Poți descărca aplicația:
Get it on App Store Get it on Google Play
Un nou virus cibernetic ţinteşte entităţi guvernamentale şi militare
Cyber
Data publicării:
Entităţi guvernamentale şi militare, companii telecom şi instituţii de educaţie sunt ţinta unui nou malware detectat de specialiştii Kaspersky Lab în ţări din Orientul Mijlociu, dar care se propagă şi în Europa.

Publicitate

Conform cercetătorilor care monitorizează activitatea lui Muddy Water, acest malware apărut relativ recent, în 2017, este distribuit prin intermediul unei campanii personalizate de phishing care foloseşte documente Office şi le solicită utilizatorilor să permită activarea unor elemente macros integrate.

Kaspersky Lab avertizează asupra faptului că, la ora actuală, atacurile sunt în desfăşurare, iar investigaţia continuă asupra arsenalului atacatorilor, care conţine cod PowerShell, VBS, VBA, Python şi script-uri C#, RATs (Remote Access Trojans).

,,Muddy Water este un atacator relativ nou, ieşit la iveală în 2017, cu o campanie centrată pe ţinte guvernamentale din Irak şi Arabia Saudită. La începutul acestui an, cercetătorii Kaspersky Lab au detectat un val de e-mail-uri de phishing vizând mai multe ţări decât cele descoperite anterior. Campania a avut un vârf între lunile mai şi iunie 2018, dar continuă. Conţinutul mesajelor de phishing sugerează că principalele ţinte sunt entităţi guvernamentale şi militare, companii telecom şi instituţii de educaţie. Aceste e-mail-uri au un fişier MS Office 97-2003, iar infectarea începe imediat ce utilizatorul a fost convins să activeze elementele macros", se menţionează într-un comunicat de presă al producătorului de soluţii de securitate informatică.

Experţii precizează că, odată ce procesul de infectare este activat, malware-ul stabileşte contact cu serverul de comandă, alegând un URL aleatoriu dintr-o listă integrată. După scanarea efectuată pentru a verifica prezenţa unui software de securitate, virusul lasă o serie de script-uri pe computerul victimei, cu un cod PowerShell care stabileşte o funcţionalitate de backdoor şi una de distrugere (ştergerea fişierelor).

,,Folosirea unor fişiere MS legitime sugerează faptul că malware-ul poate trece peste orice blacklisting. În plus, codul PowerShell dezactivează caracteristicile Macro Warnings şi Protected View pentru a se asigura că atacurile viitoare nu vor necesita nicio interacţiune cu utilizatorul", notează sursa citată.

Ţintele atacului au fost detectate în Turcia, Iordania, Azerbaidjan, Irak şi Arabia Saudită, precum şi în Mali, Austria, Rusia, Iran şi Bahrain.

Până la acest moment, nu se ştie sigur cine este în spatele operţiunii Muddy Water, "dar atacurile sunt cu siguranţă motivate de un interes geopolitic, vizând personal şi organizaţii cheie".

Specialiştii explică: "Codul folosit în atacurile actuale are câteva caracteristici care par a fi fost create pentru a distrage atenţia investigatorilor şi a-i induce în eroare. Printre acestea se află inserţia limbii chineze în cod şi folosirea unor nume ca Leo, PooPak, Vendetta and Turk în malware"


Fii primul care află cele mai importante știri din domeniu cu aplicația DefenseRomania. Downloadează aplicația DefenseRomania de pe telefonul tău Android (Magazin Play) sau iOS (App Store) și ești la un click distanță de noi în permanență

Get it on App Store
Get it on Google Play

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DefenseRomania și pe Google News

