...
TechNaujienos.lt
No Result
View All Result
  • Mokslas/IT
  • Verslas
  • Dirbtinis intelektas
  • Energetika
  • Gynyba
  • Kosmosas
  • Išmanieji
  • Auto/Moto
  • Daugiau naujienų
    • Kibernetinis saugumas
    • Kriptovaliutos
    • Vaizdo žaidimai
    • Rekomenduojami straipsniai
  • Info
    • Apie mus, reklama ir kontaktai
    • Privatumo politika
    • Portalo naudojimosi sąlygos
    • Etikos kodeksas
    • Įvairūs straipsniai
  • Mokslas/IT
  • Verslas
  • Dirbtinis intelektas
  • Energetika
  • Gynyba
  • Kosmosas
  • Išmanieji
  • Auto/Moto
  • Daugiau naujienų
    • Kibernetinis saugumas
    • Kriptovaliutos
    • Vaizdo žaidimai
    • Rekomenduojami straipsniai
  • Info
    • Apie mus, reklama ir kontaktai
    • Privatumo politika
    • Portalo naudojimosi sąlygos
    • Etikos kodeksas
    • Įvairūs straipsniai
No Result
View All Result
TechNaujienos.lt
No Result
View All Result

Su Kinija susiję kibernetiniai šnipai užkrėtė daugybę Rusijos vyriausybės kompiuterių

Parengė Technaujienos.lt
2024-08-15
tema: Kibernetinis saugumas
Su Kinija susije kibernetiniai snipai uzkrete daugybe Rusijos vyriausybes kompiuteriu
Creditlink Banner

Pasak „Kaspersky“, nuo liepos pabaigos kibernetiniai šnipai, įtariami ryšiais su Kinija, užkrėtė „dešimtis“ kompiuterių, priklausančių Rusijos vyriausybinėms agentūroms ir IT paslaugų teikėjams, galinėmis durimis (angl. backdoor) ir Trojos arkliais.

Rusijoje įsikūrusi saugumo įmonė teigė, kad kenkėjiška programinė įranga, naudota per vykdomas tikslines atakas, pavadinta „EastWind“, yra susijusi su dviem su Kinija susijusiomis grupuotėmis APT27 ir APT31.

Kaip vyko kibernetiniai įsilaužimai

Gavę pirminę prieigą prie aukų įrenginių per apgaulingus el. laiškus, užpuolikai naudojosi įvairiomis debesijos paslaugomis ir svetainėmis, įskaitant „GitHub“, „Dropbox“, „Quora“, „LiveJournal“ ir „Yandex.Disk“, kad nukreiptų nuotolinio valdymo kenkėjišką programinę įrangą į užkrėstus kompiuterius atsisiųsti papildomus naudinguosius krovinius. Šios paslaugos buvo veiksmingai naudojamos kaip komandų ir kontrolės (C2) serveriai.

Šiais apgaulingais el. laiškais organizacijų el. pašto adresais buvo siunčiami RAR archyvų priedai, kuriuose buvo apgaulingi dokumentai ir teisėti bei kenkėjiški failai. Tarp jų yra kenkėjiškų bibliotekų, kurios, naudodamos DLL „sideloading“, paleidžia galines duris, kurios vėliau pradeda bendrauti su „Dropbox“.

Užmezgusi ryšį su debesų saugyklos paslauga, galinės durys gauna nurodymus iš savo šeimininkų, vykdo komandas, atlieka žvalgybą ir atsisiųsdina papildomų kenkėjiškų programų. Į kenkėjišką programinę įrangą įeina Trojos arklys – anksčiau siejamas su APT31 per 2021 ir 2023 m. kampaniją – kurį „Kaspersky“ pavadino „GrewApacha“.

Šioje konkrečioje „GrewApacha“ versijoje naudojamas tas pats įkroviklis, pastebėtas 2023 m., tačiau dabar naudojami du C2 serveriai. Ji taip pat naudoja „GitHub“ profilio biografiją, kad užmaskuotų C2 serverio adresą, kuris saugomas „Base64“ koduojamoje eilutėje.

