«Лаборатория Касперского» объявила о раскрытии новой кибершпионской сети, получившей название NetTraveler и затронувшей более 350 компьютерных систем в 40 странах мира.
Атаке подверглись государственные и частные структуры, в том числе правительственные учреждения, посольства, научно-исследовательские центры, военные организации, компании нефтегазового сектора, а также политические активисты. Россия оказалась в числе наиболее пострадавших стран, заняв вторую строчку в рейтинге государств, испытавших на себе наиболее заметные последствия операции NetTraveler.
Согласно результатам расследования, проведенного экспертами «Лаборатории Касперского», кампания шпионажа стартовала еще в 2004 году, однако пик ее пришелся на период с 2010 по 2013 гг. В последнее время в сферу интересов атакующих входили такие отрасли, как освоение космоса, нанотехнологии, энергетика, в том числе ядерная, медицина и телекоммуникации.
Заражение компьютеров жертв происходило при помощи фишинговых писем с вредоносными вложениями, использующими уязвимости в Microsoft Office (CVE-2012-0158 и CVE-2010-3333). Несмотря на то, что компания Microsoft уже выпустила патч обновлений для закрытия этих уязвимостей, они все еще широко распространены и часто используются для таргетированных атак. Названия вложений наглядно демонстрируют целевой характер операции: злоумышленники адаптировали имя документа каждый раз при отправлении его в другую организацию таким образом, чтобы побудить получателя открыть файл.
В процессе расследования эксперты «Лаборатории Касперского» получили журналы доступа с нескольких командно-контрольных серверов NetTraveler, через которые осуществлялась установка дополнительных зловредов на зараженные машины и загружались украденные данные. По оценкам специалистов «Лаборатории Касперского», объем похищенных данных на всех серверах NetTraveler составляет более 22 Гб. Среди них чаще всего встречаются списки системных файлов, записи нажатий клавиш и различные типы документов: PDF, Excel, Word. Кроме того, среди инструментов NetTraveler был обнаружен бэкдор, способный красть и другие типы конфиденциальной информации, в частности описания конфигураций приложений и файлы системы автоматизированного проектирования.
Помимо всего прочего, аналитики «Лаборатории Касперского» обнаружили, что 6 жертв операции NetTraveler ранее пострадали от еще одной кампании кибершпионажа «Красный октябрь», о которой «Лаборатория Касперского» сообщала в январе 2013 года. И хотя прямых связей между организаторами NetTraveler и «Красного октября» найдено не было, тот факт, что одни и те же пользователи становятся мишенями кибершпионов, свидетельствует о том, что они располагают данными, представляющими особую ценность для злоумышленников.
Последние новости
- Технологии | 19 декабря, 12:45
В Україні немає жодної електростанції, яку не атакувала Росія - Бизнес | 19 декабря, 12:15
Binance отримала сертифікацію ISO/IEC 42001 - Связь | 19 декабря, 11:45
lifecell запускає акцію "сТОП-ціна на 2 роки" для MNP-абонентів - Технологии | 19 декабря, 11:15
LG Micro RGB evo - найсучасніший РК-TV з процесором AI OLED - Технологии | 19 декабря, 10:45
LG представляє розширену лінійку SIGNATURE на базі ШІ - Безопасность | 19 декабря, 10:15
Япония арендует остров для мониторинга военной активности Китая - Бизнес | 19 декабря, 9:45
ЕС открывает Украине доступ к оборонным инвестициям - Бизнес | 19 декабря, 9:15
Китай раскритиковал поставки оружия США Тайваню - Бизнес | 19 декабря, 8:45
Страны ЕС договорились предоставить Украине €90 млрд
Последние материалы
- Обзоры | 17 декабря, 22:06
Kingston Canvas Go! Plus SD – швидкісна карта для фотографів-екстремалів - Аналитика | 16 декабря, 14:41
Гігабітний інтернет - інвестиція у домашній комфорт та майбутнє - Аналитика | 14 декабря, 23:53
Дайджест найцікавішого за тиждень №17: ПУМБ пропонує рішення EcoFlow в оплату частинами - Аналитика | 8 декабря, 8:55
Дайджест найцікавішого за тиждень №17: знижки до 50% на продукцію EcoFlow та ракети Р-60 на БПЛА Shahed - Обзоры | 8 декабря, 0:06
ColorWay CW-PHP01P – дитячий фотоапарат-принтер з МР3 та іграми - Обзоры | 2 декабря, 20:27
Bloody MR710 - одна з кращих ігрових гарнітур до 3000 гривень - Обзоры | 28 ноября, 23:15
Bloody GPW70 (Sports White) - ергономічний ігровий джойстик з підсвіткою - Обзоры | 27 ноября, 21:36
Bloody GPW50 – дизайн під кераміку та максимальна зручність - Аналитика | 22 ноября, 19:59
Дайджест найцікавішого за тиждень №16: презентація EcoFlow TRAIL та j5create в Україні
Популярные новости
- Технологии | 19 декабря, 12:45
В Україні немає жодної електростанції, яку не атакувала Росія 0.00 - Бизнес | 19 декабря, 12:15
Binance отримала сертифікацію ISO/IEC 42001 0.00 - Связь | 19 декабря, 11:45
lifecell запускає акцію "сТОП-ціна на 2 роки" для MNP-абонентів 0.00 - Технологии | 19 декабря, 11:15
LG Micro RGB evo - найсучасніший РК-TV з процесором AI OLED 0.00 - Технологии | 19 декабря, 10:45
LG представляє розширену лінійку SIGNATURE на базі ШІ 0.00 - Безопасность | 19 декабря, 10:15
Япония арендует остров для мониторинга военной активности Китая 0.00 - Бизнес | 19 декабря, 9:45
ЕС открывает Украине доступ к оборонным инвестициям 0.00 - Бизнес | 19 декабря, 9:15
Китай раскритиковал поставки оружия США Тайваню 0.00 - Бизнес | 19 декабря, 8:45
Страны ЕС договорились предоставить Украине €90 млрд 0.00
