Home » Lumea digitală » Un grup de spionaj cibernetic din Iran atacă ambasade

Un grup de spionaj cibernetic din Iran atacă ambasade

Un grup de spionaj cibernetic din Iran atacă ambasade
Publicat: 31.01.2019
Cercetătorii Kaspersky Lab au detectat numeroase tentative de a ataca entităţi diplomatice străine, din Iran, cu un spyware dezvoltat autohton, atacurile părând să folosească un backdoor actualizat, conform companiei de securitate.
Backdoor-ul Remexi are legătură cu un grup de spionaj cibernetic vorbitor de limba farsi, cunoscut sub numele de Chafer, asociat în trecut cu monitorizarea cibernetică a unor persoane fizice din Orientul Mijlociu. Vizarea ambasadelor ar putea să sugereze o reorientare a grupului, scrie Mediafax.
 
Operaţiunea arată cum atacatoriii din regiuni emergente pun la cale campanii împotriva unor ţinte de interes, folosind un malware relativ elementar, făcut „acasă”, plus unele instrumente publice. Astfel, atacatorii au folosit o versiune îmbunătăţită a backdoor-ului Remexi, care permite administrarea de la distanţă a dispozitivului victimei.
 
Remexi a fost detectat pentru prima dată în 2015, fiind folosit de Chafer pentru o operaţiune de urmărire ce viza persoane fizice şi o serie de organizaţii din Orientul Mijlociu. Faptul că backdoor-ul folosit în noua campanie are similarităţi cu Remexi deja cunoscut, corelat cu grupul de victime, i-a determinat pe experţii de la Kaspersky Lab să-l asocieze cu Chafer.
 
Malware-ul Remexi descoperit recent poate executa comenzi la distanţă şi poate realiza capturi de ecran. De asemenea, poate să fure date din browser, inclusiv detalii de autentificare, istoric şi orice text tastat, printre altele. Informaţiile furate erau extrase folosind aplicaţia legitimă Microsoft Background Intelligent Transfer Service (BITS) – o componentă Windows creată pentru a permite actualizările Windows în background. Îmbinarea malware-ului cu un cod legitim îi ajută pe atacatori să economisească timp şi resurse şi să facă procesul de atribuire mai complicat.
 
„Atunci când vorbim de campanii de spionaj cibernetic sponsorizate de state, lumea îşi imaginează adesea operaţiuni avansate, cu instrumente complexe, dezvoltate de experţi”, spune Denis Legezo, cercetător în securitate la Kaspersky Lab. „Însă oamenii din spatele acestei campanii spyware par mai degrabă nişte administratori de sistem decât atacatori experimentaţi: ştiu să codifice, dar campania lor se bazează mai mult pe folosirea creativă a unor instrumente care există deja decât pe caracteristici avansate sau pe o arhitectură elaborată a codului. Cu toate acestea, chiar şi instrumente relativ simple pot cauza pagube semnificative, astfel că le recomandăm organizaţiilor să îşi protejeze informaţiile şi sistemele împotriva oricăror tipuri de ameninţări şi să folosească informaţii despre ameninţări pentru a înţelege cum evoluează acestea”, a adăugat specialistul.
 
Kaspersky Lab a detectat virusul actualizat Remexi, ca Trojan.Win32.Remexi şi Trojan.Win32.Agent.
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Poluarea cu metan, acum mai ușor de observat ca niciodată din spațiu
Poluarea cu metan, acum mai ușor de observat ca niciodată din spațiu
Mici, dar istețe: cum influențează lumea insectele și alte nevertebrate?
Mici, dar istețe: cum influențează lumea insectele și alte nevertebrate?
Cum a început revoluția rusă pe străzile Iașiului
Cum a început revoluția rusă pe străzile Iașiului
Musculițele care zboară în jurul fructelor nu sunt muște de fructe. Cum să scăpăm de ele?
Musculițele care zboară în jurul fructelor nu sunt muște de fructe. Cum să scăpăm de ele?
Teama de incertitudine: când devine toxică pentru sănătatea mintală?
Teama de incertitudine: când devine toxică pentru sănătatea mintală?
Ana Blandiana, la podcastul „Altceva cu Adrian Artene”: „Am învățat să citesc și am început să scriu imitând pe fiecare poet pe care-l citeam”
Ana Blandiana, la podcastul „Altceva cu Adrian Artene”: „Am învățat să citesc și am început să scriu imitând ...
Test de cultură generală. De ce miros urât câinii uzi?
Test de cultură generală. De ce miros urât câinii uzi?
Sonda Juno de la NASA a surprins un lac de lavă ce ar putea înghiți orașe întregi pe unul dintre sateliții lui Jupiter
Sonda Juno de la NASA a surprins un lac de lavă ce ar putea înghiți orașe întregi pe unul dintre sateliții lui Jupiter
Coreea de Nord sfidează ONU și lansează mai multe rachete balistice
Coreea de Nord sfidează ONU și lansează mai multe rachete balistice
Bursa din New York ar putea fi prima mare bursă cu tranzacții 24/7
Bursa din New York ar putea fi prima mare bursă cu tranzacții 24/7
O statuie veche de 3.400 de ani a lui Ramses al II-lea, recuperată de autoritățile egiptene
O statuie veche de 3.400 de ani a lui Ramses al II-lea, recuperată de autoritățile egiptene
Moartea lui Boris Elţîn, primul preşedinte ales în mod democratic la Kremlin
Moartea lui Boris Elţîn, primul preşedinte ales în mod democratic la Kremlin
Regele Norvegiei, cel mai bătrân monarh în viață din Europa, va participa la mai puține activități publice
Regele Norvegiei, cel mai bătrân monarh în viață din Europa, va participa la mai puține activități publice
Angajații din toată lumea sunt în pericol din cauza schimbărilor climatice
Angajații din toată lumea sunt în pericol din cauza schimbărilor climatice
1 din 3 fete lipsește de la școală din cauza durerilor menstruale
1 din 3 fete lipsește de la școală din cauza durerilor menstruale
Cum vor autoritățile din Milano să protejeze liniștea locuitorilor?
Cum vor autoritățile din Milano să protejeze liniștea locuitorilor?
A fost găsit craterul din care s-a desprins „a doua Lună” a Pământului
A fost găsit craterul din care s-a desprins „a doua Lună” a Pământului
Cercetătorii au identificat regiunea din creier implicată în controlul atenției
Cercetătorii au identificat regiunea din creier implicată în controlul atenției