Przejdź do głównej zawartości

Analitycy z Kaspersky Lab ostrzegają; Cyberprzestępcy wykorzystują legalne narzędzia bezpieczeństwa do szpiegowania swoich ofiar


Badacze z Kaspersky Lab zidentyfikowali nowy trend wśród cyberprzestępców stosujących cyberszpiegostwo: zamiast rozwijać własne narzędzia hakerskie lub kupować je od zewnętrznych dostawców na czarnym rynku, wykorzystują dostępne w internecie, otwarte narzędzia przeznaczone do celów badawczych. Niedawno eksperci zidentyfikowali kilka kampanii cyberszpiegowskich, w których zastosowano tego rodzaju narzędzia



Trend ten pokazuje, że narzędzia wykorzystywane w cyberatakach stają się coraz bardziej skutecznie i dostępne. To oznacza, że zagrożenie dla użytkowników i firm mogą teraz stanowić nawet mniej profesjonalne ugrupowania cyberprzestępcze, dysponujące mniejszymi umiejętnościami i zasobami. Co więcej, wykorzystanie legalnych narzędzi służących do testów badawczych sprawia, że ataki te są mniej widoczne dla rozwiązań bezpieczeństwa. 

Jednym z takich narzędzi jest Browser Exploitation Framework (BeEF). Chociaż zostało opracowane przez specjalistów ds. bezpieczeństwa w celu usprawnienia i ułatwienia testowania przeglądarek, obecnie jest wykorzystywane przez kilka grup cyberszpiegowskich do przeprowadzania ataków na całym świecie. 

W celu wykorzystania luk w zabezpieczeniach przeglądarek atakowanych celów przestępcy włamują się do wybranych wcześniej stron internetowych, umieszczają w nich narzędzie BeEF, a następnie czekają, aż wejdą na nie potencjalne ofiary. Funkcje narzędzia BeEF pozwalają na dokładną identyfikację zarówno systemu operacyjnego, jak i użytkownika odwiedzającego witrynę i dają możliwość wykorzystania oraz kradzieży danych uwierzytelniających. To z kolei pozwala na pobranie dodatkowego szkodliwego oprogramowania na atakowane urządzenie i wykonanie wielu innych szkodliwych działań. Taka taktyka infekcji jest określana jako "metoda wodopoju" (ang. watering hole) i jest często wykorzystywana przez przestępców stosujących cyberszpiegostwo. 

Podczas swojego badania specjaliści z Kaspersky Lab zidentyfikowali dziesiątki takich stron pełniących funkcję "wodopojów". Ich charakter i tematyka zdradzają wiele, jeśli chodzi o rodzaje potencjalnych celów: 


  • ambasada bliskowschodnia w Rosji,
  • indyjska wojskowa szkoła techniczna,
  • regionalne biuro prezydenckie,
  • ukraińska kopia skanera systemu kontroli przemysłowej,
  • agencja Unii Europejskiej ds. wsparcia zróżnicowania szkolnictwa,
  • rosyjska organizacja ds. zarządzania handlem zagranicznym,
  • postępowe kazachstańskie media informacyjne i polityczne,
  • turecka organizacja informacyjna,
  • specjalistyczna niemiecka szkoła muzyczna,
  • japońska organizacja ds. nadzoru produkcji tekstyliów,
  • popularny brytyjski blog lifestyle'owy,
  • platforma kursów online uniwersytetu w Algierii,
  • chińska grupa budowlana,
  • rosyjska firma holdingowa zajmująca się rozwojem działalności za granicą,
  • rosyjskie forum twórców gier,
  • rumuński twórca gier publikowanych na platformie Steam,
  • chiński sprzedawca gier online,
  • brazylijski sprzedawca detaliczny instrumentów muzycznych.

