Laboratorium Kaspersky'ego ujawnili nową kampanię cyber szpiegostwa, której ofiarami padli użytkownicy i organizacje w niemal czterdziestu krajach na całym świecie.

Atak nazwano SneakyPastes. Analiza pokazuje, że jego organizatorem jest grupa cyberprzestępcza Gaza, która składa się z jeszcze trzech zespołów przestępczych — Operation Parliament (znana od 2018 roku), Desert Falcons (znana od 2015 roku) i MoleRats (działa przynajmniej od 2012 roku).
W trakcie prowadzenia kampanii cyber szpiegostwa przestępcy aktywnie stosowali metody phishingowe. Złodzieje wykorzystywali strony internetowe, które szybko rozprzestrzeniały pliki tekstowe, takie jak usługi Pastebin i GitHub, aby potajemnie zainstalować w systemie ofiary trojana do zdalnego dostępu.
Za pomocą złośliwego oprogramowania organizatorzy ataku kradli różne poufne informacje. W szczególności trojan łączył, kompresował, szyfrował i przesyłał przestępcom szeroki zakres dokumentów.

Ofiarami kampanii padło około 240 osób i organizacji w 39 krajach, mających polityczne interesy na Bliskim Wschodzie, w tym agencje rządowe, partie polityczne, ambasady, przedstawicielstwa dyplomatyczne, agencje informacyjne, placówki edukacyjne i medyczne, banki, organizacje wykonawcze, aktywistów obywatelskich i dziennikarzy — zauważa Laboratorium Kaspersky'ego.
W chwili obecnej znacząca część infrastruktury, której przestępcy używali do przeprowadzania ataków, została zlikwidowana.
Źródło: 3dnews.ru
