Vietnam.vn - Nền tảng quảng bá Việt Nam

Раскрыта кампания APT, направленная против правительственных организаций в Азиатско-Тихоокеанском регионе

Báo Thanh niênBáo Thanh niên26/10/2023


Шпионская деятельность направлена ​​против правительственных организаций в Азиатско -Тихоокеанском регионе (АТР). Эти выводы подробно изложены в последнем отчёте «Лаборатории Касперского» о ландшафте угроз APT (Advanced Persistent Threat) за третий квартал 2023 года.

Phát hiện chiến dịch APT nhắm vào các tổ chức chính phủ tại châu Á – Thái Bình Dương  - Ảnh 1.

Только что обнаружена новая хакерская атака.

В частности, Глобальная исследовательская и аналитическая группа «Лаборатории Касперского» (GReAT) раскрыла длительную шпионскую кампанию, проводимую ранее незамеченным злоумышленником. Злоумышленник тайно отслеживал и собирал конфиденциальные данные правительственных организаций Азиатско-Тихоокеанского региона, используя зашифрованные USB-накопители, защищённые аппаратным шифрованием для обеспечения безопасного хранения и передачи данных между компьютерными системами. Эти USB-накопители используются государственными организациями по всему миру , что увеличивает вероятность того, что в будущем жертвами подобных атак станет ещё больше организаций.

Кампания использует различные вредоносные модули, позволяющие злоумышленникам получить полный контроль над устройством жертвы. Это позволяет им выполнять команды, собирать файлы и информацию с зараженных устройств и заражать другие устройства, используя тот же или другой тип зашифрованного USB-накопителя. Кроме того, APT-атака способна внедрять другие вредоносные файлы в зараженную систему.

«Наше исследование показывает, что атака использует высокотехнологичные инструменты и методы, включая программное шифрование на основе виртуализации, низкоуровневое взаимодействие с USB-накопителями с использованием прямых команд SCSI и саморепликацию через подключённые зашифрованные USB-накопители. Эти действия осуществляются высококвалифицированным и опытным злоумышленником, глубоко заинтересованным в шпионаже в конфиденциальных и защищённых правительственных сетях», — заявил Нушин Шабаб, старший исследователь по безопасности в Глобальной исследовательской и аналитической группе «Лаборатории Касперского» (GReAT).

Чтобы предотвратить риск стать жертвой целенаправленной атаки, исследователи «Лаборатории Касперского» рекомендуют предпринять следующие меры:

  • Регулярно обновляйте операционную систему, приложения и антивирусное программное обеспечение, чтобы оставаться защищенными от потенциальных уязвимостей и угроз безопасности.
  • Будьте осторожны с электронными письмами, сообщениями или звонками, в которых запрашивается конфиденциальная информация. Прежде чем делиться личными данными или переходить по подозрительным ссылкам, убедитесь, что человек, запрашивающий информацию, действительно у вас.
  • Предоставьте вашему Центру безопасности (SOC) доступ к актуальной информации об угрозах. Портал Kaspersky Threat Intelligence — это единая точка доступа «Лаборатории Касперского» к данным об угрозах и кибератаках.


Ссылка на источник

Комментарий (0)

No data
No data

Та же тема

Та же категория

Com lang Vong — вкус осени в Ханое
Самый «чистый» рынок во Вьетнаме
Hoang Thuy Linh представляет хит, собравший сотни миллионов просмотров, на мировой фестивальной сцене
Посетите У Минь Ха и насладитесь экологически чистым туризмом в Муой Нгот и Сонг Трем

Тот же автор

Наследство

Фигура

Бизнес

Проведите великолепный день в юго-восточной жемчужине Хошимина

Текущие события

Политическая система

Местный

Продукт