15.04.2015, 16:42 5831

Главными целями кибершпионов являются государственные службы и дипломатические миссии в Азии и США

Более тщательное исследование вредоносного образца подтвердило догадку и помогло выявить реальные цели стоящих за Hellsing злоумышленников. Ими оказались десятки государственных служб и дипломатических организаций, расположенных в основном в странах Азии и частично в США.

Астана. 15 апреля. Kazakhstan Today - Главными целями кибершпионов являются государственные службы и дипломатические миссии в Азии и США.

В марте этого года эксперты "Лаборатории Касперского" обнаружили нетипичную таргетированную атаку, целью которой стали также киберпреступники - азиатская группировка Naikon. Расследование цепочки событий не только привело к обнаружению группы хакеров, стоящей за атакой, но и позволило установить, что ее главными целями являются государственные службы, а также дипломатические миссии в Азии и США, сообщили в пресс-службе компании, передает Kazakhstan Today.

"Рассылки писем с вредоносными вложениями - вполне обычная тактика заражения потенциальных жертв. Большинство адресатов следует правилам IT-безопасности и игнорирует подобные письма. Небольшая часть из них открывает вложение, что в отсутствии эффективного защитного решения приводит к заражению системы. Однако в случае с вредоносной рассылкой группировки Naikon одна из потенциальных жертв, не открывая вложение, вступила в переписку со злоумышленниками, что само по себе является крайне нетипичным поведением. Получив ответ от Naikon и убедившись, что это была таргетированная атака, адресат вскоре отправил злоумышленникам новое письмо - на этот раз уже с вредоносным вложением", - говорится в сообщении пресс-служба.

Этот нестандартный сценарий привлек внимание экспертов "Лаборатории Касперского", которые провели анализ и установили, что отправленный зловред не был замечен ранее в атаках и, скорее всего, принадлежит авторству новой кибершпионской группы, которая получила имя Hellsing.

Более тщательное исследование вредоносного образца подтвердило догадку и помогло выявить реальные цели стоящих за Hellsing злоумышленников. Ими оказались десятки государственных служб и дипломатических организаций, расположенных в основном в странах Азии и частично в США. В случае успешного заражения вредоносное вложение тайно открывало канал управления системой, позволяя передавать интересующие злоумышленников файлы, а также при необходимости закачивать новые.

"Ранее мы наблюдали столкновения кибергруппировок, но они были исключительно непреднамеренными - злоумышленники, воруя базы почтовых адресов у различных жертв, могли случайно заполучать контакты друг друга и отправлять письма с вредоносными вложениями в рамках массовой рассылки. Но в случае с Hellsing атака на "коллег" была совершенно преднамеренной. Это неудивительно, мир киберпреступников постоянно пополняется новыми игроками, которым становится тесновато в киберпространстве. Похоже, в ближайшем будущем междоусобные войны станут привычным явлением", - сказал Костин Райю, руководитель центра глобальных исследований и анализа угроз "Лаборатории Касперского".

При использовании информации гиперссылка на информационное агентство Kazakhstan Today обязательна. Авторские права на материалы агентства.

Нашли ошибку в тексте?

Выделите ошибку и одновременно нажмите Ctrl + Enter


Если Вы располагаете информацией по теме данного материала, отправляйте нам видео или новости на почту.

новости по теме

Читаемое

Новости RT

    Новости Китая

      Ваше мнение

      Владельцы автомобилей в Казахстане платят транспортный налог, которой поступает в местный бюджет и затем расходуется из общего объема поступлений на различные приоритетные нужды, а не на содержание дорог. При этом граждане РК регулярно жалуются на качество дорожного покрытия. Считаете ли вы, что транспортный налог должен использоваться строго по назначению и должна предоставляться по нему отчетность в открытом доступе?