Poți descărca aplicația:
Get it on App Store Get it on Google Play
Un nou virus cibernetic ţinteşte entităţi guvernamentale şi militare
Cyber
Data publicării:
Entităţi guvernamentale şi militare, companii telecom şi instituţii de educaţie sunt ţinta unui nou malware detectat de specialiştii Kaspersky Lab în ţări din Orientul Mijlociu, dar care se propagă şi în Europa.

Conform cercetătorilor care monitorizează activitatea lui Muddy Water, acest malware apărut relativ recent, în 2017, este distribuit prin intermediul unei campanii personalizate de phishing care foloseşte documente Office şi le solicită utilizatorilor să permită activarea unor elemente macros integrate.

Kaspersky Lab avertizează asupra faptului că, la ora actuală, atacurile sunt în desfăşurare, iar investigaţia continuă asupra arsenalului atacatorilor, care conţine cod PowerShell, VBS, VBA, Python şi script-uri C#, RATs (Remote Access Trojans).

,,Muddy Water este un atacator relativ nou, ieşit la iveală în 2017, cu o campanie centrată pe ţinte guvernamentale din Irak şi Arabia Saudită. La începutul acestui an, cercetătorii Kaspersky Lab au detectat un val de e-mail-uri de phishing vizând mai multe ţări decât cele descoperite anterior. Campania a avut un vârf între lunile mai şi iunie 2018, dar continuă. Conţinutul mesajelor de phishing sugerează că principalele ţinte sunt entităţi guvernamentale şi militare, companii telecom şi instituţii de educaţie. Aceste e-mail-uri au un fişier MS Office 97-2003, iar infectarea începe imediat ce utilizatorul a fost convins să activeze elementele macros", se menţionează într-un comunicat de presă al producătorului de soluţii de securitate informatică.

Experţii precizează că, odată ce procesul de infectare este activat, malware-ul stabileşte contact cu serverul de comandă, alegând un URL aleatoriu dintr-o listă integrată. După scanarea efectuată pentru a verifica prezenţa unui software de securitate, virusul lasă o serie de script-uri pe computerul victimei, cu un cod PowerShell care stabileşte o funcţionalitate de backdoor şi una de distrugere (ştergerea fişierelor).

,,Folosirea unor fişiere MS legitime sugerează faptul că malware-ul poate trece peste orice blacklisting. În plus, codul PowerShell dezactivează caracteristicile Macro Warnings şi Protected View pentru a se asigura că atacurile viitoare nu vor necesita nicio interacţiune cu utilizatorul", notează sursa citată.

Ţintele atacului au fost detectate în Turcia, Iordania, Azerbaidjan, Irak şi Arabia Saudită, precum şi în Mali, Austria, Rusia, Iran şi Bahrain.

Până la acest moment, nu se ştie sigur cine este în spatele operţiunii Muddy Water, "dar atacurile sunt cu siguranţă motivate de un interes geopolitic, vizând personal şi organizaţii cheie".

Specialiştii explică: "Codul folosit în atacurile actuale are câteva caracteristici care par a fi fost create pentru a distrage atenţia investigatorilor şi a-i induce în eroare. Printre acestea se află inserţia limbii chineze în cod şi folosirea unor nume ca Leo, PooPak, Vendetta and Turk în malware"


Fii primul care află cele mai importante știri din domeniu cu aplicația DefenseRomania. Downloadează aplicația DefenseRomania de pe telefonul tău Android (Magazin Play) sau iOS (App Store) și ești la un click distanță de noi în permanență

Get it on App Store
Get it on Google Play

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DefenseRomania și pe Google News

