Корпорация Symantec раскрывает информацию о работе элитной группы наемных хакеров, которые совершили, по крайней мере, 6 атак за последние три года.
Группу отличает организованность и применение технически совершенных приемов для осуществления атак одновременно на множество организаций по всему миру. Эксперты предполагают, что хакерская группа насчитывает не менее 50-100 профессионалов высокого уровня.
В последние несколько лет появляются новые сообщения о деятельности злоумышленников, стоящих за различными направленными атаками и атаками типа APT (Advanced Persistent Threat – продвинутая устойчивая угроза). Специалисты группы Symantec Security Response уже некоторое время занимаются изучением деятельности одной из таких групп, которая, вероятно, является одной из лучших хакерских групп, базирующихся в Китае. Эксперты Symantec назвали их Hidden Lynx – из-за строчки, которая была обнаружена в коммуникации между вредоносной программой и ее сервером управления. Эта группа своим рвением превосходит все другие известные хакерские группировки, такие как, например, APT1/Comment Crew. Среди ее ключевых особенностей – техническое совершенство, адаптивность, организованность, изобретательность, терпеливость.
Злоумышленники продемонстрировали эти качества в ходе безжалостных атак, осуществляемых одновременно на множество целей на протяжении длительного времени. Именно эта группа первой начала применять атаки типа watering hole в качестве способа приманки целей. Они раньше многих других получают доступ к уязвимостям нулевого дня, а также обладают упорством и терпеливостью умного охотника ‒ атака осуществляется еще на этапе поставки оборудования: злоумышленники заражают компьютеры, когда те находятся у поставщика. Злоумышленники ждут, пока компьютеры будут привезены и введены в эксплуатацию жертвой, после чего зараженные компьютеры входят в контакт с их сервером управления. Такая схема указывает на четко спланированную атаку.
При этом целями атак этой группировки оказываются одновременно множество организаций по всему миру. Учитывая разнообразие и число целей, а также стран, в которых осуществляются атаки, эксперты Symantec заключили, что речь, скорее всего, идет о профессиональной группе хакеров, которые занимаются кражей информации на заказ. Именно наемным характером их деятельности объясняется такое разнообразие целей.
Кроме того, специалисты полагают, что для осуществления атак такого масштаба группа должна состоять из профессионалов высокого уровня и насчитывать не менее 50‒100 сотрудников, организованных как минимум в две отдельные команды, каждая из которых реализует свои собственные задачи, используя свой особый набор инструментов и приемов. Реализация такого рода атак требует времени и усилий, и иногда успешное осуществление атаки без предварительного изучения и сбора информации просто невозможно.
На линии фронта в этой группировке находится команда, применяющая доступные инструменты и простые, но в то же время эффективные методы для атаки множества различных целей. Возможно, они также занимаются сбором сведений. Эксперты Symantec назвали их «команда Moudoor» . Moudoor – это троян типа back door, который они используют, не заботясь о том, что могут быть обнаружены системами безопасности. Вторая команда выступает в качестве оперативного отряда – элитные профессионалы, занимающиеся взломом самых ценных или самых трудных целей. Эта команда применяет вирус Naid, и поэтому в Symantec их назвали «команда Naid». В отличие от Moudoor, троян Naid используется с осторожностью, чтобы избежать обнаружения, как секретное оружие в случае, когда провал недопустим.
Начиная с 2011 г. эксперты Symantec были свидетелями, по меньшей мере, шести атак, осуществленных этой группой. Самой примечательной стала атака VOHO в июне 2012 г. Наиболее интересным в этой атаке было применение техники watering hole, а также заражение инфраструктуры Bit9 по подписи безопасных файлов. Целями атаки VOHO были компании-подрядчики министерства обороны США, чьи системы были защищены программным
обеспечением Bit9. Столкнувшись с таким препятствием, участники Hidden Lynx взвесили все возможности и решили, что лучший способ обойти защиту – проникнуть в самое сердце этой системы и использовать ее в своих целях. Именно так они и поступили. Осуществив взлом, злоумышленники быстро проникли в систему подписи файлов, которая лежала в основе защиты Bit9, и с ее помощью подписали ряд вредоносных файлов, а затем использовали их для атаки на конечную цель.
