Добавить новость
Интернет |

Шёпот тумана: двуликая группировка UNG0002 атакует проверенными техниками

Шёпот тумана: двуликая группировка UNG0002 атакует проверенными техниками

Исследователи в области кибербезопасности обнаружили новую масштабную кампанию кибершпионажа, за которой стоит южноазиатская хакерская группировка UNG0002 («Unknown Group 0002»), которая провела две успешных кампании «Кобальтовый шёпот» и «Янтарный туман» в течение последнего года. Эксперт в области кибербезопасности, инженер-аналитик компании «Газинформсервис» Ирина Дмитриева объяснила, как организациям не допустить кражу данных и шпионаж в случае подобных атак.

UNG0002 отдает предпочтение сложным, многоступенчатым методам заражения и нацелены на оборонную и аэрокосмическую промышленность, энергетику, разработку ПО, игровую индустрию, а также научные и медицинские учреждения и организации, предоставляющие услуги по кибербезопасности Азии. На сей раз злоумышленники используют документы-приманки на тему резюме, предназначенные для того, чтобы выдавать себя за разработчиков игр или студентов элитных университетов. Эти документы запускают вредоносное ПО, которое имплантирует один из нескольких специально созданных RAT.

«Одним из излюбленных подходов в ходе операции "Кобальтовый шёпот" злоумышленников предполагает использование тривиальной цепочки, включающей фишинговые ZIP-архивы. Через архивы группировка доставляет на конечное устройство фреймворк постэксплуатации Cobalt Strike, использующего LNK и Visual Basic Scripts в качестве промежуточных полезных нагрузок, — объяснила Ирина Дмитриева. — В ходе атак операции "Янтарный туман» рассылались LNK-файлы под видом резюме. Запуск зараженного файла приводил к запуску многоэтапной цепочки заражения, кульминацией которого становились импланты INET RAT и загрузчик Blister DLL, открывающий путь для реверс-шелла. Узконаправленной стала схема, в ходе которой жертвы попадали на фишинговые сайты Пакистанского Морского ведомства, где поддельная CAPTCHA-проверка по тактике ClickFix скрывает запуск PowerShell-команд для развёртывания Shadow RAT».

Группировка проводит точные и аккуратные операции, которые отражают высокий уровень адаптивности APT-угроз, использующих по-прежнему актуальную социальную инженерию и многослойное исполнение кода для достижения скрытного и глубокого проникновения в таргет-системы.

«Стоит отметить, что подобные атаки разного уровня профессиональной подготовки хакеров происходят ежедневно. Сложно предугадать, в какой момент злоумышленник попадет точно в цель, за которой будет скрываться крупная инфраструктура организации. Но специалисты центра мониторинга и реагирования GSOC компании "Газинформсервис" обладают всеми необходимыми компетенциями для анализа самых сложных угроз и предотвращения реализации рисков на ранних этапах атак. Аналитики GSOC раскрывают многоэтапные заражения, вычисляют скрытые RAT-ы (вроде Shadow или INET) и нейтрализуют угрозы до того, как они успеют проникнуть в сеть и начать распространяться по ней», — подчеркнула эксперт.

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.
Ria.city

Читайте также

Блоги |

Продвижение песен ВКонтакте. Продвижение музыки ВКонтакте.

Происшествия |

Никогда не сдаваться

Интернет |

Трамп подтвердил, что Intel продаст почти 10% акций правительству США

Новости России

Прощание в Юрием Бутусовым пройдет 23 августа в Москве, похороны – в Петербурге

Горячий дуэт: Жасмин и Ariel Abramov представили зажигательный хит «Сердцу не прикажешь»

Прослушивания Яндекс Музыка.

Участники форума «Музейные маршруты» посетили село Ширяево

Новости там, где Вы

Карточка Артиста. Карточка артиста яндекс.

Росгвардия обеспечила охрану общественного порядка и безопасность на электрофестивале и футбольных матчах в Москве

Приступили к съемкам киноленты «Добровольцы: неизвестные герои войны»

Поздравления лидера движения «Всеармянский фронт» по случаю годовщины создания партии «Всеармянский фронт»

Moscow.media

News24.pro и Life24.pro — таблоиды популярных новостей за 24 часа, сформированных по темам с ежеминутным обновлением. Все самостоятельные публикации на наших ресурсах бесплатны для авторов Ньюс24.про и Ньюс-Лайф.ру.

Разместить свою новость локально в любом городе по любой тематике (и даже, на любом языке мира) можно ежесекундно с мгновенной публикацией самостоятельно — здесь.

Персональные новости

Музыкальные новости
Сергей Брановицкий

Прослушивания Яндекс Музыка.

Авто в России и мире

Посетителей ЦДМ эвакуировали из-за возможного пожара в здании

ИИ MICROSOFT ОПИСАЛ ГЛАВНОЕ РАЗВЕДЫВАТЕЛЬНОЕ УПРАВЛЕНИЕ ВСЕЛЕННОЙ! ПРОГРАММНЫЕ ИНТЕЛЛЕКТЫ ПОМОГАЮТ! Россия, США, Европа могут улучшить отношения и здоровье общества!

Лингвист Фролова: сокращение часов английского в школе приведет к забыванию

Титул победительницы финала Grand Skate Tour в Москве завоевала скейтбордистка Стырова

Экология в России и мире

Спорт в России и мире

Новости тенниса
Серена Уильямс

Серена Уильямс призналась, что принимает препарат для похудения


'He was better than Sachin ... ': Kambli's brother makes big revelation

Alexia joins youth orchestra to sing the classics

Jannat Zubair sparks fallout rumours after unfollowing close friend Apoorva Mukhija on social media; read deets

“Brilliant deal” – Former player claims Arsenal are about to pull off THE signing of the summer