Be Trojos arklio „GrewApacha“, užpuolikai taip pat atsisiuntė „CloudSorcerer“ galines duris. Apie šią kenkėjišką programą „Kaspersky“ anksčiau pranešė liepos mėn. ir pažymėjo, kad nuo to laiko užpuolikai ją modifikavo taip, kad kaip pradinius C2 serverius naudotų profilių puslapius rusų kalba veikiančiame socialiniame tinkle „LiveJournal“ ir klausimų/atsakymų svetainėje „Quora“.

Nukentėjo ne tik Rusijos organizacijos

Pasak „Proofpoint“, „CloudSorcerer“, nors šioje konkrečioje kampanijoje buvo naudojamas prieš Rusijos organizacijas, taip pat buvo pastebėtas gegužės pabaigoje vykdant ataką prieš JAV įsikūrusią organizaciją.

Proofpoint Threat Research has additional observations to share related to Kaspersky’s CloudSorcerer research (https://t.co/xF08b2iesQ).

🧵⤵️

— Threat Insight (@threatinsight) July 8, 2024

Analizuodami atnaujintus „CloudSorcerer“ pavyzdžius, grėsmių medžiotojai nustatė, kad nusikaltėliai šias galines duris naudoja anksčiau nežinomam failui, kurį pavadino „PlugY“, atsisiųsti.

Šis failas jungiasi prie C2 serverio per TCP, UDP ir gali apdoroti „gana platų“ komandų rinkinį. Tai apima manipuliavimą failais, apvalkalo komandų vykdymą, klavišų paspaudimų registravimą, ekranų stebėjimą ir šniukštinėjimą po laikmenas.

„Failo analizė tebevyksta, tačiau galime daryti labai patikimą išvadą, kad jam sukurti buvo panaudotas DRBControl (dar žinomo kaip Clambling) galinių durų kodas“, – šią savaitę rašė ‚Kaspersky‘ tyrėjai.

DRBControl galinės durys buvo susijusios su APT27. O „Kaspersky“ pastebėjo, kad faktas, jog „EastWind“ kampanijoje buvo naudojama kenkėjiška programinė įranga, panaši į APT27 ir APT29 naudotus pavyzdžius, „aiškiai rodo“, kad nacionalinės valstybės remiamos komandos „labai dažnai susivienija, aktyviai dalijasi žiniomis ir įrankiais“.

Įvertinkite šį straipsnį

Spustelkite ant žvaigždutės ir įvertinkite straipsnį. Jūsų nuomonė - labai svarbi!

Vidutinis reitingas 0 / 5. Įvertinimų skaičius: 0

Įvertinimų dar nėra. Būkite pirmi!

Ačiū už įvertinimą!

Ar jau sekate mus „Facebook“ ir „YouTube“?

Apgailestaujame, kad straipsnis jums nebuvo naudingas.

Siekiame tobulėti kasdien!

Patarkite mums, kaip galime jį pagerinti?

Ad Image
Prenumeruokite mūsų „YouTube“ kanalą.

Naujienos iš interneto

traffix.lt
Žymos: KasperskyKinija

Taip pat skaitykite

Dar artimesni zmogui sukurtas jutiklis suteikiantis robotams lytejimo pojuti

Dar artimesni žmogui: sukurtas jutiklis, suteikiantis robotams lytėjimo pojūtį

2025-04-18
Mokslininkai sukure DI akinius akliesiems- pakeis baltasias lazdas

Mokslininkai sukūrė DI akinius akliesiems: pakeis baltąsias lazdas?

2025-04-17
BYD pristato Denza Europoje naujas issukis BMW ir Mercedes

BYD pristato „Denza“ Europoje: naujas iššūkis „BMW“ ir „Mercedes“?

