Kaspersky Lab je odkril novo kampanjo kibernetskega vohunjenja, ki je bila usmerjena na uporabnike in organizacije v skoraj štirih ducatih državah po vsem svetu.

Napad, poimenovan SneakyPastes, naj bi orkestrirala kibernetska kriminalna skupina Gaza, ki vključuje še tri druge napadalske ekipe: Operation Parliament (znana od leta 2018), Desert Falcons (znana od leta 2015) in MoleRats (aktivna vsaj od leta 2012).
Med kampanjo kibernetskega vohunjenja so napadalci aktivno uporabljali metode lažnega predstavljanja. Zločinci so uporabili spletna mesta, ki omogočajo hitro distribucijo besedilnih datotek, kot sta Pastebin in GitHub, da bi v sistem žrtve na skrivaj vsadili trojanca za oddaljeni dostop.
Napadalci so z zlonamerno programsko opremo krajo različnih zaupnih informacij. Trojanec je napadalcem združeval, stiskal, šifriral in pošiljal široko paleto dokumentov.

»Kampanja je bila usmerjena na približno 240 posameznikov in organizacij v 39 državah s političnimi interesi na Bližnjem vzhodu, vključno z vladnimi agencijami, političnimi strankami, veleposlaništvi, diplomatskimi predstavništvi, tiskovnimi agencijami, izobraževalnimi in zdravstvenimi ustanovami, bankami, izvajalci, aktivisti civilne družbe in novinarji,« ugotavlja Kaspersky Lab.
Trenutno je bil znaten del infrastrukture, ki so jo napadalci uporabili za izvedbo napadov, odpravljen.
Vir: 3dnews.ru