R. Moldova, sprijinită pentru a rezista la amenințările hibride: Comandantul Structurii SUA pentru Misiuni Cibernetice merge la Chișinău
Inteligența artificială în armată. SUA și China, printre statele semnatare ale primei declarații pentru ”utilizarea responsabilă”
O companie din Turcia va moderniza infrastructura de informații a NATO
Documente clasificate cu caracteristicile avioaneleor F-16 şi F-15, publicate pe forumul jocului video War Thunder
General francez: Cu sprijin masiv din partea SUA, ucrainenii au reuşit să se apere de atacurile informatice ruse
Hackerii ruşi au țintit, în SUA, laboratoare din domeniul nuclear. Atacatorii au creat pagini false pentru fiecare instituţie
Tendințele anului 2023 în materie de securitate cibernetică
Cehia a prezentat noul sistem autohton de război electronic STARKOM
Atac cibernetic asupra Ministerului slovac al Apărării. Acesta a urmat unei vizite a ministrului în Ucraina și a fost asumat de o grupare rusească
NATO se pregătește pentru un război cibernetic: Cât de mare ar trebui să fie atacul cibernetic pentru a invoca activarea articolului 5?
U.E a livrat un laborator cibernetic Ucrainei. Capabilitatea este o necesitate în condițiile în care rolul sistemelor informatice este vital în războiul de apărare dus cu Rusia
În speranţa că vor prinde din urmă inovaţia tehnologică americană, ruşii prezintă cu mare fast un echivalent al reţelei de sateliţi Starlink
Parlamentul European, ținta unui atac cibernetic, la puțin timp după declararea Rusiei drept stat sponsor al terorismului
Un software rusesc prezentat ca american a ajuns în aplicaţii ale armatei SUA
MApN vrea să retragă din legea privind securitatea cibernetică a României articolul despre rezerviștii voluntari
Ucraina - prima țară care utilizează în luptă conceptul RadioMap al DARPA bazat pe tehnologia SDR
Ruşii susţin că un hacker din Donețk a spart programul Delta utilizat de armata ucraineană. Reacţia ministerului ucrainean al Apărării: Nimeni nu a pătruns în sistem
Armata Belgiană are de azi un nou comandament: Cyber ​​Command va lucra în strânsă colaborare cu serviciul de informații militare SGRS
Într-o perioadă de tensiuni maxime, șeful Securității Cibernetice a Germaniei este acuzat de legături cu Rusia. Ministerul de Interne l-a demis din funcție
Şeful agenției germane de securitate cibernetică, suspendat din funcţie pentru legăturile sale cu persoane apropiate de serviciile ruse de informaţii
Raport Thales: Companiile încep să aibă mai multă încredere în soluțiile de securizare a muncii în sistem hibrid
Software din Rusia, amenințare la adresa securității naționale. Toate produsele software rusești vor fi deconectate de la sistemele administrației publice. Proiect de lege
Albania acuză Iranul de „agresiune de stat" și rupe relaţiile diplomatice cu Teheranul
China acuză agenția de informații militare a SUA de un atac cibernetic masiv prin care a furat date sensibile de cercetare
Complexul militar-industrial al Rusiei, atacat cibernetic chiar de către ''prietenii de la est'' ai Moscovei - un grup de hackeri chinezi
Energoatom, operatorul ucrainean al centralelor nucleare, denunţă un atac cibernetic rus ''fără precedent''
Atac cibernetic asupra Poliției de Frontieră române în iulie. Atacul ar fi fost condus de hackeri proxy ai Iranului pentru a sprijini Rusia
EXCLUSIV
Sustenabilitatea – Cum transformăm paradigma de business prin noile tehnologii: De la BIM via Digital Twin în Metavers
Manualul amenințărilor cibernetice – Thales 2022. Tot ce trebuie să știți despre noul val de amenințări invizibile
Ofensivă cibernetică împotriva României. STS a blocat mii de atacuri asupra celor mai importante instituții din România

