Przejdź do głównej zawartości

Analitycy z Kaspersky Lab ostrzegają; Cyberprzestępcy wykorzystują legalne narzędzia bezpieczeństwa do szpiegowania swoich ofiar


Badacze z Kaspersky Lab zidentyfikowali nowy trend wśród cyberprzestępców stosujących cyberszpiegostwo: zamiast rozwijać własne narzędzia hakerskie lub kupować je od zewnętrznych dostawców na czarnym rynku, wykorzystują dostępne w internecie, otwarte narzędzia przeznaczone do celów badawczych. Niedawno eksperci zidentyfikowali kilka kampanii cyberszpiegowskich, w których zastosowano tego rodzaju narzędzia



Trend ten pokazuje, że narzędzia wykorzystywane w cyberatakach stają się coraz bardziej skutecznie i dostępne. To oznacza, że zagrożenie dla użytkowników i firm mogą teraz stanowić nawet mniej profesjonalne ugrupowania cyberprzestępcze, dysponujące mniejszymi umiejętnościami i zasobami. Co więcej, wykorzystanie legalnych narzędzi służących do testów badawczych sprawia, że ataki te są mniej widoczne dla rozwiązań bezpieczeństwa. 

Jednym z takich narzędzi jest Browser Exploitation Framework (BeEF). Chociaż zostało opracowane przez specjalistów ds. bezpieczeństwa w celu usprawnienia i ułatwienia testowania przeglądarek, obecnie jest wykorzystywane przez kilka grup cyberszpiegowskich do przeprowadzania ataków na całym świecie. 

W celu wykorzystania luk w zabezpieczeniach przeglądarek atakowanych celów przestępcy włamują się do wybranych wcześniej stron internetowych, umieszczają w nich narzędzie BeEF, a następnie czekają, aż wejdą na nie potencjalne ofiary. Funkcje narzędzia BeEF pozwalają na dokładną identyfikację zarówno systemu operacyjnego, jak i użytkownika odwiedzającego witrynę i dają możliwość wykorzystania oraz kradzieży danych uwierzytelniających. To z kolei pozwala na pobranie dodatkowego szkodliwego oprogramowania na atakowane urządzenie i wykonanie wielu innych szkodliwych działań. Taka taktyka infekcji jest określana jako "metoda wodopoju" (ang. watering hole) i jest często wykorzystywana przez przestępców stosujących cyberszpiegostwo. 

Podczas swojego badania specjaliści z Kaspersky Lab zidentyfikowali dziesiątki takich stron pełniących funkcję "wodopojów". Ich charakter i tematyka zdradzają wiele, jeśli chodzi o rodzaje potencjalnych celów: 


  • ambasada bliskowschodnia w Rosji,
  • indyjska wojskowa szkoła techniczna,
  • regionalne biuro prezydenckie,
  • ukraińska kopia skanera systemu kontroli przemysłowej,
  • agencja Unii Europejskiej ds. wsparcia zróżnicowania szkolnictwa,
  • rosyjska organizacja ds. zarządzania handlem zagranicznym,
  • postępowe kazachstańskie media informacyjne i polityczne,
  • turecka organizacja informacyjna,
  • specjalistyczna niemiecka szkoła muzyczna,
  • japońska organizacja ds. nadzoru produkcji tekstyliów,
  • popularny brytyjski blog lifestyle'owy,
  • platforma kursów online uniwersytetu w Algierii,
  • chińska grupa budowlana,
  • rosyjska firma holdingowa zajmująca się rozwojem działalności za granicą,
  • rosyjskie forum twórców gier,
  • rumuński twórca gier publikowanych na platformie Steam,
  • chiński sprzedawca gier online,
  • brazylijski sprzedawca detaliczny instrumentów muzycznych.

