią taktiką taikėsi į kelias vyriausybines agentūras Ukrainoje ir Lenkijoje, tuo metu pranešė „Talos“.

Šiuo metu vykstanti įsilaužimo kampanija, atsekama kaip „RomCom“ (galimai susijusi su Rusija), 2023 m. liepą taip pat piktnaudžiavo šia taktika rinkdama informaciją apie Ukrainos pastangas įstoti į NATO per NATO aukščiausiojo lygio susitikimą, tuometinėje ataskaitoje išsamiai nurodė „BlackBerry“ tyrėjai.

Žymos: Kenkėjiška programaUkrainaVirusas

Toliau skaitykite

Prancuzija kreipesi i Renault del kariniu dronu gamybos Ukrainoje

Prancūzija kreipėsi į „Renault“ dėl karinių dronų gamybos Ukrainoje

2025-06-09
S Korejos programisiai taikosi i ieskancius darbo vagia kriptovaliutas ir snipineja

Š. Korėjos programišiai naudoja „LinkedIn“ ir „Upwork“, kad išviliotų pinigus iš „freelancerių“

2025-02-21

Patvirtinta: Šią savaitę Lietuva Ukrainai perduos 4 500 dronų, krovinio vertė – 5 mln. EUR

2025-01-13

Naujausios

Kinija stebina futuristini autonomini motoroleri pristate vienas is Xpeng Motors ikureju

Kinija stebina: futuristinį autonominį motorolerį pristatė vienas iš „Xpeng Motors“ įkūrėjų

Parengė Agnė Vaišnoraitė
2025-07-11
0

Sukluskite dirbtinio intelekto sukurti vaistai bus testuojami su zmonemis

Sukluskite: dirbtinio intelekto sukurti vaistai bus testuojami su žmonėmis

Parengė Agnė Vaišnoraitė
2025-07-11
0

Kvantinis suolis sis budas elektronika leis paversti 1000 kartu greitesne

Kvantinis šuolis: šis būdas elektroniką leis paversti 1000 kartų greitesne

Parengė Agnė Vaišnoraitė
2025-07-11
0

Istorinis skrydis virs Baltijos juros pakilo naikintuvas su integruotu dirbtiniu intelektu

Istorinis skrydis: virš Baltijos jūros pakilo naikintuvas su integruotu dirbtiniu intelektu

Parengė Agnė Vaišnoraitė
2025-07-11
0

Kinija sukūrė pirmąsias pasaulyje kiborges bites: valdo jų smegenis ir skrydžio kryptį

Parengė Rokas B.
2025-07-10
0

Perzengtos elektromobiliu ribos Sis Lucid automobilis su vienu ikrovimu nuvaziavo ispudinga atstuma kaip pavyko

Peržengtos elektromobilių ribos: Šis „Lucid“ automobilis su vienu įkrovimu nuvažiavo įspūdingą atstumą – kaip pavyko?

Parengė Agnė Vaišnoraitė
2025-07-10
0

Robotu revoliucija Mokslininkai jiems sukure viska jauciancia dirbtine oda

Robotų revoliucija? Mokslininkai jiems sukūrė viską jaučiančią dirbtinę odą

Parengė Agnė Vaišnoraitė
2025-07-10
0

E Muskas pristate stulbinanti ir bauginanti Grok 4 DI modeli

E. Muskas pristatė „stulbinantį ir bauginantį“ „Grok 4“ DI modelį: „pažangiausias pasaulyje“

Parengė Agnė Vaišnoraitė
2025-07-10
0

Ivyko Samsung Galaxy Unpacked 2025 stai kokios naujienos lauks naudotoju

Įvyko „Samsung Galaxy Unpacked 2025“: štai kokios naujienos lauks naudotojų

Parengė Agnė Vaišnoraitė
2025-07-10
0

„Samsung Galaxy Watch8” išmanieji laikrodžiai. Nuotraukos autorius Jauniškis.

„Samsung“ pristatė „Galaxy Watch8“ išmaniuosius laikrodžius, leis sekti net senėjimo procesus

Parengė Rokas B.
2025-07-09
0

Rodyti daugiau
Facebook Youtube

Technologijų inovacijos ir tendencijos vienoje vietoje. Susisiekite: redakcija@technaujienos.lt.

  • Apie mus, reklama ir kontaktai
  • Privatumo politika
  • Žurnalistikos gairės
  • Naudojimosi sąlygos

ℹ️ Draudžiama kopijuoti ir platinti Technaujienos.lt turinį bei nuotraukas be išankstinio raštiško sutikimo.

Kategorijos

  • Auto / Moto
  • Dirbtinis intelektas
  • Energetika
  • Gynyba ir saugumas
  • Išmanieji įrenginiai
  • Kibernetinis saugumas
  • Kosmosas
  • Kriptovaliutos
  • Mokslas ir IT
  • Vaizdo žaidimai
  • Verslas ir technologijos
  • #13527 (be pavadinimo)

© 2023-2025 Technologijų naujienos - Technaujienos.lt - Visos teisės saugomos.

No Result
View All Result
  • Mokslas/IT
  • Verslas
  • Dirbtinis intelektas
  • Energetika
  • Gynyba
  • Kosmosas
  • Išmanieji
  • Auto/Moto
  • Daugiau naujienų
    • Kibernetinis saugumas
    • Kriptovaliutos
    • Vaizdo žaidimai
    • Rekomenduojami straipsniai
    • Kiti straipsniai
  • Info
    • Apie mus, reklama ir kontaktai
    • Privatumo politika
    • Portalo naudojimosi sąlygos
    • Etikos kodeksas
    • Komentavimo taisyklės

© 2023-2025 Technologijų naujienos - Technaujienos.lt - Visos teisės saugomos.