Új fegyvereken dolgoznak a kiberbűnözők

| forrás:
TF-információ
| olvasási idő: kb. 2 perc

Az év első három hónapjában a Kaspersky Lab kutatói nagymértékű APT (Advanced Persistent Threat - Fejlett Tartós Fenyegetés) aktivitást észleltek főként Ázsiában - a kiberincidensek több mint 30 százalékát sorolhatjuk ide az első negyedév időszakából. A közel-keleti régióban is megfigyelhető volt az APT-k tevékenysége, számos új technikával kiegészülve. A Kaspersky Lab összesítette legfrissebb negyedéves jelentésében a kibercsapdák új trendjeit.

Az év első negyedévében a Kaspersky Lab kutatói különböző nyelvcsoportokra bontva figyelték az APT-k aktivitásait, köztük például az orosz, a kínai, az angol és a koreai nyelven írt fenyegetéseket. Míg néhány jól ismert kibercsapda nem mutatott említésre méltó műveletet, addig az ázsiai régióban egyre több új APT jelent meg. Ennek a növekedésnek részben oka a téli olimpiai játékok a dél-koreai Phjongcshangban, valamint az Olympic Destroyer malware támadás.

A jelentés további megállapításai:

1. A kínai nyelvű kibercsapdák tevékenységének folyamatos növekedése, köztük például a ShaggyPanther, amely elsősorban kormányzati szervezeteket támadott meg Tajvanban és Malajziában, vagy a CardinalLizard, amely idén aktívabb Malajziában, de indítottak támadást a Fülöp-szigetekre, Oroszországra és Mongóliára összpontosítva is.

2. Katonai egységek ellen indítottak támadást a nemrég felfedezett Sidewinder csoport tagjai Pakisztánban.

3. Az IronHusky APT látszólag nem támadja az orosz katonai állományokat, és Mongóliába csoportosítja erőfeszítéseit. Január végén ez a kínai nyelvű kiberfenyegetés elindított egy nagy támadási hullámot mongol kormányszervezetek ellen az IMF (International Monetary Fund – Nemzetközi Valutaalap) találkozó előtt.

4. A koreai félsziget továbbra is kiemelt célpontnak számít. A Kimsuky APT dél-koreai véleményvezérek és politikailag aktív emberek ellen indított támadást egy teljesen megújult kiberfegyver készlettel, amelyet kifejezetten kiberkémkedésre és adathalászatra fejlesztettek és használtak. Továbbá a hírhedt Lazarus-csoport kisebb csoportja, a Bluenoroff olyan új célpontok ellen indított támadást, mint például a kriptovaluta cégek és a POS terminálok.

Van, aminek a csökkenését kár várni

A Kapsersky Lab a Közel-Keleten is észlelt jelentős APT tevékenységet. Például a StrongPity APT számos MiTM (Man-in-the-Middle – közbeékelődéses támadás) ostromot indított internetszolgáltató hálózatok ellen. A közbeékelődéses támadás során a két fél közötti kommunikációt kompromittálja egy támadó úgy, hogy a kommunikációs csatornát (tipikusan valamilyen számítógépes hálózatot) eltérítve mindkét fél számára a másik félnek adja ki magát. Egy másik magasan képzett kiberbűnözői csoport, a Desert Falcons Androidos készülékek ellen indított támadást még egy 2014-ben használt malware segítségével.

A kibertanácsadó cég kutatói több olyan csoportot is észleltek, amelyek rutinszerű támadásokat hajtottak végre routerek és hálózati hardverek ellen, hasonló elven, mint néhány évvel ezelőtt a Regin és a CloudAtlas kibercsapdák támadásai. A szakértők szerint a routerek elleni támadások száma nem fog csökkeni, hiszen az egyik legjobb módja annak, hogy az áldozat infrastruktúráját megbénítsák.

„Az év első három hónapjában számos új kiberfenyegetést észleltünk, különböző szintű fejlettséggel, de összességében a legelterjedtebb malware programokat használták. Ugyanakkor nem lehetett jelentős aktivitást látni a jól ismert kibercsapdák körében. Ez azt jelzi számunkra, hogy a kiberbűnözők áttervezik stratégiájukat és fegyverkészleteiket a jövő támadásaira.” – mondta Vicente Diaz, a Kaspersky Lab GReAT részlegének vezető biztonsági kutatója.

Ezt olvasta már?

A hackertámadás nagy galibát okozott »

4IG 3620 (-14,62 ) AKKO Invest 19900 (4,19 ) ALTEO 710 (1,43 ) ANY 1360 (0,37 ) APPENINN 532 (-0,75 ) AutoWallis 161 (-3,59 ) CIGPANNONIA 436 (0,23 ) CSEPEL 648 (6,23 ) CyBERG 1880 (10,59 ) Duna House A 4120 (0,49 ) ELMU 28400 (2,90 ) EMASZ 26200 (1,55 ) ENEFI 300 (-3,23 ) ESTMEDIA 90 (-3,02 ) FUTURAQUA 56 (19,83 ) KONZUM 205 (1,99 ) KPACK 17500 (2,94 ) KULCSSOFT 1300 (1,56 ) MASTERPLAST 685 (2,24 ) MOL 3360 (-0,18 ) MTELEKOM 472 (-0,21 ) NORDTELEKOM 40 (6,32 ) NUTEX 32 (11,03 ) OPUS 414 (1,97 ) ORMESTER 1700 (3,03 ) OTP 12930 (0,70 ) OTT1 218 (-2,24 ) PANNERGY 686 (-2,28 ) RABA 1180 (-2,07 ) RICHTER 5140 (-1,34 ) SET Group 770 (14,58 ) TAKAREK 700 (1,45 ) WABERERS 1725 (-3,36 ) ZWACK 17300 (0,58 )