Przejdź do głównej zawartości

Analitycy z Kaspersky Lab ostrzegają; Cyberprzestępcy wykorzystują legalne narzędzia bezpieczeństwa do szpiegowania swoich ofiar


Badacze z Kaspersky Lab zidentyfikowali nowy trend wśród cyberprzestępców stosujących cyberszpiegostwo: zamiast rozwijać własne narzędzia hakerskie lub kupować je od zewnętrznych dostawców na czarnym rynku, wykorzystują dostępne w internecie, otwarte narzędzia przeznaczone do celów badawczych. Niedawno eksperci zidentyfikowali kilka kampanii cyberszpiegowskich, w których zastosowano tego rodzaju narzędzia



Trend ten pokazuje, że narzędzia wykorzystywane w cyberatakach stają się coraz bardziej skutecznie i dostępne. To oznacza, że zagrożenie dla użytkowników i firm mogą teraz stanowić nawet mniej profesjonalne ugrupowania cyberprzestępcze, dysponujące mniejszymi umiejętnościami i zasobami. Co więcej, wykorzystanie legalnych narzędzi służących do testów badawczych sprawia, że ataki te są mniej widoczne dla rozwiązań bezpieczeństwa. 

Jednym z takich narzędzi jest Browser Exploitation Framework (BeEF). Chociaż zostało opracowane przez specjalistów ds. bezpieczeństwa w celu usprawnienia i ułatwienia testowania przeglądarek, obecnie jest wykorzystywane przez kilka grup cyberszpiegowskich do przeprowadzania ataków na całym świecie. 

W celu wykorzystania luk w zabezpieczeniach przeglądarek atakowanych celów przestępcy włamują się do wybranych wcześniej stron internetowych, umieszczają w nich narzędzie BeEF, a następnie czekają, aż wejdą na nie potencjalne ofiary. Funkcje narzędzia BeEF pozwalają na dokładną identyfikację zarówno systemu operacyjnego, jak i użytkownika odwiedzającego witrynę i dają możliwość wykorzystania oraz kradzieży danych uwierzytelniających. To z kolei pozwala na pobranie dodatkowego szkodliwego oprogramowania na atakowane urządzenie i wykonanie wielu innych szkodliwych działań. Taka taktyka infekcji jest określana jako "metoda wodopoju" (ang. watering hole) i jest często wykorzystywana przez przestępców stosujących cyberszpiegostwo. 

Podczas swojego badania specjaliści z Kaspersky Lab zidentyfikowali dziesiątki takich stron pełniących funkcję "wodopojów". Ich charakter i tematyka zdradzają wiele, jeśli chodzi o rodzaje potencjalnych celów: 


  • ambasada bliskowschodnia w Rosji,
  • indyjska wojskowa szkoła techniczna,
  • regionalne biuro prezydenckie,
  • ukraińska kopia skanera systemu kontroli przemysłowej,
  • agencja Unii Europejskiej ds. wsparcia zróżnicowania szkolnictwa,
  • rosyjska organizacja ds. zarządzania handlem zagranicznym,
  • postępowe kazachstańskie media informacyjne i polityczne,
  • turecka organizacja informacyjna,
  • specjalistyczna niemiecka szkoła muzyczna,
  • japońska organizacja ds. nadzoru produkcji tekstyliów,
  • popularny brytyjski blog lifestyle'owy,
  • platforma kursów online uniwersytetu w Algierii,
  • chińska grupa budowlana,
  • rosyjska firma holdingowa zajmująca się rozwojem działalności za granicą,
  • rosyjskie forum twórców gier,
  • rumuński twórca gier publikowanych na platformie Steam,
  • chiński sprzedawca gier online,
  • brazylijski sprzedawca detaliczny instrumentów muzycznych.

"Grupy cyberszpiegowskie wykorzystywały już wcześniej legalne, otwarte narzędzia służące do testów penetracyjnych w połączeniu z własnym szkodliwym oprogramowaniem lub bez niego. Różnica w porównaniu obecną sytuacją polega na tym, że coraz więcej grup stosuje rozwiązanie BeEF jako atrakcyjną i skuteczną alternatywę. Fakt ten powinny wziąć pod uwagę korporacyjne działy bezpieczeństwa, aby zapewnić organizacjom ochronę przed tym nowym wektorem zagrożeń" - powiedział Kurt Baumgartner, główny badacz ds. bezpieczeństwa IT, Kaspersky Lab. 