"Grupy cyberszpiegowskie wykorzystywały już wcześniej legalne, otwarte narzędzia służące do testów penetracyjnych w połączeniu z własnym szkodliwym oprogramowaniem lub bez niego. Różnica w porównaniu obecną sytuacją polega na tym, że coraz więcej grup stosuje rozwiązanie BeEF jako atrakcyjną i skuteczną alternatywę. Fakt ten powinny wziąć pod uwagę korporacyjne działy bezpieczeństwa, aby zapewnić organizacjom ochronę przed tym nowym wektorem zagrożeń" - powiedział Kurt Baumgartner, główny badacz ds. bezpieczeństwa IT, Kaspersky Lab. 

Źródło: Kaspersky Lab


Komentarze

Popularne posty z tego bloga

Od teraz na zawsze, czyli romantyczna historia Niny i Hugo. Zobacz trailer filmu

Co się stanie gdy porzucona na ślubnym kobiercu Nina, by zapomnieć o tym co ją spotkało wyruszy z jej przyjacielem z dzieciństwa na wyspę Mauritius, na której miała spędzić miesiąc miodowy ze swoim przyszłym mężem? Komedia produkcji RPA z 2016 roku Od teraz na zawsze (Vir Altyd) nakręcona przez Jaco Smit na podstawie scenariusza Ivana Botha i DonnaLee Roberts, którzy także zagrali w tym filmie główne role to ciepła i romantyczna opowieść o poszukiwaniu szczęścia, radości życia i o tym, co jest w życiu najważniejsze. A jej głównie bohaterowie Hugo i Nina podczas tej podróży odkrywają, że młodzieńcze uczucie nie wygasło. Jak się zakończy idylla przekonacie się oglądając ten film. By was do tego zachęcić zobaczcie trailer. Zobacz trailer filmu Od teraz na zawsze:

Arash i T-Pain w hicie "Sex Love Rock N Roll".Zobacz teledysk do piosenki

"Sex Love Rock N Roll" to tytuł jednego z najbardziej tanecznych hitów ostatnich lat nagranego wspólnie przez irańską gwiazdę muzyki dance, Arasha i popularnego amerykańskiego wykonawcę hip-hop i R&B, T-Paina Nagrany w 2014 numer znalazł się na ostatniej płycie Arasha zatytułowanej "Superman" wydanej tego samego roku 4 listopada. Utrzymany w rytmie pop dance przebój odbiega od tego, co do tej pory przyzwyczaił nasz Arash i ukazuje nowe możliwości tego zdolnego twórcy, który ostatnio pracował przy hicie Margaret ( Margaret - Cool Me Down - YouTube) 38-letni Arash pochodzi z Iranu, a obecnie mieszka w Szwecji i jest popularny piosenkarzem i producentem muzycznym oraz autorem wielu przebojów, m.in. "One D ay ", "Broken Angel", "Iran Iran", "Always", "Pure Love", "Boro Boro", czy "Temptation". 30-letni T-Pain, to pseudonim artystyczny Faheema Rasheeda Najma, amerykański

Już w Sobotę wystartuje Roztańczony PGE Narodowy 2018

22 września, w Sobotę wystartuje najbardziej roztańczona impreza w Polsce - Roztańczony PGE Narodowy 2018 na której wystąpi wiele gwiazd muzyki tanecznej z zagranicy i Polski, wśród nich m.in. Shanguy, Sabrina, Londonbeat, Cleo, grupa Boys oraz Zenon Martyniuk z zespołem Akcent Będzie to kolejna edycja tej imprezy. Poprzednia zakończyła się wielkim sukcesem, bo w Warszawie na Stadionie PGE Narodowy, który jest oficjalną areną piłkarskiej reprezentacji Polski i Euro 2018 przy rytmach muzyki dance i disco bawiło się wielu sympatyków tych rytmów, a przed telewizorem zasiadła rekordowa publiczność. W Sobotę imprezie wezmą udział m.in. autorzy hitu hit I've been thinking about you, zespół Londonbeat, Sabrina, która podbiła świat przebojem Boys, Boys, Boys oraz Shanguy, który wylansował przebój La Louze. Zobacz teledysk Sabriny do wielkiego hitu Boy, Boys, Boys: Polskę reprezentować będzie Cleo, Filip Lato, Zenon Martyniuk z zespołem Akcent, Sławomir,  Boys,  Long &am