Последние новости
- Железо | Вчера, 23:15
OPPO презентувала Find N6 - складаний смартфон із непомітним згином - Бизнес | Вчера, 22:41
Стратегія 2030: Bosch використовує свої інноваційні переваги - Технологии | Вчера, 22:05
Кіберспортсмен встановив новий рекорд Гіннеса за кількістю кліків мишею - Технологии | 17 апреля, 15:15
Inditex подверглась кибератаке — пострадали базы данных у стороннего провайдера - Бизнес | 17 апреля, 14:45
Ціна вищої освіти в Україні зросла на 60% за чотири роки - Технологии | 17 апреля, 14:15
РФ намагається зібрати окремий антидроновий ЗРК для об’єктової ППО в тилу - Связь | 17 апреля, 13:45
В Испании все коммерческие звонки должны будут использовать префикс "400" - Безопасность | 17 апреля, 13:15
Конгрес готує санкції проти китайських компаній за крадіжку ШІ-моделей - Безопасность | 17 апреля, 12:45
Италия видит Украину ключевым партнером в сфере безопасности – Мелони
Последние материалы
- Аналитика | 13 апреля, 9:03
WOLF WARRIOR GT PRO, WOLF KING GTR MAX та URBAN - перші електросамокати Kaabo 2026 року - Аналитика | 12 апреля, 10:37
Maxxter NERO, ECLIPSE, E1000 та E500 – нові моделі електроскутерів 2026 року і не тільки - Обзоры | 11 апреля, 13:40
ColorWay CW-CHS058PDCL-WT – сімейний мережевий адаптер з двома кабелями - Обзоры | 11 апреля, 11:08
ColorWay CW-PB100LPA2MT-WPDD – найстильніший 15Вт бездротовий повербанк для iPhone і не лише - Аналитика | 6 апреля, 23:14
Електроскутери SUNRA – новинки 2026 та актуальні моделі 2025 року: чому на них варто звернути увагу - Обзоры | 5 апреля, 18:32
Logitech Signature Slim Combo MK950 – програмований комплект з потрійним підключенням - Обзоры | 26 марта, 22:47
RIVACASE 8180 – 34-літровий бізнес-кейс на колесах і не лише для відряджень - Обзоры | 16 марта, 10:31
Verbatim USB-C Pro Multiport Hub 9 Port CMH-09 - 9-портовий хаб в металевому корпусі - Обзоры | 10 марта, 5:54
Cablexpert NCT-31 - тестер для UTP, STP та коаксіальних кабелів
Популярные новости
- Железо | Вчера, 23:15
OPPO презентувала Find N6 - складаний смартфон із непомітним згином 0.00 - Бизнес | Вчера, 22:41
Стратегія 2030: Bosch використовує свої інноваційні переваги 0.00 - Технологии | Вчера, 22:05
Кіберспортсмен встановив новий рекорд Гіннеса за кількістю кліків мишею 0.00 - Технологии | 17 апреля, 15:15
Inditex подверглась кибератаке — пострадали базы данных у стороннего провайдера 0.00 - Бизнес | 17 апреля, 14:45
Ціна вищої освіти в Україні зросла на 60% за чотири роки 0.00 - Технологии | 17 апреля, 14:15
РФ намагається зібрати окремий антидроновий ЗРК для об’єктової ППО в тилу 0.00 - Связь | 17 апреля, 13:45
В Испании все коммерческие звонки должны будут использовать префикс "400" 0.00 - Безопасность | 17 апреля, 13:15
Конгрес готує санкції проти китайських компаній за крадіжку ШІ-моделей 0.00 - Безопасность | 17 апреля, 12:45
Италия видит Украину ключевым партнером в сфере безопасности – Мелони 0.00