"Grupy cyberszpiegowskie wykorzystywały już wcześniej legalne, otwarte narzędzia służące do testów penetracyjnych w połączeniu z własnym szkodliwym oprogramowaniem lub bez niego. Różnica w porównaniu obecną sytuacją polega na tym, że coraz więcej grup stosuje rozwiązanie BeEF jako atrakcyjną i skuteczną alternatywę. Fakt ten powinny wziąć pod uwagę korporacyjne działy bezpieczeństwa, aby zapewnić organizacjom ochronę przed tym nowym wektorem zagrożeń" - powiedział Kurt Baumgartner, główny badacz ds. bezpieczeństwa IT, Kaspersky Lab. 

Źródło: Kaspersky Lab


Komentarze

Popularne posty z tego bloga

Katy Perry wraca z nowym teledyskiem. Zobacz nowy teledysk Katy Perry

4 sierpnia w sieci ukazał się nowy teledysk Katy Perry zatytułowany Rise zapowiadający nową płytę popularnej amerykańskiej piosenkarki,    znanej m.in. z takich hitów, jak Roar i Dark Horse Fot. You Tube W teledysku pojawia się biegnąća ze spadochronnem Katy Perry, a w tle widać piękne Kaniony. Chwile potem rtystka wzbija się w powietrze zachwyona tym co widzi wokół.  Reżyserem klipu jest  Paul Gore, a za produkcję odpowiadali  Matthew Ayriss i  Danny Lockwood, a teledysk do tej pory w serwisie You Tube był wyświetlany  6 115 566 razy. 31-letnia  Katheryn Elizabeth Hudson, bo tak naprawdę nazywa się Katy Perry nagrał do tej pory cztery płyty. Jej ostatni album zatytułowany Prism ukazał sie w 2013 roku. To wlasnie z tego krążka pochodzą przeboje amerykańskiej wokalitki tj. Roar, Dark Horse,  Unconditionally, czy  Birthday. Zobacz nowy teledysk  Katy Perry - Rise

Maciej Gostomski nowym bramkarzem Korony Kielce

Maciej Gostomski został nowym zawodnikiem Korony Kielce. 27-letni bramkarz był ostatnio zawodnikiem szkockiego Rangers FC. W Polsce kojarzony jest z bardzo dobrych występów w Lechu Poznań, z którym w 2014/2015 zdobył mistrzostwo Polski Umowa nowego golkipera z Koroną Kielce będzie obowiązywała przez dwa następne sezony z opcja przedłużenia przez klub o kolejny sezon. Gostomski jest wychowankiem Cartusii Kartuzy. Jako junior grał też w Kaszubii Kościerzyna i MSP Szamotuły.  Nieco głośniej o bramkarzu zrobiło się już w 2006 roku, gdy został zawodnikiem Legii Warszawa, ale przez 4 lata nie zdołał przebić się do pierwszego składu stołecznej ekipy. Dlatego też został wypożyczony do Zagłębia Sosnowiec. Następnie był zawodnikiem Odry Wodzisław, Bałtyku Gdynia i Bytovii Bytów. W 2013 roku trafił do Lecha Poznań, w którym osiągnął największe sukcesy.   Źródło: Korona Kielce

Top 13 najlepsze przeboje na Sylwestra 2015

Powili zbliża się koniec 2015 roku i czas wybrać zestaw piosenek, które będą królować podczas tegorocznego Sylwestra. My wybraliśmy Top 13 tych najbardziej naszym zdaniem przebojowych 1. IMANY - Don't Be So Shy (Filatov & Karas Remix) Imany to pseudonim pięknej francuskiej wokalistki Nadii Mladjao, która za nim zadebiutowała jako piosenkarka była modelką. W 2015 roku ukazał jej się nowy singiel zatytułowany Don't Be So Shy, który Imany nagrała wspólnie Filatovem & Karasem.  Hit ten z pewnością będzie królował podczas zbliżającego się karnawału. 2. Nicky Jam y Enrique Iglesias El Perdón Nicky Jam to jeden z najbardziej zdolnych i kreatywnych artystów latynoskich. Pochodzący z USA raper i wokalista ma korzenie portorykańskie i dominikańskie. W 2015 roku ukazała się jego piosenka zatytułowana "El Perdon", którą Nicky wykonywał najpierw solo, a następnie zaprosił do niej gwiazdora sceny latino Enrique Iglesias i tak numer przez nich w...