«Лаборатория Касперского» объявила о раскрытии новой кибершпионской сети, получившей название NetTraveler и затронувшей более 350 компьютерных систем в 40 странах мира.
Атаке подверглись государственные и частные структуры, в том числе правительственные учреждения, посольства, научно-исследовательские центры, военные организации, компании нефтегазового сектора, а также политические активисты. Россия оказалась в числе наиболее пострадавших стран, заняв вторую строчку в рейтинге государств, испытавших на себе наиболее заметные последствия операции NetTraveler.
Согласно результатам расследования, проведенного экспертами «Лаборатории Касперского», кампания шпионажа стартовала еще в 2004 году, однако пик ее пришелся на период с 2010 по 2013 гг. В последнее время в сферу интересов атакующих входили такие отрасли, как освоение космоса, нанотехнологии, энергетика, в том числе ядерная, медицина и телекоммуникации.
Заражение компьютеров жертв происходило при помощи фишинговых писем с вредоносными вложениями, использующими уязвимости в Microsoft Office (CVE-2012-0158 и CVE-2010-3333). Несмотря на то, что компания Microsoft уже выпустила патч обновлений для закрытия этих уязвимостей, они все еще широко распространены и часто используются для таргетированных атак. Названия вложений наглядно демонстрируют целевой характер операции: злоумышленники адаптировали имя документа каждый раз при отправлении его в другую организацию таким образом, чтобы побудить получателя открыть файл.
В процессе расследования эксперты «Лаборатории Касперского» получили журналы доступа с нескольких командно-контрольных серверов NetTraveler, через которые осуществлялась установка дополнительных зловредов на зараженные машины и загружались украденные данные. По оценкам специалистов «Лаборатории Касперского», объем похищенных данных на всех серверах NetTraveler составляет более 22 Гб. Среди них чаще всего встречаются списки системных файлов, записи нажатий клавиш и различные типы документов: PDF, Excel, Word. Кроме того, среди инструментов NetTraveler был обнаружен бэкдор, способный красть и другие типы конфиденциальной информации, в частности описания конфигураций приложений и файлы системы автоматизированного проектирования.
Помимо всего прочего, аналитики «Лаборатории Касперского» обнаружили, что 6 жертв операции NetTraveler ранее пострадали от еще одной кампании кибершпионажа «Красный октябрь», о которой «Лаборатория Касперского» сообщала в январе 2013 года. И хотя прямых связей между организаторами NetTraveler и «Красного октября» найдено не было, тот факт, что одни и те же пользователи становятся мишенями кибершпионов, свидетельствует о том, что они располагают данными, представляющими особую ценность для злоумышленников.
Последние новости
- Технологии | Сегодня, 16:45
Пекін тестує "морську артилерію далекого бою" як дешевшу альтернативу ракетам - Технологии | Сегодня, 16:15
КНР виводить “дальній дрон-удар” у серійний експорт - Технологии | Сегодня, 15:45
Пекін виготовляє атомні човни швидше за США - Технологии | Сегодня, 15:15
"Куб-2-2" - баражуючий боєприпас з меншою залежністю від оператора - Технологии | Сегодня, 14:45
Из Азербайджана в Украину отправлено энергетическое оборудование - Технологии | Сегодня, 14:15
Швеция передает Украине пакет помощи на 12,9 млрд крон ($1,4 млрд) - Бизнес | Сегодня, 13:45
Южная Корея рассматривает возможность присоединиться к программе PURL - Технологии | Сегодня, 13:15
Китай стал завозить беспилотники в Россию через Таиланд — Bloomberg - Бизнес | Сегодня, 13:15
Трамп пообещал опубликовать документы, которые касаются инопланетян
Последние материалы
- Обзоры | 7 февраля, 20:25
Ajax NVR 8-channel - потужний відеореєстратор з цікавим софтом і не лише - Обзоры | 7 февраля, 8:43
be quiet! Pure Power 13 M 750W (BP026EU) - тихий модульний блок живлення з "золотим" сертифікатом - Обзоры | 6 февраля, 13:55
Logitech Zone Vibe 100 Rose - дівчача гарнітура для дзвінків та ігор - Обзоры | 14 января, 9:06
Verbatim Sync & Charge USB4 - 240 Вт (31847) - USB-C - кабель для потужних пристроїв - Обзоры | 28 декабря, 18:19
Verbatim GaN 240Вт (32205) – найпотужнішій мобільний адаптер серед тих, що я бачив - Обзоры | 26 декабря, 11:31
Автономний Інтернет під час блекаутів: живлення роутера та ONU - Обзоры | 24 декабря, 12:03
Logitech Wave Keys – твоя особливо ергономічна клавіатура - Обзоры | 17 декабря, 22:06
Kingston Canvas Go! Plus SD – швидкісна карта для фотографів-екстремалів - Аналитика | 16 декабря, 14:41
Гігабітний інтернет - інвестиція у домашній комфорт та майбутнє
Популярные новости
- Технологии | Сегодня, 16:45
Пекін тестує "морську артилерію далекого бою" як дешевшу альтернативу ракетам 0.00 - Технологии | Сегодня, 16:15
КНР виводить “дальній дрон-удар” у серійний експорт 0.00 - Технологии | Сегодня, 15:45
Пекін виготовляє атомні човни швидше за США 0.00 - Технологии | Сегодня, 15:15
"Куб-2-2" - баражуючий боєприпас з меншою залежністю від оператора 0.00 - Технологии | Сегодня, 14:45
Из Азербайджана в Украину отправлено энергетическое оборудование 0.00 - Технологии | Сегодня, 14:15
Швеция передает Украине пакет помощи на 12,9 млрд крон ($1,4 млрд) 0.00 - Бизнес | Сегодня, 13:45
Южная Корея рассматривает возможность присоединиться к программе PURL 0.00 - Технологии | Сегодня, 13:15
Китай стал завозить беспилотники в Россию через Таиланд — Bloomberg 0.00 - Бизнес | Сегодня, 13:15
Трамп пообещал опубликовать документы, которые касаются инопланетян 0.00
