Home » Lumea digitală » Un grup de spionaj cibernetic din Iran atacă ambasade

Un grup de spionaj cibernetic din Iran atacă ambasade

Un grup de spionaj cibernetic din Iran atacă ambasade
Publicat: 31.01.2019
Cercetătorii Kaspersky Lab au detectat numeroase tentative de a ataca entităţi diplomatice străine, din Iran, cu un spyware dezvoltat autohton, atacurile părând să folosească un backdoor actualizat, conform companiei de securitate.
Backdoor-ul Remexi are legătură cu un grup de spionaj cibernetic vorbitor de limba farsi, cunoscut sub numele de Chafer, asociat în trecut cu monitorizarea cibernetică a unor persoane fizice din Orientul Mijlociu. Vizarea ambasadelor ar putea să sugereze o reorientare a grupului, scrie Mediafax.
 
Operaţiunea arată cum atacatoriii din regiuni emergente pun la cale campanii împotriva unor ţinte de interes, folosind un malware relativ elementar, făcut „acasă”, plus unele instrumente publice. Astfel, atacatorii au folosit o versiune îmbunătăţită a backdoor-ului Remexi, care permite administrarea de la distanţă a dispozitivului victimei.
 
Remexi a fost detectat pentru prima dată în 2015, fiind folosit de Chafer pentru o operaţiune de urmărire ce viza persoane fizice şi o serie de organizaţii din Orientul Mijlociu. Faptul că backdoor-ul folosit în noua campanie are similarităţi cu Remexi deja cunoscut, corelat cu grupul de victime, i-a determinat pe experţii de la Kaspersky Lab să-l asocieze cu Chafer.
 
Malware-ul Remexi descoperit recent poate executa comenzi la distanţă şi poate realiza capturi de ecran. De asemenea, poate să fure date din browser, inclusiv detalii de autentificare, istoric şi orice text tastat, printre altele. Informaţiile furate erau extrase folosind aplicaţia legitimă Microsoft Background Intelligent Transfer Service (BITS) – o componentă Windows creată pentru a permite actualizările Windows în background. Îmbinarea malware-ului cu un cod legitim îi ajută pe atacatori să economisească timp şi resurse şi să facă procesul de atribuire mai complicat.
 
„Atunci când vorbim de campanii de spionaj cibernetic sponsorizate de state, lumea îşi imaginează adesea operaţiuni avansate, cu instrumente complexe, dezvoltate de experţi”, spune Denis Legezo, cercetător în securitate la Kaspersky Lab. „Însă oamenii din spatele acestei campanii spyware par mai degrabă nişte administratori de sistem decât atacatori experimentaţi: ştiu să codifice, dar campania lor se bazează mai mult pe folosirea creativă a unor instrumente care există deja decât pe caracteristici avansate sau pe o arhitectură elaborată a codului. Cu toate acestea, chiar şi instrumente relativ simple pot cauza pagube semnificative, astfel că le recomandăm organizaţiilor să îşi protejeze informaţiile şi sistemele împotriva oricăror tipuri de ameninţări şi să folosească informaţii despre ameninţări pentru a înţelege cum evoluează acestea”, a adăugat specialistul.
 
Kaspersky Lab a detectat virusul actualizat Remexi, ca Trojan.Win32.Remexi şi Trojan.Win32.Agent.
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Producătorii de armament au avut cele mai mari venituri din istorie în 2024
Producătorii de armament au avut cele mai mari venituri din istorie în 2024
Epidemie severă de gripă în Marea Britanie. Autoritățile au transmis un apel urgent pentru vaccinare
Epidemie severă de gripă în Marea Britanie. Autoritățile au transmis un apel urgent pentru vaccinare
Europa este „următoarea țintă a Rusiei”, avertizează șeful NATO
Europa este „următoarea țintă a Rusiei”, avertizează șeful NATO
Un studiu dezvăluie motivul pentru care exercițiile fizice reduc riscul de cancer
Un studiu dezvăluie motivul pentru care exercițiile fizice reduc riscul de cancer
Fără precedent: Astronomii au surprins două explozii stelare în timp real
Fără precedent: Astronomii au surprins două explozii stelare în timp real
Cum a salvat Inteligență Artificială navele spațiale ale NASA de la un potențial dezastru?
Cum a salvat Inteligență Artificială navele spațiale ale NASA de la un potențial dezastru?
Mister vechi de un secol despre o zonă bizară din Atlanticul de Nord, rezolvat de cercetători
Mister vechi de un secol despre o zonă bizară din Atlanticul de Nord, rezolvat de cercetători
Povestea trandafirului: de la fosile preistorice la simbol al culturilor antice și al grădinilor moderne. 60 de milioane de ani de istorie
Povestea trandafirului: de la fosile preistorice la simbol al culturilor antice și al grădinilor moderne. 60 de milioane ...
Cele mai bune 12 cărți din toate timpurile. Clasicii care au schimbat lumea
Cele mai bune 12 cărți din toate timpurile. Clasicii care au schimbat lumea
Cum ne-a făcut tehnologia mai singuri, deși suntem mereu online
Cum ne-a făcut tehnologia mai singuri, deși suntem mereu online
O teorie veche de 180 de ani despre lumină tocmai a fost infirmată
O teorie veche de 180 de ani despre lumină tocmai a fost infirmată
Un studiu arată modul surprinzător în care crește părul
Un studiu arată modul surprinzător în care crește părul
Test de cultură generală. Care a fost prima carte scrisă?
Test de cultură generală. Care a fost prima carte scrisă?
O nouă descoperire răstoarnă tot ce știau astronomii despre originea Căii Lactee
O nouă descoperire răstoarnă tot ce știau astronomii despre originea Căii Lactee
O piatră găsită de o femeie din Buzău în albia unui râu ar putea valora 1 milion de euro
O piatră găsită de o femeie din Buzău în albia unui râu ar putea valora 1 milion de euro
Cum a ajuns un bărbat cu o mutație genetică gravă tatăl a cel puțin 197 de copii în Europa
Cum a ajuns un bărbat cu o mutație genetică gravă tatăl a cel puțin 197 de copii în Europa
Băuturile energizante pot crește riscul de accident vascular cerebral
Băuturile energizante pot crește riscul de accident vascular cerebral
A învăţat să citească şi să scrie singur, înainte să ajungă la şcoală. Peste ani a schimbat istoria medicinei şi a lumii cu descoperirile sale
A învăţat să citească şi să scrie singur, înainte să ajungă la şcoală. Peste ani a schimbat istoria medicinei ...