Źródło: Kaspersky Lab


Komentarze

Popularne posty z tego bloga

Seksowna Marta Wierzbicka wystąpiła w sesji bielizny

Marta Wierzbicka rok temu wystąpiła w rozbieranej sesji dla Playboya. Tym razem seksowna polska aktorka wzięła udział w wiosenno-letniej sesji zmysłowej bielizny i strojów kąpielowych, która odbyła się w słonecznej Toskanii Trzeba przyznać, że zaledwie 23-letnia blond piękność z serialu "Na Wspólnej" w nowej odsłonie wygląda zjawiskowo. A jeszcze niedawno młoda aktorka wstydziła się pokazywać swojego ciała i nie była zadowolona ze swojego dużego biustu, o czym mówiła w programie "Kuba Wojewódzki".  Obecnie, to się zmieniło i urodziwa celebrytka pozbyła się kompleksów, prowadzi swojego bloga i jak mówi korzysta ze swojego życia, a już wkrótce zobaczymy ją w kolejnej edycji programu "Taniec z Gwiazdami". Jej partnerem w tańcu będzie Łukasz Czarnecki. Jak pisze o sobie aktorka "robię w życiu tylko to co lubię czyli; śpię, jem, maluję i piszę bloga." Niedawno Marta Wierzbicka została ambasadorką marki Dalia, producenta eksk...

Izabella Krzan z koroną Miss Polonia 2016

Za nam finał konkursu Miss Polonia 2016,  w którym po koronę najpiękniejszej Polki sięgnęła pochodząca z Olsztyna kandydatka z numerem 20, Izabella Krzan. Tegoroczna impreza odbyła się  w Hotelu Narvil Conference & Spa, a o tytuł Miss Polonia walczyło 20 pięknych kobiet z całej Polski Fot. Miss Polonia/Facebook Tytuł I Wice Miss Polonia 2016 powędrował do 21-letniej kandydatki z numerem 9, Dominiki Szymańskiej z Bydgoszczy, a II Wice Miss Polonia 2016 została pochodząca z Bukowna kandydatka z numerem 16, 20-letnia Katarzyna Szklarczyk. Kasia jest studentką I roku weterynarii na Uniwersytecie Warmińsko-Mazurskim w Olsztynie i brązową medalistką Mistrzostw Polski Kadetek w piłce siatkowej. Z kolei Dominika jest studentką drugiego roku prawa, a w przyszłości chciałaby zostać adwokatem. W wolnym czasie I Wice Miss uprawia sport i spotyka się z przyjaciółmi, a wśród jej zainteresowań są kryminalistyka i podróże. Fot. Izabella Krzan/...

13 godzin: Tajna misja w Benghazi. Ten film musisz zobaczyć!

Jest 11 września 2012 roku. Uzbrojona grupa islamskich bojowników atakuje konsulat Stanów Zjednoczonych znajdujący się w libijskim mieście Benghazi. Na ratunek dyplomatom rusza sześciu świetnie wyszkolonych ochroniarzy, byłych żołnierzy jednostek specjalnych. Przez kilkanaście godzin walczą oni  z terrorystami Film 13 godzin: Tajna misja w Benghazi, o którym mowa został oparty na bestsellerowej książce "13 Hours: The Inside Account of What Really Happened in Benghazi" Mitchella Zuckoffa, która została napisane na podstawie prawdziwych wydarzeń. Zobacz trailer filmu 13 godzin: Tajna misja w Benghazi: Reżyserem filmu jest znany z filmów akcji Michael Bay (Armageddon, Pearl Harabor, Transformers), a w rolach głównych wystąpili: James Badge Dale (Infiltracja, Wstyd), John Krasinski (Biuro), Max Martini (Szeregowiec Ryan, Pacific Rim), Pablo Schreiber (Królowie Dogtown, Orange is the New Black) oraz David Denman (1000 lat po Ziemi, Dar). Przeczyta...