SneakyPastes: nowa kampania cyberwywiadowcza dotknęła ponad czterdziestu krajów

Laboratorium Kaspersky'ego ujawnili nową kampanię cyber szpiegostwa, której ofiarami padli użytkownicy i organizacje w niemal czterdziestu krajach na całym świecie.

SneakyPastes: nowa kampania cyberwywiadowcza dotknęła ponad czterdziestu krajów

Atak nazwano SneakyPastes. Analiza pokazuje, że jego organizatorem jest grupa cyberprzestępcza Gaza, która składa się z jeszcze trzech zespołów przestępczych — Operation Parliament (znana od 2018 roku), Desert Falcons (znana od 2015 roku) i MoleRats (działa przynajmniej od 2012 roku).

W trakcie prowadzenia kampanii cyber szpiegostwa przestępcy aktywnie stosowali metody phishingowe. Złodzieje wykorzystywali strony internetowe, które szybko rozprzestrzeniały pliki tekstowe, takie jak usługi Pastebin i GitHub, aby potajemnie zainstalować w systemie ofiary trojana do zdalnego dostępu.

Za pomocą złośliwego oprogramowania organizatorzy ataku kradli różne poufne informacje. W szczególności trojan łączył, kompresował, szyfrował i przesyłał przestępcom szeroki zakres dokumentów.


SneakyPastes: nowa kampania cyberwywiadowcza dotknęła ponad czterdziestu krajów

Ofiarami kampanii padło około 240 osób i organizacji w 39 krajach, mających polityczne interesy na Bliskim Wschodzie, w tym agencje rządowe, partie polityczne, ambasady, przedstawicielstwa dyplomatyczne, agencje informacyjne, placówki edukacyjne i medyczne, banki, organizacje wykonawcze, aktywistów obywatelskich i dziennikarzy — zauważa Laboratorium Kaspersky'ego.

W chwili obecnej znacząca część infrastruktury, której przestępcy używali do przeprowadzania ataków, została zlikwidowana. 




Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster