Home » Lumea digitală » Un grup de spionaj cibernetic din Iran atacă ambasade

Un grup de spionaj cibernetic din Iran atacă ambasade

Un grup de spionaj cibernetic din Iran atacă ambasade
Publicat: 31.01.2019
Cercetătorii Kaspersky Lab au detectat numeroase tentative de a ataca entităţi diplomatice străine, din Iran, cu un spyware dezvoltat autohton, atacurile părând să folosească un backdoor actualizat, conform companiei de securitate.
Backdoor-ul Remexi are legătură cu un grup de spionaj cibernetic vorbitor de limba farsi, cunoscut sub numele de Chafer, asociat în trecut cu monitorizarea cibernetică a unor persoane fizice din Orientul Mijlociu. Vizarea ambasadelor ar putea să sugereze o reorientare a grupului, scrie Mediafax.
 
Operaţiunea arată cum atacatoriii din regiuni emergente pun la cale campanii împotriva unor ţinte de interes, folosind un malware relativ elementar, făcut „acasă”, plus unele instrumente publice. Astfel, atacatorii au folosit o versiune îmbunătăţită a backdoor-ului Remexi, care permite administrarea de la distanţă a dispozitivului victimei.
 
Remexi a fost detectat pentru prima dată în 2015, fiind folosit de Chafer pentru o operaţiune de urmărire ce viza persoane fizice şi o serie de organizaţii din Orientul Mijlociu. Faptul că backdoor-ul folosit în noua campanie are similarităţi cu Remexi deja cunoscut, corelat cu grupul de victime, i-a determinat pe experţii de la Kaspersky Lab să-l asocieze cu Chafer.
 
Malware-ul Remexi descoperit recent poate executa comenzi la distanţă şi poate realiza capturi de ecran. De asemenea, poate să fure date din browser, inclusiv detalii de autentificare, istoric şi orice text tastat, printre altele. Informaţiile furate erau extrase folosind aplicaţia legitimă Microsoft Background Intelligent Transfer Service (BITS) – o componentă Windows creată pentru a permite actualizările Windows în background. Îmbinarea malware-ului cu un cod legitim îi ajută pe atacatori să economisească timp şi resurse şi să facă procesul de atribuire mai complicat.
 
„Atunci când vorbim de campanii de spionaj cibernetic sponsorizate de state, lumea îşi imaginează adesea operaţiuni avansate, cu instrumente complexe, dezvoltate de experţi”, spune Denis Legezo, cercetător în securitate la Kaspersky Lab. „Însă oamenii din spatele acestei campanii spyware par mai degrabă nişte administratori de sistem decât atacatori experimentaţi: ştiu să codifice, dar campania lor se bazează mai mult pe folosirea creativă a unor instrumente care există deja decât pe caracteristici avansate sau pe o arhitectură elaborată a codului. Cu toate acestea, chiar şi instrumente relativ simple pot cauza pagube semnificative, astfel că le recomandăm organizaţiilor să îşi protejeze informaţiile şi sistemele împotriva oricăror tipuri de ameninţări şi să folosească informaţii despre ameninţări pentru a înţelege cum evoluează acestea”, a adăugat specialistul.
 
Kaspersky Lab a detectat virusul actualizat Remexi, ca Trojan.Win32.Remexi şi Trojan.Win32.Agent.
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Iți recomandăm
Cele mai noi articole
Un fizician a propus o teorie care ar schimba ce știm despre găurile negre
Un fizician a propus o teorie care ar schimba ce știm despre găurile negre
Cum alege și organizează creierul informațiile pentru a interpreta ceea ce vedem?
Cum alege și organizează creierul informațiile pentru a interpreta ceea ce vedem?
Pandemia tăcută: aproape 1,2 miliarde de oameni la nivel global suferă de tulburări mintale
Pandemia tăcută: aproape 1,2 miliarde de oameni la nivel global suferă de tulburări mintale
Meta și WhatsApp, acuzate că pot accesa mesajele criptate ale utilizatorilor
Meta și WhatsApp, acuzate că pot accesa mesajele criptate ale utilizatorilor
Se împlinesc 483 de ani de la moartea omului care ne-a învăţat că Pământul se învârte în jurul Soarelui
Se împlinesc 483 de ani de la moartea omului care ne-a învăţat că Pământul se învârte în jurul Soarelui
Cum a dispărut tumoarea de pe brațul unei femei deși nu a urmat vreun tratament?
Cum a dispărut tumoarea de pe brațul unei femei deși nu a urmat vreun tratament?
Care sunt cele mai „neprietenoase” orașe din Europa?
Care sunt cele mai „neprietenoase” orașe din Europa?
Ce a băut Jannik Sinner ca să scape de crampele musculare din semifinala cu Daniil Medvedev?
Ce a băut Jannik Sinner ca să scape de crampele musculare din semifinala cu Daniil Medvedev?
Românii nu scapă de obiceiurile proaste. Munți de gunoaie acoperă marginile drumurilor
Românii nu scapă de obiceiurile proaste. Munți de gunoaie acoperă marginile drumurilor
O plantă considerată dispărută de 60 de ani a reapărut brusc
O plantă considerată dispărută de 60 de ani a reapărut brusc
Un carnețel vechi de 800 de ani și „hârtie” igienică din mătase au fost descoperite într-o latrină medievală din Germania
Un carnețel vechi de 800 de ani și „hârtie” igienică din mătase au fost descoperite într-o latrină medievală ...
Iată cum activitățile casnice ar putea fi benefice pentru sănătatea mintală!
Iată cum activitățile casnice ar putea fi benefice pentru sănătatea mintală!
Trucul simplu prin care ai putea încetini îmbătrânirea biologică
Trucul simplu prin care ai putea încetini îmbătrânirea biologică
Suprapopularea poate afecta fertilitatea. Un nou studiu explică de ce!
Suprapopularea poate afecta fertilitatea. Un nou studiu explică de ce!
Cum a rezistat Marea Piramidă din Giza timp de 4.600 de ani fără să fie afectată de cutremure?
Cum a rezistat Marea Piramidă din Giza timp de 4.600 de ani fără să fie afectată de cutremure?
Astronomii ar fi descoperit cel mai mic cerc radio ciudat
Astronomii ar fi descoperit cel mai mic cerc radio ciudat
Țara în care riști să pierzi din pensie dacă pleci mai mult de 6 săptămâni
Țara în care riști să pierzi din pensie dacă pleci mai mult de 6 săptămâni
Secretul strugurilor dulci: când și cum se taie vița de vie?
Secretul strugurilor dulci: când și cum se taie vița de vie?