в Мире

Одиннадцать азиатских стран уже 5 лет находятся в киберосаде

Военные и общественные организации в 11 странах Юго-Восточной Азии уже на протяжении пяти лет страдают от кибершпионажа, выяснили специалисты «Лаборатории Касперского» в ходе изучения одной из самых активных кибершпионских кампаний в регионе Naikon.

В частности, злоумышленники шпионят за компаниями на Филиппинах, в Малайзии, Камбодже, Индонезии, Вьетнаме, Мьянме, Сингапуре, Непале, Таиланде, Лаосе и Китае.

Хакеры, владеющие, по всей видимости, китайским языком, выстраивают всю необходимую для кибератак инфраструктуру непосредственно на территории страны – это позволяет им в режиме реального времени подключаться к сетям своих жертв и извлекать интересующую их информацию. «Лаборатория Касперского» выяснила, что в ходе как минимум одной операции Naikon для каждой страны был выделен оператор, хорошо понимающий культурные особенности вверенной ему территории.

В арсенале создателей шпионского ПО Naikon – 48 команд для различных удаленных операций, в том числе на проверку данных, находящихся в атакуемой корпоративной сети, выгрузку и загрузку файлов, установку дополнительных модулей. В системы жертв вредоносные программы попадают при помощи целевого фишинга – писем, содержащих вложения, которые потенциально могут заинтересовать получателей. На деле эти вложения содержат исполняемый файл, который загружает шпионское ПО на компьютер.

Как сообщал Экспертный центр электронного государства, в 2014 году «Лаборатория Касперского» отметила значительный скачок в активности группировки. Сразу после трагедии с пропавшим самолетом Malaysia Airlines, выполнявшим рейс MH 370, злоумышленники предприняли массовую рассылку по организациям, потенциально владеющим информацией о трагедии.

Сотрудники этих ведомств получили по электронной почте «новостную рассылку» с сообщением, что потерянный борт найден. Все, кто открывал прикрепленный файл, активировали зловредное ПО, которое немедленно начинало отправлять злоумышленникам письма с документами и материалами, находившимися на компьютере. Таким образом хакерам удалось заразить около 30 компьютеров сотрудников Управления гражданской авиации, Совета нацбезопаснсости Малайзии и Malaysia Airlines.

«Киберпреступники, стоящие за Naikon, сумели создать очень гибкую инфраструктуру, которая может быть легко развернута в любой интересующей их стране и позволяет перенаправлять информацию из систем жертв на сервер злоумышленников. Кроме того, получение нужных данных значительно упрощается благодаря наличию выделенных операторов, которые «занимаются» определенным кругом пользователей», – сказал Александр Гостев, главный антивирусный эксперт ЛК.

d-russia.ru

***

По теме

Back to top button