Серьезная уязвимость поставила под удар множество стран

Серьезная уязвимость поставила под удар множество стран

Серьезная уязвимость поставила под удар множество стран

Эксперты «Лаборатории Касперского» на протяжении нескольких последних месяцев наблюдают волну кибератак на дипломатические и государственные учреждения в странах Средней и Юго-Восточной Азии. От действий злоумышленников в наибольшей степени пострадали пользователи в Казахстане, Узбекистане, Киргизии, Индии, Мьянме, Непале и Филиппинах.

Для заражения устройств во всех этих странах атакующие применяют программу-эксплойт, использующую одну и ту же уязвимость в приложении Microsoft Office. Своей приверженностью именно этому зловреду отличались уже известные в киберпреступном мире группировки Platinum, APT16, EvilPost и SPIVY, однако на этот раз, как выяснили эксперты «Лаборатории Касперского», все следы ведут к новой группе – Danti.

Первые признаки активности Danti были замечены в феврале этого года, и кибергруппировка до сих пор не сбавляет обороты. Используемая этими злоумышленниками уязвимость CVE-2015-2545 была закрыта Microsoft еще в конце 2015 года, однако это обстоятельство не мешает им осуществлять свою масштабную кампанию кибершпионажа. 

 

 

Атакующие распространяют эксплойт с помощью адресных фишинговых писем, а для того чтобы убедить получателя открыть сообщение, они используют имена высокопоставленных государственных лиц в качестве отправителей. Как только эксплойт запускается на устройстве жертвы, в системе устанавливается программа-бэкдор, дающая атакующим полный доступ к конфиденциальным данным в зараженной сети. При этом обнаружить факт атаки довольно непросто – используемый Danti эксплойт отличается повышенной сложностью и способен избегать детектирования встроенными средствами защиты Windows.     

Происхождение Danti пока неясно, однако эксперты «Лаборатории Касперского» полагают, что группировка каким-то образом связана с организаторами кампаний кибершпионажа NetTraveler и DragonOK. Также аналитики считают, что за Danti стоят китайскоговорящие хакеры.   

«Мы уверены, что этот эксплойт еще покажет себя в будущем. Пока же мы продолжаем изучать связанные с этим зловредом инциденты и проверять, имеют ли они отношение к другим атакам в азиатском регионе, – отметил Александр Гостев, главный антивирусный эксперт «Лаборатории Касперского». – В целом волна атак, осуществленная с помощью всего лишь одной уязвимости, указывает на две тенденции. Во-первых, злоумышленники все активнее уходят от дорогостоящей и длительной разработки сложных инструментов, в частности эксплойтов под уязвимости нулевого дня. Ведь как показывает практика, использование уже известных брешей дает не худший результат. А во-вторых, своевременное обновление ПО и закрытие уязвимостей в коммерческих компаниях и государственных организациях все еще не является повсеместно распространенной практикой. Так что мы призываем компании уделять больше внимания процессу установки патчей, поскольку именно эта мера позволит им защитить себя от атак с использованием уязвимостей». 

Мошенники массово собирают на похороны тех, кто еще не умер

Роскачество предупредило о новой циничной схеме онлайн-мошенничества, распространяющейся в социальных сетях. Она связана со сбором средств на похороны через взломанные аккаунты пожилых пользователей, которые редко проявляют активность в Сети.

«В социальных сетях активизировалась новая схема мошенничества: злоумышленники взламывают аккаунты пользователей и оформляют их как страницы умерших людей. Цель — вызвать сочувствие и получить переводы от друзей и знакомых "покойного"», — сообщило агентство РИА Новости со ссылкой на Роскачество.

Для своих атак мошенники выбирают аккаунты возрастных пользователей, которые редко пользуются соцсетями. Получив контроль над страницей, злоумышленники меняют оформление и публикуют сообщения так, чтобы создать впечатление, будто владелец аккаунта скончался.

После этого они объявляют сбор средств якобы на организацию похорон или помощь родственникам. Для приёма переводов используются популярные приложения, доступ к которым оформляется через подставных лиц.

Как отметил руководитель Центра цифровой экспертизы Роскачества Сергей Кузьменко, просьбы о финансовой помощи мошенники в первую очередь рассылают тем, кто из списка друзей «покойного» общался с ним реже всего. Это снижает вероятность быстрой проверки информации и ускоряет сбор средств.

«Мошенники постоянно используют эмоциональные триггеры для манипуляций. Важно сохранять критическое мышление даже в ситуациях, вызывающих сильный эмоциональный отклик, и всегда перепроверять информацию через надёжные каналы связи», — подчеркнул Сергей Кузьменко.

При этом злоумышленники нередко продолжают использовать данные умерших и после их смерти. В частности, распространены схемы с восстановлением доступа к их сим-картам, а также использование счетов умерших в дропперских схемах.

RSS: Новости на портале Anti-Malware.ru