Rușii folosesc o aplicație pentru smartphone-uri care oferă informaţii despre coordonatele pozițiilor trupelor ucrainene
Marea Britanie vrea să instaleze în Cipru un senzor performat de supraveghere spațială a sateliților britanici
Rusia: Ancheta ”Vulkan” dezvăluie armele secrete ale Moscovei pentru războiul cibernetic
”Reprezintă o amenințare de securitate”. Țările occidentale strâng rândurile în fața TikTok și a expansiunii tehnologice chineze
R. Moldova, sprijinită pentru a rezista la amenințările hibride: Comandantul Structurii SUA pentru Misiuni Cibernetice merge la Chișinău
Inteligența artificială în armată. SUA și China, printre statele semnatare ale primei declarații pentru ”utilizarea responsabilă”
O companie din Turcia va moderniza infrastructura de informații a NATO
Documente clasificate cu caracteristicile avioaneleor F-16 şi F-15, publicate pe forumul jocului video War Thunder
General francez: Cu sprijin masiv din partea SUA, ucrainenii au reuşit să se apere de atacurile informatice ruse
Hackerii ruşi au țintit, în SUA, laboratoare din domeniul nuclear. Atacatorii au creat pagini false pentru fiecare instituţie
Tendințele anului 2023 în materie de securitate cibernetică
Cehia a prezentat noul sistem autohton de război electronic STARKOM
Atac cibernetic asupra Ministerului slovac al Apărării. Acesta a urmat unei vizite a ministrului în Ucraina și a fost asumat de o grupare rusească
NATO se pregătește pentru un război cibernetic: Cât de mare ar trebui să fie atacul cibernetic pentru a invoca activarea articolului 5?
U.E a livrat un laborator cibernetic Ucrainei. Capabilitatea este o necesitate în condițiile în care rolul sistemelor informatice este vital în războiul de apărare dus cu Rusia
În speranţa că vor prinde din urmă inovaţia tehnologică americană, ruşii prezintă cu mare fast un echivalent al reţelei de sateliţi Starlink
Parlamentul European, ținta unui atac cibernetic, la puțin timp după declararea Rusiei drept stat sponsor al terorismului
Un software rusesc prezentat ca american a ajuns în aplicaţii ale armatei SUA
MApN vrea să retragă din legea privind securitatea cibernetică a României articolul despre rezerviștii voluntari
Ucraina - prima țară care utilizează în luptă conceptul RadioMap al DARPA bazat pe tehnologia SDR
Ruşii susţin că un hacker din Donețk a spart programul Delta utilizat de armata ucraineană. Reacţia ministerului ucrainean al Apărării: Nimeni nu a pătruns în sistem
Armata Belgiană are de azi un nou comandament: Cyber ​​Command va lucra în strânsă colaborare cu serviciul de informații militare SGRS
Într-o perioadă de tensiuni maxime, șeful Securității Cibernetice a Germaniei este acuzat de legături cu Rusia. Ministerul de Interne l-a demis din funcție
Şeful agenției germane de securitate cibernetică, suspendat din funcţie pentru legăturile sale cu persoane apropiate de serviciile ruse de informaţii
Raport Thales: Companiile încep să aibă mai multă încredere în soluțiile de securizare a muncii în sistem hibrid
Software din Rusia, amenințare la adresa securității naționale. Toate produsele software rusești vor fi deconectate de la sistemele administrației publice. Proiect de lege
Albania acuză Iranul de „agresiune de stat" și rupe relaţiile diplomatice cu Teheranul
China acuză agenția de informații militare a SUA de un atac cibernetic masiv prin care a furat date sensibile de cercetare
Complexul militar-industrial al Rusiei, atacat cibernetic chiar de către ''prietenii de la est'' ai Moscovei - un grup de hackeri chinezi
Energoatom, operatorul ucrainean al centralelor nucleare, denunţă un atac cibernetic rus ''fără precedent''

