Przejdź do głównej zawartości

Analitycy z Kaspersky Lab ostrzegają; Cyberprzestępcy wykorzystują legalne narzędzia bezpieczeństwa do szpiegowania swoich ofiar


Badacze z Kaspersky Lab zidentyfikowali nowy trend wśród cyberprzestępców stosujących cyberszpiegostwo: zamiast rozwijać własne narzędzia hakerskie lub kupować je od zewnętrznych dostawców na czarnym rynku, wykorzystują dostępne w internecie, otwarte narzędzia przeznaczone do celów badawczych. Niedawno eksperci zidentyfikowali kilka kampanii cyberszpiegowskich, w których zastosowano tego rodzaju narzędzia



Trend ten pokazuje, że narzędzia wykorzystywane w cyberatakach stają się coraz bardziej skutecznie i dostępne. To oznacza, że zagrożenie dla użytkowników i firm mogą teraz stanowić nawet mniej profesjonalne ugrupowania cyberprzestępcze, dysponujące mniejszymi umiejętnościami i zasobami. Co więcej, wykorzystanie legalnych narzędzi służących do testów badawczych sprawia, że ataki te są mniej widoczne dla rozwiązań bezpieczeństwa. 

Jednym z takich narzędzi jest Browser Exploitation Framework (BeEF). Chociaż zostało opracowane przez specjalistów ds. bezpieczeństwa w celu usprawnienia i ułatwienia testowania przeglądarek, obecnie jest wykorzystywane przez kilka grup cyberszpiegowskich do przeprowadzania ataków na całym świecie. 

W celu wykorzystania luk w zabezpieczeniach przeglądarek atakowanych celów przestępcy włamują się do wybranych wcześniej stron internetowych, umieszczają w nich narzędzie BeEF, a następnie czekają, aż wejdą na nie potencjalne ofiary. Funkcje narzędzia BeEF pozwalają na dokładną identyfikację zarówno systemu operacyjnego, jak i użytkownika odwiedzającego witrynę i dają możliwość wykorzystania oraz kradzieży danych uwierzytelniających. To z kolei pozwala na pobranie dodatkowego szkodliwego oprogramowania na atakowane urządzenie i wykonanie wielu innych szkodliwych działań. Taka taktyka infekcji jest określana jako "metoda wodopoju" (ang. watering hole) i jest często wykorzystywana przez przestępców stosujących cyberszpiegostwo. 

Podczas swojego badania specjaliści z Kaspersky Lab zidentyfikowali dziesiątki takich stron pełniących funkcję "wodopojów". Ich charakter i tematyka zdradzają wiele, jeśli chodzi o rodzaje potencjalnych celów: 


  • ambasada bliskowschodnia w Rosji,
  • indyjska wojskowa szkoła techniczna,
  • regionalne biuro prezydenckie,
  • ukraińska kopia skanera systemu kontroli przemysłowej,
  • agencja Unii Europejskiej ds. wsparcia zróżnicowania szkolnictwa,
  • rosyjska organizacja ds. zarządzania handlem zagranicznym,
  • postępowe kazachstańskie media informacyjne i polityczne,
  • turecka organizacja informacyjna,
  • specjalistyczna niemiecka szkoła muzyczna,
  • japońska organizacja ds. nadzoru produkcji tekstyliów,
  • popularny brytyjski blog lifestyle'owy,
  • platforma kursów online uniwersytetu w Algierii,
  • chińska grupa budowlana,
  • rosyjska firma holdingowa zajmująca się rozwojem działalności za granicą,
  • rosyjskie forum twórców gier,
  • rumuński twórca gier publikowanych na platformie Steam,
  • chiński sprzedawca gier online,
  • brazylijski sprzedawca detaliczny instrumentów muzycznych.

"Grupy cyberszpiegowskie wykorzystywały już wcześniej legalne, otwarte narzędzia służące do testów penetracyjnych w połączeniu z własnym szkodliwym oprogramowaniem lub bez niego. Różnica w porównaniu obecną sytuacją polega na tym, że coraz więcej grup stosuje rozwiązanie BeEF jako atrakcyjną i skuteczną alternatywę. Fakt ten powinny wziąć pod uwagę korporacyjne działy bezpieczeństwa, aby zapewnić organizacjom ochronę przed tym nowym wektorem zagrożeń" - powiedział Kurt Baumgartner, główny badacz ds. bezpieczeństwa IT, Kaspersky Lab. 

