«Kaspersky Lab» ha revelado una nueva campaña de ciberespionaje, cuyas víctimas incluyen a usuarios y organizaciones de casi cuarenta países alrededor del mundo.

El ataque ha sido denominado SneakyPastes. El análisis muestra que su organizador es el grupo cibernético Gaza, que incluye a otros tres equipos de delincuentes: Operation Parliament (conocido desde 2018), Desert Falcons (conocido desde 2015) y MoleRats (actuando desde al menos 2012).
Durante la ejecución de la campaña de ciberespionaje, los delincuentes utilizaron activamente métodos de phishing. Los criminales emplearon sitios que permiten la rápida distribución de archivos de texto, como los servicios web Pastebin y GitHub, para inyectar furtivamente un troyano de acceso remoto en el sistema de la víctima.
Con la ayuda de este software malicioso, los organizadores del ataque robaron diversa información confidencial. En particular, el troyano combinaba, comprimía, cifraba y enviaba a los delincuentes una amplia gama de documentos.

«Las víctimas de la campaña incluyen a alrededor de 240 personas y organizaciones en 39 países que tienen intereses políticos en Oriente Medio, incluidas agencias gubernamentales, partidos políticos, embajadas, misiones diplomáticas, agencias de noticias, instituciones educativas y médicas, bancos, contratistas, activistas civiles y periodistas», señala «Kaspersky Lab».
En la actualidad, una gran parte de la infraestructura que los delincuentes utilizaron para llevar a cabo los ataques ha sido eliminada.
Fuente: 3dnews.ru