Ştiri Recomandate

China a testat un prototip al unei aeronave necunoscute (Foto/Video): Noul avion de luptă va dispune de o serie de tehnologii de ultimă generație
„Prea mulți oameni din Occident au devenit indiferenți la crimele de război ale Rusiei” - Generalul Hodges
Forțele Aeriene Ucrainene atacă cu precizie o facilitate militar-industrială rusească destinată rachetelor balistice
Misterioasa prăbușire a avionului azer ERJ-190 stârnește o teorie referitoare la utilizarea unui sistem rusesc de rachete
De ce au fost coreenii eliminați din licitația României privind achiziția de sisteme SHORAD/VSHORAD și cine se mai află în competiție
Un al doilea F/A-18 Super Hornet american a fost aproape lovit de ,,focul prieten'': Crucișătorul USS Gettysburg ar fi lansat dintr-o eroare două rachete
Câte avioane F-35 au fabricat deja americanii pentru Polonia și de ce ele au fost transferate la baza aeriană a Gărzii Naționale a SUA
Rusia acuză că NATO vrea să transforme Moldova în hub militar pentru Ucraina, uitând de fapt că Armata rusă de ocupație e prezentă ilegal în Moldova
Poate fi interceptată din România noua rachetă rusă Oreșnik? Pe val, rușii analizează interceptoarele americane SM-3 din România și dau verdictul
Marea Baltică este o zonă vitală atât pentru Suedia, iar apropierea de Rusia îi determină pe suedezi să-şi modernizeze apărarea de coastă
Rusia sfidează întreaga regiune: Racheta rusă a survolat spațiul aerian al R. Moldova în drum spre Ucraina, confirmă Chișinăul
Cine are dreptate? Ucraina susține că o rachetă rusă a intrat în spațiul României timp de 2 minute. MApN transmite că radarele Armatei și ale statelor NATO nu confirmă incidentul
Raport al serviciilor americane de informații: Bombardierul chinez stealth H-20 va transforma proiecția puterii strategice a Chinei până în anii 2030
Zelenski: Putin a ales deliberat să atace masiv infrastructură civilă în ziua Crăciunului. Poate fi ceva mai inuman?
Crăciun Fericit și Sărbători Luminate din partea echipei DefenseRomania!
Prioritatea de dreapta pe Frontul de Est. Un Su-25 s-a ciocnit în aer cu o dronă în Ucraina, dar povestea e cu final fericit pentru ruși (Foto)
În loc de un armistițiu de Crăciun: Armata rusă a executat un nou atac masiv cu rachete și drone asupra instalațiilor militare și energetice ale Ucrainei
Putere de foc uriașă cu sute de obuziere. Polonia se străduiește să devină cea mai mare forță militară din Europa prin achiziționarea obuzierelor Krab și K9A1
Ucraina lovește aerodromul rusesc Millerovo (Foto/Video): Aici îşi avea ,,casa'' un important regiment de aviație de luptă cu avioane Su-35
Tancul modern Arjun Mk II, „made in” Africa de Nord? Propunere interesantă făcută de India unui stat african pentru producția de Arjun Mk II
Accident ori sabotaj: Cargoul rusesc Ursa Major n-a mai ajuns la Tartus, scufundându-se în vestul Mării Mediterane
La limita unui dezastru ecologic major în Marea Neagră: Petrolierele rusești reprezintă o amenințare pentru mediu - Rusia folosește nave cu o vechime de peste 50 de ani
Armata britanică testează cu succes o armă cu unde radio capabilă să neutralizeze roiurile de drone
Ucraina dezvoltă o nouă rachetă de croazieră avansată, capabilă să ajungă la Moscova: Versiunea de baza zboară cu 400 km/h și are o rază de acțiune de 140 km
Faceți cunoștință cu noul obuzier autopropulsat al SUA care poate doborî și rachete de croazieră sau avioane: Poate lansa obuze la viteze de peste 9.000 km/h
Oreshnik, cea mai nouă rachetă rusească nu este chiar atât de nouă: Prima analiză a epavei rachetei arată că piesele datează din 2017
Procesul lui Nicolae și Elenei Ceaușescu, din 25.12.1989, foto: Agerpres
EXCLUSIV
Pierderea puterii și procesul. Mărturisiri din plutonul de execuție și ordinul ca toată lumea să treagă în toată lumea dacă Ceaușescu era achitat | Interviu Dan Voinea
Lista completă a noului Guvern Ciolacu 2.0. Continuitate la Apărare cu Angel Tîlvăr, nume nou la Externe cu reputatul ambasador Emil Hurezeanu
Un nou lot de Su-57 și un „bonus” de Su-34 au fost livrate Rusiei. Câte Su-57 de „generația a 5-a” deține azi Rusia, după căderea primului avion fabricat
Pachet militar important acordat Ucrainei de către Germania: Printre altele, tancuri Leopard 1A5, obuziere PzH 2000 sau sisteme Iris-T
Rutte ceartă Ucraina pentru criticile aduse Germaniei care refuză să livreze rachete Taurus Armatei ucrainene
41 e mai mare decât 9. Avioanele Gripen au „distrus” Su-27 la foc automat în cadrul unor lupte aeriene de tip dogfight
pixel