Операционните бъгдър атаки използват капка за съхранение на откраднати данни
Съдържание:
Видео: How To Avoid Conflicting Copies in Drop Box 2024
Нападателите разпространяват кампания за кибер шпионаж в Украйна, като шпионират на микрофони на ПК, за да слушат тайно лични разговори и да съхраняват откраднати данни в Dropbox. Операцията, наречена BugDrop, атаката е насочена към критична инфраструктура, медии и научни изследователи.
Фирмата за киберсигурност CyberX потвърди атаките, като заяви, че операция BugDrop е ударила най-малко 70 жертви в цяла Украйна. Според CyberX, операцията по кибер шпионаж стартира не по-късно от юни 2016 г. до момента. Компанията каза:
Операцията се стреми да обхване диапазон от чувствителна информация от своите цели, включително аудио записи на разговори, снимки на екрана, документи и пароли. За разлика от видеозаписите, които потребителите често се блокират, просто поставят лента върху обектива на камерата, на практика е невъзможно да блокирате микрофона на вашия компютър, без физически да получите достъп и деактивирате хардуера на компютъра.
Цели и методи
Някои примери за целите на BugDrop на операция включват:
- Компания, която проектира системи за отдалечен мониторинг на нефто- и газопроводни инфраструктури.
- Международна организация, която наблюдава човешките права, борбата с тероризма и кибератаките срещу критичната инфраструктура в Украйна.
- Инженерна компания, която проектира електрически подстанции, газопроводи и водоснабдителни инсталации.
- Научноизследователски институт.
- Редактори на украински вестници.
По-конкретно, нападението е насочено към жертви в украинските сепаратистки държави Донецк и Луганск. Освен Dropbox, нападателите използват и следните усъвършенствани тактики:
- Reflective DLL Injection - усъвършенствана техника за инжектиране на зловреден софтуер, която също се използва от BlackEnergy при атаките на украинските мрежи и Duqu при атаките на Stuxnet върху ирански ядрени съоръжения. Reflective DLL Injection зарежда злонамерен код, без да извиква нормалните обаждания в API на Windows, като по този начин заобикаля проверката на сигурността на кода, преди да се зареди в паметта.
- Криптирани DLL файлове, като по този начин се избягва откриването от общи антивирусни и пясъчни системи, тъй като те не могат да анализират криптирани файлове.
- Законни безплатни уеб хостинг сайтове за неговата командна и контролна инфраструктура. C&C сървърите са потенциална криза за атакуващите, тъй като разследващите често могат да идентифицират нападателите, използвайки данни за регистрация за C&C сървъра, получени чрез свободно достъпни инструменти като whois и PassiveTotal. От друга страна, безплатните уеб хостинг сайтове изискват малко или никаква информация за регистрация. Операция BugDrop използва безплатен уеб хостинг сайт, за да съхранява основния модул за злонамерен софтуер, който се изтегля на заразени жертви. За сравнение нападателите на Groundbait регистрираха и плащаха за собствените си злонамерени домейни и IP адреси.
Според CyberX, операция BugDrop силно имитира операция Groundbait, която беше открита през май 2016 г., насочена към проруски индивиди.
Остарели прозорци, т.е. версии, които все още се използват от много компании, което прави атаки на зловреден софтуер неминуеми
В неотдавнашна статия ви информирахме, че динозавърът на Windows XP е жив и рита, управляван от почти 11% от компютрите в света. Същото важи и за брат му Internet Explorer. Още по-лошо е, че според скорошно проучване на Duo Security 25% от компаниите използват остарели версии на IE, излагайки се на големи заплахи за злонамерен софтуер. Дуо ...
Хакерите могат да използват безопасен режим в Windows за стартиране на атаки за сигурност
Когато мислите за безопасен режим, първата ви връзка е намален риск от злонамерена атака за вашия компютър. Тъй като Safe Mode работи само от първостепенни програми на първо лице в Windows, той често се използва за коригиране на различни проблеми със сигурността и други системни проблеми. Има обаче едно противоречие. Въпреки че целта на Safe Mode е да осигури среда без риск,…
Потребителите не могат да използват sd-карти за инсталиране на годишнина актуализация на устройства с ниско съхранение
Ако притежавате устройство с ниско място за съхранение, можете да опитате да надстроите до Anniversary Update, но не се изненадвайте, ако получите съобщение за грешка, информиращо, че няма достатъчно място за завършване на инсталацията. В такива ситуации Microsoft предлага на потребителите да използват USB-флаш устройства или SD-карти, за да завършат инсталацията на Anniversary Update. Според …