Home » Lumea digitală » Un grup de spionaj cibernetic din Iran atacă ambasade

Un grup de spionaj cibernetic din Iran atacă ambasade

Un grup de spionaj cibernetic din Iran atacă ambasade
Publicat: 31.01.2019
Cercetătorii Kaspersky Lab au detectat numeroase tentative de a ataca entităţi diplomatice străine, din Iran, cu un spyware dezvoltat autohton, atacurile părând să folosească un backdoor actualizat, conform companiei de securitate.
Backdoor-ul Remexi are legătură cu un grup de spionaj cibernetic vorbitor de limba farsi, cunoscut sub numele de Chafer, asociat în trecut cu monitorizarea cibernetică a unor persoane fizice din Orientul Mijlociu. Vizarea ambasadelor ar putea să sugereze o reorientare a grupului, scrie Mediafax.
 
Operaţiunea arată cum atacatoriii din regiuni emergente pun la cale campanii împotriva unor ţinte de interes, folosind un malware relativ elementar, făcut „acasă”, plus unele instrumente publice. Astfel, atacatorii au folosit o versiune îmbunătăţită a backdoor-ului Remexi, care permite administrarea de la distanţă a dispozitivului victimei.
 
Remexi a fost detectat pentru prima dată în 2015, fiind folosit de Chafer pentru o operaţiune de urmărire ce viza persoane fizice şi o serie de organizaţii din Orientul Mijlociu. Faptul că backdoor-ul folosit în noua campanie are similarităţi cu Remexi deja cunoscut, corelat cu grupul de victime, i-a determinat pe experţii de la Kaspersky Lab să-l asocieze cu Chafer.
 
Malware-ul Remexi descoperit recent poate executa comenzi la distanţă şi poate realiza capturi de ecran. De asemenea, poate să fure date din browser, inclusiv detalii de autentificare, istoric şi orice text tastat, printre altele. Informaţiile furate erau extrase folosind aplicaţia legitimă Microsoft Background Intelligent Transfer Service (BITS) – o componentă Windows creată pentru a permite actualizările Windows în background. Îmbinarea malware-ului cu un cod legitim îi ajută pe atacatori să economisească timp şi resurse şi să facă procesul de atribuire mai complicat.
 
„Atunci când vorbim de campanii de spionaj cibernetic sponsorizate de state, lumea îşi imaginează adesea operaţiuni avansate, cu instrumente complexe, dezvoltate de experţi”, spune Denis Legezo, cercetător în securitate la Kaspersky Lab. „Însă oamenii din spatele acestei campanii spyware par mai degrabă nişte administratori de sistem decât atacatori experimentaţi: ştiu să codifice, dar campania lor se bazează mai mult pe folosirea creativă a unor instrumente care există deja decât pe caracteristici avansate sau pe o arhitectură elaborată a codului. Cu toate acestea, chiar şi instrumente relativ simple pot cauza pagube semnificative, astfel că le recomandăm organizaţiilor să îşi protejeze informaţiile şi sistemele împotriva oricăror tipuri de ameninţări şi să folosească informaţii despre ameninţări pentru a înţelege cum evoluează acestea”, a adăugat specialistul.
 
Kaspersky Lab a detectat virusul actualizat Remexi, ca Trojan.Win32.Remexi şi Trojan.Win32.Agent.
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Iți recomandăm
Cele mai noi articole
O enigma neelucidată: Cum a ajuns Iancu Kalinderu confidentul regelui Carol I și omul cel mai influent din România?
O enigma neelucidată: Cum a ajuns Iancu Kalinderu confidentul regelui Carol I și omul cel mai influent din România?
Semne că ești epuizat emoțional, nu doar obosit
Semne că ești epuizat emoțional, nu doar obosit
Semne că telefonul îți afectează concentrarea (chiar și atunci când nu îl folosești)
Semne că telefonul îți afectează concentrarea (chiar și atunci când nu îl folosești)
Poluarea luminoasă a crescut cu 16% la nivel mondial în doar 9 ani, dar schimbările nu sunt uniforme
Poluarea luminoasă a crescut cu 16% la nivel mondial în doar 9 ani, dar schimbările nu sunt uniforme
Din culisele negocierilor pentru intrarea României în Primul Război Mondial
Din culisele negocierilor pentru intrarea României în Primul Război Mondial
Disney era aproape de colaps. „Cenușăreasa” a fost filmul care l-a salvat
Disney era aproape de colaps. „Cenușăreasa” a fost filmul care l-a salvat
Jack Broughton, părintele boxului modern. A transformat luptele fără mănuși din Anglia secolului al XVIII-lea
Jack Broughton, părintele boxului modern. A transformat luptele fără mănuși din Anglia secolului al XVIII-lea
Te simți epuizat în 2026? 7 metode rapide care îți calmează creierul (susținute de știință)
Te simți epuizat în 2026? 7 metode rapide care îți calmează creierul (susținute de știință)
De ce verile din copilărie păreau nesfârșite?
De ce verile din copilărie păreau nesfârșite?
Ce înseamnă, mai exact, să fii om?
Ce înseamnă, mai exact, să fii om?
Cel mai puternic accelerator de particule din lume a dezvăluit materia primordială de după Big Bang
Cel mai puternic accelerator de particule din lume a dezvăluit materia primordială de după Big Bang
Confirmat științific! De ce este bine să încălzim mâncarea pentru pisici?
Confirmat științific! De ce este bine să încălzim mâncarea pentru pisici?
Anotimpurile nu mai respectă calendarul. Ce arată un nou studiu?
Anotimpurile nu mai respectă calendarul. Ce arată un nou studiu?
Europenii și-au pierdut încrederea în SUA, iar unii le consideră chiar o amenințare
Europenii și-au pierdut încrederea în SUA, iar unii le consideră chiar o amenințare
Abdicarea unei legende. Faptele sale au influenţat decisiv epoca în care a trăit
Abdicarea unei legende. Faptele sale au influenţat decisiv epoca în care a trăit
Cum riscă o țară vecină cu România să piardă 1,5 miliarde de euro de la Uniunea Europeană?
Cum riscă o țară vecină cu România să piardă 1,5 miliarde de euro de la Uniunea Europeană?
Ucraina și Rusia, tot mai aproape de un acord pentru încheierea războiului
Ucraina și Rusia, tot mai aproape de un acord pentru încheierea războiului
Cea mai mare specie de pinguin din lume a intrat oficial pe lista speciilor pe cale de dispariție
Cea mai mare specie de pinguin din lume a intrat oficial pe lista speciilor pe cale de dispariție