Kaspersky Lab on avannut uuden kybervakoilukampanjan, jonka uhreiksi ovat joutuneet käyttäjät ja organisaatiot lähes neljässä kymmenessä maassa ympäri maailman.

Hyökkäys sai nimen SneakyPastes. Analyysi osoittaa, että sen taustalla on Gaza-niminen kyberryhmä, johon kuuluu vielä kolme rikollistiimiä – Operation Parliament (toiminut vuodesta 2018), Desert Falcons (toiminut vuodesta 2015) ja MoleRats (toiminut vähintään vuodesta 2012).
Kybervakoilukampanjan aikana hyökkääjät käyttivät aktiivisesti kalastelumenetelmiä. Rikolliset hyödynsivät sivustoja, jotka mahdollistavat tekstidokumenttien nopean jakamisen, kuten Pastebin ja GitHub, salakavalasti kehittääkseen uhriensa järjestelmään etäyhteyden mahdollistavaa troijalaista.
Hyökkäyksen järjestäjät varastivat erilaisia luottamuksellisia tietoja haitallisen ohjelman avulla. Erityisesti troijalainen yhdisti, pakkasi, salasi ja lähetti rikollisille laajan valikoiman asiakirjoja.

„Kampaania ohvriks langes umbes 240 inimest ja organisatsiooni 39 riigis, kellel on poliitilised huvid Lähis-Idas, sealhulgas valitsusasutused, poliitilised parteid, saatkonnad, diplomaatilised esindused, meedia agentuurid, haridus- ja tervishoiuasutused, pangad, alltöövõtjad, kodanikueelarvestajad ja ajakirjanikud,” – märgib Kaspersky Lab.
Praegu on suur osa infrastruktuurist, mida kurjategijad rünnakute läbiviimiseks kasutasid, hävitatud.
Allikas: 3dnews.ru
