Laboratorium Kaspersky heeft een nieuwe cyberespionagecampagne onthuld, waarvan de slachtoffers gebruikers en organisaties zijn in bijna veertig landen over de hele wereld.

De aanval is SneakyPastes genoemd. Analyse toont aan dat de organisator een cybergroep is genaamd Gaza, die uit nog eens drie teams van aanvallers bestaat: Operation Parliament (bekend sinds 2018), Desert Falcons (bekend sinds 2015) en MoleRats (actief sinds minimaal 2012).
Tijdens de cyberespionagecampagne maakten de aanvallers actief gebruik van phishingmethoden. De criminelen gebruikten websites die het snel verspreiden van tekstbestanden mogelijk maken, zoals webservices Pastebin en GitHub, om ongemerkt een trojan voor remote access in het systeem van het slachtoffer te injecteren.
Met behulp van de kwaadaardige software stalen de organisatoren van de aanval verschillende vertrouwelijke informatie. De trojan verzamelde, comprimeerde, versleutelde en stuurde een breed scala aan documenten naar de aanvallers.

Volgens het Laboratorium Kaspersky zijn er ongeveer 240 mensen en organisaties in 39 landen slachtoffer geworden van de campagne, die politieke belangen in het Midden-Oosten hebben, waaronder overheidsinstanties, politieke partijen, ambassades, diplomatieke vertegenwoordigingen, informatieagentschappen, onderwijs- en medische instellingen, banken, aannemers, burgeractivisten en journalisten.
Momenteel is een aanzienlijk deel van de infrastructuur die de aanvallers gebruikten voor de aanvallen geëlimineerd.
Bron: 3dnews.ru
