Home » Lumea digitală » Un grup de spionaj cibernetic din Iran atacă ambasade

Un grup de spionaj cibernetic din Iran atacă ambasade

Un grup de spionaj cibernetic din Iran atacă ambasade
Publicat: 31.01.2019
Cercetătorii Kaspersky Lab au detectat numeroase tentative de a ataca entităţi diplomatice străine, din Iran, cu un spyware dezvoltat autohton, atacurile părând să folosească un backdoor actualizat, conform companiei de securitate.
Backdoor-ul Remexi are legătură cu un grup de spionaj cibernetic vorbitor de limba farsi, cunoscut sub numele de Chafer, asociat în trecut cu monitorizarea cibernetică a unor persoane fizice din Orientul Mijlociu. Vizarea ambasadelor ar putea să sugereze o reorientare a grupului, scrie Mediafax.
 
Operaţiunea arată cum atacatoriii din regiuni emergente pun la cale campanii împotriva unor ţinte de interes, folosind un malware relativ elementar, făcut „acasă”, plus unele instrumente publice. Astfel, atacatorii au folosit o versiune îmbunătăţită a backdoor-ului Remexi, care permite administrarea de la distanţă a dispozitivului victimei.
 
Remexi a fost detectat pentru prima dată în 2015, fiind folosit de Chafer pentru o operaţiune de urmărire ce viza persoane fizice şi o serie de organizaţii din Orientul Mijlociu. Faptul că backdoor-ul folosit în noua campanie are similarităţi cu Remexi deja cunoscut, corelat cu grupul de victime, i-a determinat pe experţii de la Kaspersky Lab să-l asocieze cu Chafer.
 
Malware-ul Remexi descoperit recent poate executa comenzi la distanţă şi poate realiza capturi de ecran. De asemenea, poate să fure date din browser, inclusiv detalii de autentificare, istoric şi orice text tastat, printre altele. Informaţiile furate erau extrase folosind aplicaţia legitimă Microsoft Background Intelligent Transfer Service (BITS) – o componentă Windows creată pentru a permite actualizările Windows în background. Îmbinarea malware-ului cu un cod legitim îi ajută pe atacatori să economisească timp şi resurse şi să facă procesul de atribuire mai complicat.
 
„Atunci când vorbim de campanii de spionaj cibernetic sponsorizate de state, lumea îşi imaginează adesea operaţiuni avansate, cu instrumente complexe, dezvoltate de experţi”, spune Denis Legezo, cercetător în securitate la Kaspersky Lab. „Însă oamenii din spatele acestei campanii spyware par mai degrabă nişte administratori de sistem decât atacatori experimentaţi: ştiu să codifice, dar campania lor se bazează mai mult pe folosirea creativă a unor instrumente care există deja decât pe caracteristici avansate sau pe o arhitectură elaborată a codului. Cu toate acestea, chiar şi instrumente relativ simple pot cauza pagube semnificative, astfel că le recomandăm organizaţiilor să îşi protejeze informaţiile şi sistemele împotriva oricăror tipuri de ameninţări şi să folosească informaţii despre ameninţări pentru a înţelege cum evoluează acestea”, a adăugat specialistul.
 
Kaspersky Lab a detectat virusul actualizat Remexi, ca Trojan.Win32.Remexi şi Trojan.Win32.Agent.
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Astronomii au descoperit cum s-a format „inima” de pe Pluto
Astronomii au descoperit cum s-a format „inima” de pe Pluto
Cum salvăm planeta alegând să consumăm un alt tip de pește decât cel de obicei?
Cum salvăm planeta alegând să consumăm un alt tip de pește decât cel de obicei?
Cum s-au răzbunat germanofilii pe membrii guvernul român care au hotărât intrarea în război împotriva Puterilor Centrale
Cum s-au răzbunat germanofilii pe membrii guvernul român care au hotărât intrarea în război împotriva Puterilor Centrale
Cercetătorii sugerează să încercăm experiențe noi atunci când simțim că timpul ne scapă printre degete
Cercetătorii sugerează să încercăm experiențe noi atunci când simțim că timpul ne scapă printre degete
Pitagora, între matematică și învățăturile despre nemurirea sufletului
Pitagora, între matematică și învățăturile despre nemurirea sufletului
Test de cultură generală. Cât de veche este Cascada Niagara?
Test de cultură generală. Cât de veche este Cascada Niagara?
Gerard Peter Kuiper, pionier în explorarea Sistemului Solar. Părintele științei planetare moderne
Gerard Peter Kuiper, pionier în explorarea Sistemului Solar. Părintele științei planetare moderne
Ce amendă a primit un turist care s-a apropiat prea mult de o morsă din arhipelagul norvegian Svalbard
Ce amendă a primit un turist care s-a apropiat prea mult de o morsă din arhipelagul norvegian Svalbard
O politiciană din SUA a stârnit controverse după ce a recunoscut că și-a împușcat câinele
O politiciană din SUA a stârnit controverse după ce a recunoscut că și-a împușcat câinele
Un copil a găsit o piesă rară de Lego pe o plajă din Marea Britanie
Un copil a găsit o piesă rară de Lego pe o plajă din Marea Britanie
Astăzi se împlinesc 79 de ani de când Hitler o lua de soţie pe Eva Braun, în buncărul în care aveau să se sinucidă a doua zi
Astăzi se împlinesc 79 de ani de când Hitler o lua de soţie pe Eva Braun, în buncărul în care aveau să se sinucidă ...
Un drog „neobișnuit de puternic” a omorât un om și a băgat alți opt în spital
Un drog „neobișnuit de puternic” a omorât un om și a băgat alți opt în spital
România este paradisul băncilor
România este paradisul băncilor
Alphabet, compania care deține Google, depășește o capitalizare de 2.000 de miliarde de dolari
Alphabet, compania care deține Google, depășește o capitalizare de 2.000 de miliarde de dolari
O femeie din India a inhalat un ac decorativ care i-a ajuns în plămâni
O femeie din India a inhalat un ac decorativ care i-a ajuns în plămâni
Harriet Quimby, prima femeie care a traversat în zbor Canalul Mânecii
Harriet Quimby, prima femeie care a traversat în zbor Canalul Mânecii
Un rezervor uriaș de apă a fost găsit ascuns adânc sub suprafața Pământului
Un rezervor uriaș de apă a fost găsit ascuns adânc sub suprafața Pământului
Frații Montgolfier, inventatorii balonului cu aer cald. Pionierii zborului cu echipaj uman
Frații Montgolfier, inventatorii balonului cu aer cald. Pionierii zborului cu echipaj uman