Źródło: Kaspersky Lab


Komentarze

Popularne posty z tego bloga

Arash i T-Pain w hicie "Sex Love Rock N Roll".Zobacz teledysk do piosenki

"Sex Love Rock N Roll" to tytuł jednego z najbardziej tanecznych hitów ostatnich lat nagranego wspólnie przez irańską gwiazdę muzyki dance, Arasha i popularnego amerykańskiego wykonawcę hip-hop i R&B, T-Paina Nagrany w 2014 numer znalazł się na ostatniej płycie Arasha zatytułowanej "Superman" wydanej tego samego roku 4 listopada. Utrzymany w rytmie pop dance przebój odbiega od tego, co do tej pory przyzwyczaił nasz Arash i ukazuje nowe możliwości tego zdolnego twórcy, który ostatnio pracował przy hicie Margaret ( Margaret - Cool Me Down - YouTube) 38-letni Arash pochodzi z Iranu, a obecnie mieszka w Szwecji i jest popularny piosenkarzem i producentem muzycznym oraz autorem wielu przebojów, m.in. "One D ay ", "Broken Angel", "Iran Iran", "Always", "Pure Love", "Boro Boro", czy "Temptation". 30-letni T-Pain, to pseudonim artystyczny Faheema Rasheeda Najma, amerykański...

Seksowne dziewczyny z KSW w rozbieranej sesji

KSW to nie tylko mieszane sztuki walki i zacięte pojedynki najlepszych fighterów mma, ale i piękne i seksowne dziewczyny. Zobaczcie jak wyglądała sesja Ring Girls KSW dla magazynu CKM Fot. You Tube/CKM/Ring Girls KSW Efekty pracy stylistów i fotografów w postaci rozebranych dziewczyn KSW już październikowym wydaniu magazynu CKM . Jak zapowiadają twórcy będzie na kogo popatrzeć. Wystarczy, że się przyjrzycie sesji z udziałem seksownych Ring Girls Federacji KSW. To właśnie te urodziwe dziewczyny wyprowadzają zawodników federacj KSW do ringu i chodzą dumnie po oktagonie prezentując kartę z numerem rundy i co najważniejsze uświetniają swoją obecnością widowiskowe gale KSW. I śmiało trzeba przyznać, że seksowne Ring Girls KSW wyglądają wspaniale i dziwi, że brylują podczas gal KSW i podbijają męskie serca, które oglądają walki mma. Zobacz Sesję Ring Girls KSW dla CKM: Przeczytaj także:  https://swiatimedia.blogspot.com/2015/01/seksowna-irina-shayk-czyli-pozna...

Brazylijska piękność nago. Jessika Alves w sierpniowym "Playboyu"

Jessika Alves wystąpiła w sesji jubileuszowego wydania magazynu „Playboy”. Piękna brazylijska aktorka przyznała w jednym z wywiadów, że jest szczęśliwa, że mogła pokazać swoje naturalne piękno i zdradziła, że nigdy jeszcze nie chodziła tak długo nago w życiu jak podczas rozbieranych zdjęć Sesja zdjęciowa do sierpniowego "Playboya" z udziałem Jessiki Alves była kręcona w Sul do Rio.  Pi ę kna aktorka, która niedawno zakończyła zd j ęcia do ostatniej części telenoweli "Em Familia",  11 sierpnia pojawi się w programie "Super Chef VIP w 2014", w kt ó rym uczestnicy b ę dą walczyli o nagrodę w wysokości 50.000 dolarów.   Efekty sesji z udziałem pięknej panny Alves możemy podziwiać w jubileuszowym wydaniu brazylijskiej edycji magazynu "Playboy". A trzeba przyznać, że jest się czym zachwycać, bo urodziwa  Jessika wygląda zjawiskowo i seksownie. To zasługa w dużym stopniu jej naturalnego wdzięku, ale i wynik pracy stylistów,...