Ştiri Recomandate

Drone necunoscute continuă să survoleze Europa, spionând portavionul britanic HMS Queen Elizabeth și o baza aeriană americană cu avioane F-15E
Ucraina anunță distrugerea unei staţii radar a sistemului rusesc S-400 în regiunea rusă Kursk: Cel mai probabil au fost utilizate rachete ATACMS
Rușii ar intenţiona să testeze în Ucraina primul tip de dronă cu salt în frecvență, capabilă să opereze în condiții de război electronic
Bloggerii ruși confirmă faptul că Moscova a rechemat de pe frontul din Ucraina un general incompetent
Franța permite Ucrainei să lovească Rusia cu rachete SCALP: Aliații occidentali nu ar trebui să stabilească și să impună linii roșii
„Utilizarea armelor nucleare nu le va aduce ruşilor beneficii”. Experți militari americani explică de ce Moscova recurge la șantaj
De neoprit? „Cel mai bun tanc” rusesc T-90 a batut recordul la aruncat turela (Video)
După 18 ani de F-35, SUA vorbesc deschis despre provocările ce trebuie rezolvate la cel mai bun avion din lume: Tunul de 25 mm sau întreținerea
Vulnerabilitatea noastră e în Marea Caspică: Rusia folosește canalul Volga-Don pentru a aduce în Marea Neagră nave militare și arme din Iran
Un nou stat din regiunea noastră cumpără Bayraktar TB2. Celebrele drone turcești urmează să intre și în dotarea României
Duma Rusă a aprobat bugetul de stat. Armata înghite aproape jumătate din cheltuielile Rusiei
Moment delicat pentru Ucraina: Nevoită să renunțe la 40% din teritoriile cucerite în regiunea rusă Kursk, Armata Kievului încearcă să oprească ofensiva rusă din Donbas
Cu un ochi la vecinul său mai mare, Grecia vrea să aibă propriul „Iron Dome”, cu ajutorul Israelului
Putin plusează: Occidentul nu are tehnologie împotriva Oreshnik / Ucraina negociază un sistem capabil să intercepteze rachete balistice cu rază medie
Trump s-a întâlnit cu secretarul general al NATO
Victorii-record ”la hectar”: Comandanții ruși inventează succese pe front. Minciuna a ieșit la iveală atunci când superiorii au vrut să viziteze teritoriul cucerit
Navă chineză cu căpitan rus. Coincidență sau nu, cargoul ”YI PENG 3” a trecut fix prin zona unde au fost secționate cablurile din Marea Baltică
Rachete Neptun, drone și alte tipuri de muniție? Ucraina face un apel inclusiv către România pentru investiții comune în industria de apărare
SUA pregătesc schimbări importante în strategia nucleară și se concentrează pe descurajarea simultană a mai multor adversari
Americanii simulează apărarea României cu sisteme cu rază scurtă de acțiune (Foto/Video). Col. Ruff: Le spunem ferm românilor: SUA sunt aici pentru a apăra România
F-35 va fi de neoprit. SUA livrează prima rachetă SiAW aer-sol de ultimă generație. Detalii și datele tehnice ale SiAW, ce vor fi integrate pe F-35
Rușii au lovit de fapt cu o rachetă balistică Kedr nu cu una hipersonică. Ucrainenii confirmă că racheta a atins viteza de 11 Mach și a lovit ținta la 15 minute de la lansare
Polonia spune că riscul unui război mondial generat de agresiunea Rusiei este real și „simte cum întunericul se apropie”
F-20 primește titlul de „cel mai performant avion de luptă care nu a mai fost construit vreodată”. Cine și de ce au pus cruce în SUA pe F-20 Tigershark
Medierea din Golf pentru reconcilierea dintre Maroc și Iran irită Algeria
”Expansiune nucleară fără precedent”. China va deține peste 1.000 de focoase nucleare până în 2030 (Oficial al Pentagonului)
Austria a ridicat veto-ul. Guvernul confirmă: România va adera deplin la Spațiul Schengen începând cu 1 ianuarie 2025
România în Schengen. Mesajul Președintei von der Leyen: Rezultat pozitiv astăzi, la Budapesta, urmează votul oficial în Consiliul de miniștri UE
Rusia a folosit o rachetă IRBM în Ucraina, confirmă și Pentagonul. ”Oreshnik” este bazată pe RS-26 Rubizh, iar costul unei unități este de zeci de milioane de dolari
Războiul din umbră. China, Japonia și cele două Corei se războiesc de la distanță în conflictul din Ucraina
Efectul Storm Shadow: Un ofițer superior nord-coreean a fost rănit într-un atac de zilele trecute, efectuat pe teritoriul Rusiei
Nu există asemănare între Israel și Hamas, Biden a respins mandatul de arestare al CPI pentru Netanyahu
pixel