Vietnam.vn - Nền tảng quảng bá Việt Nam

Раскрыта кампания APT, нацеленная на правительственные организации в Азиатско-Тихоокеанском регионе

Báo Thanh niênBáo Thanh niên26/10/2023


Целью шпионской операции являются правительственные организации Азиатско- Тихоокеанского региона (АТР). Эти выводы подробно изложены в последнем отчёте «Лаборатории Касперского» о ландшафте APT (Advanced Persistent Threat) за третий квартал 2023 года.

Phát hiện chiến dịch APT nhắm vào các tổ chức chính phủ tại châu Á – Thái Bình Dương  - Ảnh 1.

Только что обнаружена новая хакерская атака.

В частности, Глобальная исследовательская и аналитическая группа «Лаборатории Касперского» (GReAT) раскрыла длительную шпионскую кампанию, проводимую ранее неизвестным злоумышленником. Злоумышленник тайно отслеживал и собирал конфиденциальные данные правительственных организаций Азиатско-Тихоокеанского региона, используя зашифрованные USB-накопители, защищённые аппаратным шифрованием для обеспечения безопасного хранения и передачи данных между компьютерными системами. Эти USB-накопители используются государственными организациями по всему миру , что повышает вероятность того, что в будущем жертвами подобных атак станут ещё больше организаций.

Кампания использует различные вредоносные модули, позволяющие злоумышленникам получить полный контроль над устройством жертвы. Это позволяет им выполнять команды, собирать файлы и информацию с зараженных устройств и заражать другие устройства, используя тот же или другой тип зашифрованного USB-накопителя. Кроме того, APT-атака способна внедрять другие вредоносные файлы на зараженные системы.

«Наше исследование показывает, что атака использует высокотехнологичные инструменты и методы, включая программное шифрование на основе виртуализации, низкоуровневое взаимодействие с USB-накопителями с использованием прямых команд SCSI и саморепликацию через подключённые зашифрованные USB-накопители. Эти операции осуществляет высококвалифицированный и опытный злоумышленник, глубоко заинтересованный в шпионской деятельности в конфиденциальных и защищённых правительственных сетях», — заявил Нушин Шабаб, старший исследователь по безопасности в Глобальной исследовательской и аналитической группе «Лаборатории Касперского» (GReAT).

Чтобы предотвратить риск стать жертвой целенаправленной атаки, исследователи «Лаборатории Касперского» рекомендуют предпринять следующие меры:

  • Регулярно обновляйте операционную систему, приложения и антивирусное программное обеспечение, чтобы оставаться защищенными от потенциальных уязвимостей и угроз безопасности.
  • Будьте осторожны с электронными письмами, сообщениями или звонками, в которых запрашивается конфиденциальная информация. Прежде чем делиться личными данными или переходить по подозрительным ссылкам, убедитесь, что человек, запрашивающий информацию, действительно у вас.
  • Предоставьте вашему Центру безопасности (SOC) доступ к актуальной информации об угрозах. Портал Kaspersky Threat Intelligence — это единая точка доступа «Лаборатории Касперского» к данным об угрозах и кибератаках.


Ссылка на источник

Комментарий (0)

No data
No data
Волшебное зрелище на холме с перевернутыми чашами чая в Пху Тхо
Три острова в Центральном регионе сравнивают с Мальдивами, привлекая туристов летом.
Полюбуйтесь сверкающим прибрежным городом Куинён в Гиалай ночью.
Изображение террасных полей в Пху Тхо, пологих, ярких и прекрасных, как зеркала перед началом посевной.
Фабрика Z121 готова к финалу Международного фестиваля фейерверков
Известный журнал о путешествиях назвал пещеру Шондонг «самой великолепной на планете»
Таинственная пещера привлекает западных туристов, ее сравнивают с пещерой Фонгня в Тханьхоа.
Откройте для себя поэтическую красоту залива Винь-Хи
Как обрабатывается самый дорогой чай в Ханое, стоимостью более 10 миллионов донгов за кг?
Вкус речного региона

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт