Poți descărca aplicația:
Get it on App Store Get it on Google Play
Un nou virus cibernetic ţinteşte entităţi guvernamentale şi militare
Cyber
Data publicării:
Entităţi guvernamentale şi militare, companii telecom şi instituţii de educaţie sunt ţinta unui nou malware detectat de specialiştii Kaspersky Lab în ţări din Orientul Mijlociu, dar care se propagă şi în Europa.

Conform cercetătorilor care monitorizează activitatea lui Muddy Water, acest malware apărut relativ recent, în 2017, este distribuit prin intermediul unei campanii personalizate de phishing care foloseşte documente Office şi le solicită utilizatorilor să permită activarea unor elemente macros integrate.

Kaspersky Lab avertizează asupra faptului că, la ora actuală, atacurile sunt în desfăşurare, iar investigaţia continuă asupra arsenalului atacatorilor, care conţine cod PowerShell, VBS, VBA, Python şi script-uri C#, RATs (Remote Access Trojans).

,,Muddy Water este un atacator relativ nou, ieşit la iveală în 2017, cu o campanie centrată pe ţinte guvernamentale din Irak şi Arabia Saudită. La începutul acestui an, cercetătorii Kaspersky Lab au detectat un val de e-mail-uri de phishing vizând mai multe ţări decât cele descoperite anterior. Campania a avut un vârf între lunile mai şi iunie 2018, dar continuă. Conţinutul mesajelor de phishing sugerează că principalele ţinte sunt entităţi guvernamentale şi militare, companii telecom şi instituţii de educaţie. Aceste e-mail-uri au un fişier MS Office 97-2003, iar infectarea începe imediat ce utilizatorul a fost convins să activeze elementele macros", se menţionează într-un comunicat de presă al producătorului de soluţii de securitate informatică.

Experţii precizează că, odată ce procesul de infectare este activat, malware-ul stabileşte contact cu serverul de comandă, alegând un URL aleatoriu dintr-o listă integrată. După scanarea efectuată pentru a verifica prezenţa unui software de securitate, virusul lasă o serie de script-uri pe computerul victimei, cu un cod PowerShell care stabileşte o funcţionalitate de backdoor şi una de distrugere (ştergerea fişierelor).

,,Folosirea unor fişiere MS legitime sugerează faptul că malware-ul poate trece peste orice blacklisting. În plus, codul PowerShell dezactivează caracteristicile Macro Warnings şi Protected View pentru a se asigura că atacurile viitoare nu vor necesita nicio interacţiune cu utilizatorul", notează sursa citată.

Ţintele atacului au fost detectate în Turcia, Iordania, Azerbaidjan, Irak şi Arabia Saudită, precum şi în Mali, Austria, Rusia, Iran şi Bahrain.

Până la acest moment, nu se ştie sigur cine este în spatele operţiunii Muddy Water, "dar atacurile sunt cu siguranţă motivate de un interes geopolitic, vizând personal şi organizaţii cheie".

Specialiştii explică: "Codul folosit în atacurile actuale are câteva caracteristici care par a fi fost create pentru a distrage atenţia investigatorilor şi a-i induce în eroare. Printre acestea se află inserţia limbii chineze în cod şi folosirea unor nume ca Leo, PooPak, Vendetta and Turk în malware"


Fii primul care află cele mai importante știri din domeniu cu aplicația DefenseRomania. Downloadează aplicația DefenseRomania de pe telefonul tău Android (Magazin Play) sau iOS (App Store) și ești la un click distanță de noi în permanență

Get it on App Store
Get it on Google Play

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DefenseRomania și pe Google News

