Atacatorii bugdrop de operație folosesc dropbox pentru a stoca datele furate
Cuprins:
Video: ImportFromDropboxFolder 2024
Atacatorii răspândesc o campanie de spionaj cibernetic în Ucraina, spionând pe microfoane PC pentru a asculta în secret conversațiile private și a stoca datele furate pe Dropbox. Operațiunea dublată BugDrop, atacul a vizat infrastructuri critice, mass-media și cercetători științifici.
Firma de securitate CyberX a confirmat atacurile, afirmând că Operațiunea BugDrop a lovit cel puțin 70 de victime în toată Ucraina. Potrivit CyberX, operațiunea de spionaj cibernetic a început până în iunie 2016 până în prezent. Compania a spus:
Operațiunea urmărește să capteze o serie de informații sensibile din țintele sale, inclusiv înregistrări audio ale conversațiilor, capturi de ecran, documente și parole. Spre deosebire de înregistrările video, care sunt adesea blocate de utilizatori, punând pur și simplu banda peste obiectivul camerei, este practic imposibil să blocați microfonul computerului fără a accesa și dezactiva fizic hardware-ul PC-ului.
Ținte și metode
Câteva exemple de obiective ale operației BugDrop includ:
- O companie care proiectează sisteme de monitorizare la distanță pentru infrastructurile de conducte de petrol și gaze.
- O organizație internațională care monitorizează drepturile omului, combaterea terorismului și atacurile informatice asupra infrastructurii critice din Ucraina.
- O companie de inginerie care proiectează stații electrice, conducte de distribuție a gazelor și instalații de alimentare cu apă.
- Un institut de cercetare științifică.
- Redactorii ziarelor ucrainene.
Mai exact, atacul a vizat victimele din statele separatiste ale Ucrainei, Donetsk și Luhansk. Pe lângă Dropbox, atacatorii folosesc și următoarele tactici avansate:
- Reflective DLL Injection, o tehnică avansată de injectare de malware, care a fost folosită și de BlackEnergy în atacurile rețelei ucrainene și de Duqu în atacurile Stuxnet asupra instalațiilor nucleare iraniene. Reflective DLL Injection încarcă codul rău intenționat fără a apela apelurile normale ale API-ului Windows, ocolind astfel verificarea de securitate a codului înainte ca acesta să fie încărcat în memorie.
- DLL-uri criptate, evitând astfel detectarea prin sisteme comune anti-virus și sandboxing, deoarece nu pot analiza fișierele criptate.
- Site-uri legitime de găzduire web gratuite pentru infrastructura sa de comandă și control. Serverele C&C reprezintă un potențial obstacol pentru atacatori, deoarece investigatorii pot identifica adesea atacatorii folosind detalii de înregistrare pentru serverul C&C obținut prin instrumente disponibile gratuit, precum whois și PassiveTotal. Pe de altă parte, site-urile gratuite de găzduire web necesită puține informații de înregistrare. Operația BugDrop utilizează un site web gratuit de găzduire pentru a stoca modulul principal de malware care este descărcat victimelor infectate. În comparație, atacatorii de la Groundbait s-au înregistrat și au plătit pentru propriile lor domenii dăunătoare și destinatarii IP.
Potrivit CyberX, Operația BugDrop imită puternic Operațiunea Groundbait, care a fost descoperită în mai 2016, vizând persoane pro-ruse.
Routerul tău netgear ar putea lăsa atacatorii să-ți pirateze traficul web
Dacă utilizați un router Netgear în acest moment, este posibil să doriți să îl dezactivați deocamdată în urma descoperirii unui defect de securitate în diferite modele Netgear. Mai rău, în prezent nu există o soluție ușoară pentru vulnerabilitatea care ar putea oferi hackerilor un control complet asupra routerului tău. Se pare că Netgear a lăsat problema de securitate nesupravegheată pentru ...
Găsiți laptopuri pierdute și furate cu Windows 10 cu funcția „Găsește dispozitivul meu”
Cea mai recentă versiune Windows 10 1511, cunoscută și sub denumirea de Pragul 2, a fost lansată recent și este cunoscută și sub denumirea de Windows 10 Build 10558. Acesta aduce o mulțime de funcții noi și probleme, precum și una dintre cele mai utile noi. caracteristicile este „Găsește dispozitivul meu”. Una dintre cele mai bune caracteristici ale pragului 2 ...
Peste 427 de milioane de conturi myspace furate de hackeri acum sunt scoase la vânzare pentru 2.800 de dolari
MySpace este o rață moartă, o rețea socială care nu este folosită de oameni serioși cu privire la utilizarea rețelelor sociale. Din această cauză, nu este o surpriză să vezi hackerii care vând milioane de parole MySpace pentru puțin sub 3.000 de dolari. Recent, hackerii au reușit să strângă peste 427 de milioane de cont MySpace, o mișcare la care se aștepta că ar fi ...