Home » Lumea digitală » Un grup de spionaj cibernetic din Iran atacă ambasade

Un grup de spionaj cibernetic din Iran atacă ambasade

Un grup de spionaj cibernetic din Iran atacă ambasade
Publicat: 31.01.2019
Cercetătorii Kaspersky Lab au detectat numeroase tentative de a ataca entităţi diplomatice străine, din Iran, cu un spyware dezvoltat autohton, atacurile părând să folosească un backdoor actualizat, conform companiei de securitate.
Backdoor-ul Remexi are legătură cu un grup de spionaj cibernetic vorbitor de limba farsi, cunoscut sub numele de Chafer, asociat în trecut cu monitorizarea cibernetică a unor persoane fizice din Orientul Mijlociu. Vizarea ambasadelor ar putea să sugereze o reorientare a grupului, scrie Mediafax.
 
Operaţiunea arată cum atacatoriii din regiuni emergente pun la cale campanii împotriva unor ţinte de interes, folosind un malware relativ elementar, făcut „acasă”, plus unele instrumente publice. Astfel, atacatorii au folosit o versiune îmbunătăţită a backdoor-ului Remexi, care permite administrarea de la distanţă a dispozitivului victimei.
 
Remexi a fost detectat pentru prima dată în 2015, fiind folosit de Chafer pentru o operaţiune de urmărire ce viza persoane fizice şi o serie de organizaţii din Orientul Mijlociu. Faptul că backdoor-ul folosit în noua campanie are similarităţi cu Remexi deja cunoscut, corelat cu grupul de victime, i-a determinat pe experţii de la Kaspersky Lab să-l asocieze cu Chafer.
 
Malware-ul Remexi descoperit recent poate executa comenzi la distanţă şi poate realiza capturi de ecran. De asemenea, poate să fure date din browser, inclusiv detalii de autentificare, istoric şi orice text tastat, printre altele. Informaţiile furate erau extrase folosind aplicaţia legitimă Microsoft Background Intelligent Transfer Service (BITS) – o componentă Windows creată pentru a permite actualizările Windows în background. Îmbinarea malware-ului cu un cod legitim îi ajută pe atacatori să economisească timp şi resurse şi să facă procesul de atribuire mai complicat.
 
„Atunci când vorbim de campanii de spionaj cibernetic sponsorizate de state, lumea îşi imaginează adesea operaţiuni avansate, cu instrumente complexe, dezvoltate de experţi”, spune Denis Legezo, cercetător în securitate la Kaspersky Lab. „Însă oamenii din spatele acestei campanii spyware par mai degrabă nişte administratori de sistem decât atacatori experimentaţi: ştiu să codifice, dar campania lor se bazează mai mult pe folosirea creativă a unor instrumente care există deja decât pe caracteristici avansate sau pe o arhitectură elaborată a codului. Cu toate acestea, chiar şi instrumente relativ simple pot cauza pagube semnificative, astfel că le recomandăm organizaţiilor să îşi protejeze informaţiile şi sistemele împotriva oricăror tipuri de ameninţări şi să folosească informaţii despre ameninţări pentru a înţelege cum evoluează acestea”, a adăugat specialistul.
 
Kaspersky Lab a detectat virusul actualizat Remexi, ca Trojan.Win32.Remexi şi Trojan.Win32.Agent.
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Prea multă mâncare nesănătoasă provoacă probleme de durată în creier
Prea multă mâncare nesănătoasă provoacă probleme de durată în creier
Test de cultură generală. Cum rămâne aprinsă torța Olimpică?
Test de cultură generală. Cum rămâne aprinsă torța Olimpică?
Un veteran NASA a inventat un propulsor care sfidează legile fizicii
Un veteran NASA a inventat un propulsor care sfidează legile fizicii
Experții avertizează că bolile transmise de țânțari se răspândesc în Europa din cauza crizei climatice
Experții avertizează că bolile transmise de țânțari se răspândesc în Europa din cauza crizei climatice
Reacția șefului TikTok după promulgarea legii care interzice aplicația în SUA
Reacția șefului TikTok după promulgarea legii care interzice aplicația în SUA
Peste 100 de prizonieri au evadat dintr-o închisoare afectată de inundații
Peste 100 de prizonieri au evadat dintr-o închisoare afectată de inundații
Ziua în care sute de mii de oameni au ieşit în stradă pentru Regele Mihai
Ziua în care sute de mii de oameni au ieşit în stradă pentru Regele Mihai
Condamnarea pentru viol a lui Harvey Weinstein, anulată de o instanță din New York
Condamnarea pentru viol a lui Harvey Weinstein, anulată de o instanță din New York
Trei turiști s-au pozat goi pe una dintre cele mai importante atracții din Namibia
Trei turiști s-au pozat goi pe una dintre cele mai importante atracții din Namibia
Peste 1,5 miliarde de oameni din întreaga lume trăiesc cu durere cronică
Peste 1,5 miliarde de oameni din întreaga lume trăiesc cu durere cronică
Epidemie de singurătate printre părinți, dezvăluie un studiu din SUA
Epidemie de singurătate printre părinți, dezvăluie un studiu din SUA
Oamenii de știință din domeniul energiei dezleagă misterul strălucirii aurului
Oamenii de știință din domeniul energiei dezleagă misterul strălucirii aurului
Mii de meteoriți care au ajuns în Antarctica ar putea fi pierduți pentru totdeauna
Mii de meteoriți care au ajuns în Antarctica ar putea fi pierduți pentru totdeauna
România și pierderea Dobrogei. Ionel Brătianu: „Soarta Dobrogei nu depinde de stipulațiile păcii de la Bucureşti”
România și pierderea Dobrogei. Ionel Brătianu: „Soarta Dobrogei nu depinde de stipulațiile păcii de la Bucureşti”
Trucul simplu și rapid prin care să-ți schimbi instant viața în bine
Trucul simplu și rapid prin care să-ți schimbi instant viața în bine
(P) 5 construcții impresionante pe care merită să le vezi măcar o dată in viață
(P) 5 construcții impresionante pe care merită să le vezi măcar o dată in viață
Erupție excepțional de rară pe suprafața Soarelui! O furtună solară se îndreaptă spre Pământ
Erupție excepțional de rară pe suprafața Soarelui! O furtună solară se îndreaptă spre Pământ
(P) Descoperă care e grosimea ideală a unor geamuri de tip termopan pentru un nivel de eco-eficiență crescut
(P) Descoperă care e grosimea ideală a unor geamuri de tip termopan pentru un nivel de eco-eficiență crescut