Корпорация Symantec раскрывает информацию о работе элитной группы наемных хакеров, которые совершили, по крайней мере, 6 атак за последние три года.
Группу отличает организованность и применение технически совершенных приемов для осуществления атак одновременно на множество организаций по всему миру. Эксперты предполагают, что хакерская группа насчитывает не менее 50-100 профессионалов высокого уровня.
В последние несколько лет появляются новые сообщения о деятельности злоумышленников, стоящих за различными направленными атаками и атаками типа APT (Advanced Persistent Threat – продвинутая устойчивая угроза). Специалисты группы Symantec Security Response уже некоторое время занимаются изучением деятельности одной из таких групп, которая, вероятно, является одной из лучших хакерских групп, базирующихся в Китае. Эксперты Symantec назвали их Hidden Lynx – из-за строчки, которая была обнаружена в коммуникации между вредоносной программой и ее сервером управления. Эта группа своим рвением превосходит все другие известные хакерские группировки, такие как, например, APT1/Comment Crew. Среди ее ключевых особенностей – техническое совершенство, адаптивность, организованность, изобретательность, терпеливость.
Злоумышленники продемонстрировали эти качества в ходе безжалостных атак, осуществляемых одновременно на множество целей на протяжении длительного времени. Именно эта группа первой начала применять атаки типа watering hole в качестве способа приманки целей. Они раньше многих других получают доступ к уязвимостям нулевого дня, а также обладают упорством и терпеливостью умного охотника ‒ атака осуществляется еще на этапе поставки оборудования: злоумышленники заражают компьютеры, когда те находятся у поставщика. Злоумышленники ждут, пока компьютеры будут привезены и введены в эксплуатацию жертвой, после чего зараженные компьютеры входят в контакт с их сервером управления. Такая схема указывает на четко спланированную атаку.
При этом целями атак этой группировки оказываются одновременно множество организаций по всему миру. Учитывая разнообразие и число целей, а также стран, в которых осуществляются атаки, эксперты Symantec заключили, что речь, скорее всего, идет о профессиональной группе хакеров, которые занимаются кражей информации на заказ. Именно наемным характером их деятельности объясняется такое разнообразие целей.
Кроме того, специалисты полагают, что для осуществления атак такого масштаба группа должна состоять из профессионалов высокого уровня и насчитывать не менее 50‒100 сотрудников, организованных как минимум в две отдельные команды, каждая из которых реализует свои собственные задачи, используя свой особый набор инструментов и приемов. Реализация такого рода атак требует времени и усилий, и иногда успешное осуществление атаки без предварительного изучения и сбора информации просто невозможно.
На линии фронта в этой группировке находится команда, применяющая доступные инструменты и простые, но в то же время эффективные методы для атаки множества различных целей. Возможно, они также занимаются сбором сведений. Эксперты Symantec назвали их «команда Moudoor» . Moudoor – это троян типа back door, который они используют, не заботясь о том, что могут быть обнаружены системами безопасности. Вторая команда выступает в качестве оперативного отряда – элитные профессионалы, занимающиеся взломом самых ценных или самых трудных целей. Эта команда применяет вирус Naid, и поэтому в Symantec их назвали «команда Naid». В отличие от Moudoor, троян Naid используется с осторожностью, чтобы избежать обнаружения, как секретное оружие в случае, когда провал недопустим.
Начиная с 2011 г. эксперты Symantec были свидетелями, по меньшей мере, шести атак, осуществленных этой группой. Самой примечательной стала атака VOHO в июне 2012 г. Наиболее интересным в этой атаке было применение техники watering hole, а также заражение инфраструктуры Bit9 по подписи безопасных файлов. Целями атаки VOHO были компании-подрядчики министерства обороны США, чьи системы были защищены программным
обеспечением Bit9. Столкнувшись с таким препятствием, участники Hidden Lynx взвесили все возможности и решили, что лучший способ обойти защиту – проникнуть в самое сердце этой системы и использовать ее в своих целях. Именно так они и поступили. Осуществив взлом, злоумышленники быстро проникли в систему подписи файлов, которая лежала в основе защиты Bit9, и с ее помощью подписали ряд вредоносных файлов, а затем использовали их для атаки на конечную цель.
Последние новости
- Бизнес | Сегодня, 16:15
Підсумки липня від Binance Research - крипторинок відновився до $2,29 трлн. - Технологии | Сегодня, 15:45
Эксперт: РФ может атаковать энергообъекты Украины до наступления зимы - Технологии | Сегодня, 15:15
Іран планує збільшити дальність ракет до США - Технологии | Сегодня, 14:45
У США придбають тисячі електрошокових рукавичок проти мігрантів, — The Guardian - Бизнес | Сегодня, 14:40
Цифровий маркетинг на стику мистецтва: як Art Marks трансформує бренди - Связь | Сегодня, 14:15
Vodafone розширив тестову мережу 5G у Львові - Технологии | Сегодня, 13:45
У Франції заборонили небажані рекламні дзвінки - Технологии | Сегодня, 13:15
РФ зупинила виробництво реактивних "Гераней-3" та нарощує випуск "Гераней-4" - Интернет | Сегодня, 13:10
Рейтинг веб-казино: система оценки игровых проектов
Последние материалы
- Аналитика | 9 августа, 16:54
Дайджест ключових новин тижня №10 (2026) - EcoFlow в розтермінування до 20 платежів та продаж Electronic Arts - Обзоры | 6 августа, 8:47
Logitech Signature Comfort Plus MK880 – максимально зручний бездротовий комплект з піноматеріалом - Фотогалереи | 1 августа, 22:36
ЄЦБ представив 10 фінальних варіантів нових банкнот євро - Обзоры | 29 июля, 7:50
REAL-EL KM-850 – ваш особистий бездротовий караоке-дует - Аналитика | 27 июля, 9:09
Дайджест ключових новин тижня №9 (2026) - EcoFlow анонсує STREAM 5000, а "вбивцю HIMARS" випробують в Україні - Фотогалереи | 26 июля, 10:41
Прогресивна збірка COLORFUL з двома "горячими" новинками - Обзоры | 19 июля, 21:26
ColorWay CW-CHE4W – надкомпактний 3,6 кВт розгалужувач - Обзоры | 19 июля, 18:13
Matrix AGM 12V-26Ah - компактний 26A AGM-акумулятор для резервного живлення - Обзоры | 13 июля, 9:40
EcoFlow Solar Connector Solar Extension Cable - подовжувач для сонячних панелей
Популярные новости
- Бизнес | Сегодня, 16:15
Підсумки липня від Binance Research - крипторинок відновився до $2,29 трлн. 0.00 - Технологии | Сегодня, 15:45
Эксперт: РФ может атаковать энергообъекты Украины до наступления зимы 0.00 - Технологии | Сегодня, 15:15
Іран планує збільшити дальність ракет до США 0.00 - Технологии | Сегодня, 14:45
У США придбають тисячі електрошокових рукавичок проти мігрантів, — The Guardian 0.00 - Бизнес | Сегодня, 14:40
Цифровий маркетинг на стику мистецтва: як Art Marks трансформує бренди 0.00 - Связь | Сегодня, 14:15
Vodafone розширив тестову мережу 5G у Львові 0.00 - Технологии | Сегодня, 13:45
У Франції заборонили небажані рекламні дзвінки 0.00 - Технологии | Сегодня, 13:15
РФ зупинила виробництво реактивних "Гераней-3" та нарощує випуск "Гераней-4" 0.00 - Интернет | Сегодня, 13:10
Рейтинг веб-казино: система оценки игровых проектов 0.00