2025-04-08
Dar vienas rinkos zaidejas Kinija pristate nauja jungti GPMI

Dar vienas rinkos žaidėjas: Kinija pristatė naują jungtį – „GPMI“

2025-04-08

Pasiruoškite: „Chery“ keliautojams pristatė futuristinį automobilio modelį „Journeo“

2025-04-01
JAV Kosmoso pajegos ispeja Kinijos palydovai kovoja kosmose

JAV Kosmoso pajėgos įspėja: Kinijos palydovai praktikuoja kovas kosmose

2025-03-21
Skaityti toliau
Nuo siol dirbtinis intelektas komikams padeda kurti humora

Nuo šiol dirbtinis intelektas komikams padeda kurti humorą

NASA marsaeigis pradės sudėtingiausią kelionę Marso krateriu

NASA marsaeigis pradės sudėtingiausią kelionę Marso krateriu

Naujausios

Dubajaus policijos automobilių parką papildė „Mansory“ patobulintas Rolls-Royce Cullinan

Dubajaus policijos automobilių parką papildė „Mansory“ patobulintas „Rolls-Royce Cullinan“

2025-05-06
Vokietijos inžinieriai pristatė naujos kartos saulės baterijas automobiliams

Vokietijos inžinieriai pristatė naujos kartos saulės baterijas automobiliams

2025-05-06
Didžiausia internete veikusi „deepfake“ pornografijos svetainė uždaryta visam laikui

Didžiausia internete veikusi „deepfake“ pornografijos svetainė uždaryta visam laikui

2025-05-06

Ekspertai atskleidė, kam ir kada geriau nenaudoti „ChatGPT“

2025-04-29
Kaip smegenys pasirenka, kas svarbu

Kaip smegenys pasirenka, kas svarbu, ir ką tai sako apie mus visus?

2025-04-29
Tvaresnes chemijos link mokslininkai patvirtino 67 metu teorija apie vitamina B1

Tvaresnės chemijos link: mokslininkai patvirtino 67 metų teoriją apie vitaminą B1

2025-04-22
Psichodeliku poveikis smegenims teigiamas efektas jau po vieno karto

Psichodelikų poveikis smegenims: teigiamas efektas jau po vieno karto

2025-04-22
Mokslininkai pristate naujos kartos kvantine navigacija 50 kartu tikslesne uz GPS

Mokslininkai pristatė naujos kartos kvantinę navigaciją, 50 kartų tikslesnę už GPS

2025-04-22
Facebook Youtube

Technologijų inovacijos ir tendencijos vienoje vietoje. Susisiekite: redakcija@technaujienos.lt.

  • Apie mus, reklama ir kontaktai
  • Privatumo politika
  • Žurnalistikos gairės
  • Naudojimosi sąlygos

ℹ️ Draudžiama kopijuoti ir platinti Technaujienos.lt turinį bei nuotraukas be išankstinio raštiško sutikimo.

Kategorijos

  • Auto / Moto
  • Dirbtinis intelektas
  • Energetika
  • Gynyba ir saugumas
  • Išmanieji įrenginiai
  • Kibernetinis saugumas
  • Kosmosas
  • Kriptovaliutos
  • Mokslas ir IT
  • Vaizdo žaidimai
  • Verslas ir technologijos

© 2023-2025 Technologijų naujienos - Technaujienos.lt - Visos teisės saugomos.

No Result
View All Result
  • Mokslas/IT
  • Verslas
  • Dirbtinis intelektas
  • Energetika
  • Gynyba
  • Kosmosas
  • Išmanieji
  • Auto/Moto
  • Daugiau naujienų
    • Kibernetinis saugumas
    • Kriptovaliutos
    • Vaizdo žaidimai
    • Rekomenduojami straipsniai
  • Info
    • Apie mus, reklama ir kontaktai
    • Privatumo politika
    • Portalo naudojimosi sąlygos
    • Etikos kodeksas
    • Įvairūs straipsniai

© 2023-2025 Technologijų naujienos - Technaujienos.lt - Visos teisės saugomos.