Diviziile aeropurtate ale SUA din Europa au folosit o tehnologie inovatoare de protecție a comunicațiilor. Au fost teste inclusiv în România
Militarii taiwanezi s-ar putea antrena în viitor pe teritoriul SUA
Gabriela Popescu, Microsoft: Inteligența Artificială este aici să îți ajute munca, nu să îți fure jobul
Oficiali ruși vorbesc despre înființarea Trupelor Cibernetice. Necesitatea acestora este o consecință a invaziei militare în Ucraina
Un nou cip poate revoluționa viitorul. Pentagonul a finanțat cercetările și calculează deja posibilele aplicații
Cum ocolește Ucraina bruiajul rusesc: Drone cu inteligență artificială identifică blindate ruse fără a fi coordonate de un operator uman
SpaceX prezintă "Starshield", o versiune militară a sateliților Starlink: Armata SUA devine primul utilizator
Operația specială de cenzură. Kremlinul sugrumă complet informațiile care „discreditează” Armata rusă
”Apărarea totală” împotriva dronelor. Acolo unde radarele își ating limitele, soluția ar putea veni de la telefonia mobilă
Softurile cu inteligenţă artificială devin de interes pentru Armata SUA: Data Robot poate colecta mai uşor informaţii din social media
Pregătirea piloţilor ucraineni pe avioane F-16 întârzie: Statele Unite încă nu au aprobat transferul de simulatoare pentru că statele europene nu le solicită
Marea Britanie investighează trimiterea de e-mailuri din greșeală către Mali, în locul Pentagonului
Hackerii chinezi au accesat contul de e-mail al ambasadorului SUA la Beijing
Rusia e superioară la un capitol: Cu un radio nesecurizat ești mort în 4 minute; Contraofensiva Ucrainei, precum debarcarea din 1944” (gen. Hodges)
Aplicația Snake, prin care FSB a accesat profund rețelele de calculatoare din întreaga lume, a fost devoalată de guvernul SUA
FBI a dezactivat un software de spionaj cibernetic, pus la punct de FSB
România intră pe radarul economic al Japoniei: Ministrul nipon al Economiei și Industriei, la București pentru a debloca cooperarea economică București-Tokyo
Inteligența artificială generativă va reduce decalajul dintre marile puteri și ceilalți actori în domeniul cibernetic
Armata României urmărește integrarea inteligenței artificiale. Generalul Burlacu: Contracararea fără AI a unei rachete hipersonice nu ar fi posibilă
Rușii folosesc o aplicație pentru smartphone-uri care oferă informaţii despre coordonatele pozițiilor trupelor ucrainene
Marea Britanie vrea să instaleze în Cipru un senzor performat de supraveghere spațială a sateliților britanici
Rusia: Ancheta ”Vulkan” dezvăluie armele secrete ale Moscovei pentru războiul cibernetic
”Reprezintă o amenințare de securitate”. Țările occidentale strâng rândurile în fața TikTok și a expansiunii tehnologice chineze
R. Moldova, sprijinită pentru a rezista la amenințările hibride: Comandantul Structurii SUA pentru Misiuni Cibernetice merge la Chișinău
Inteligența artificială în armată. SUA și China, printre statele semnatare ale primei declarații pentru ”utilizarea responsabilă”
O companie din Turcia va moderniza infrastructura de informații a NATO
Documente clasificate cu caracteristicile avioaneleor F-16 şi F-15, publicate pe forumul jocului video War Thunder
General francez: Cu sprijin masiv din partea SUA, ucrainenii au reuşit să se apere de atacurile informatice ruse
Hackerii ruşi au țintit, în SUA, laboratoare din domeniul nuclear. Atacatorii au creat pagini false pentru fiecare instituţie
Tendințele anului 2023 în materie de securitate cibernetică

Ştiri Recomandate

România va avea șapte sisteme PATRIOT. Ce știm despre programul de rachete și care sunt necunoscutele
Britanicii au ridicat două Eurofighter de două ori în doar 48 de ore pentru a intercepta avioane rusești care se apropiau de frontiera NATO
Lagăre de reeducare și uniforme militare rusești - drama copiilor ucraineni răpiți de Mama Rusie
Su-57 visează la performanțele F-35, dar rușii mizează pe cifre. Câte avioane ar putea arunca în luptă Rusia, dacă ar declanșa un război major
Nemții își fac încă o dronă kamikaze: Virtus, copia modernă a dronei rusești Lancet
Fantoma Escadrei ruse din Marea Mediterană: Rusia mai are în regiune doar două nave, după ce fregata Amiral Golovko a plecat în Oceanul Atlantic
Rușii sunt aproape de recuperarea completă a regiunii Kursk. Militarii ucraineni mai controlează o singură localitate de pe teritoriul rus
Trei F-16 ale Escadrilei 48 revin din Marea Britanie. F-urile au participat la exercițiul Ramstein Flag 2025, bazat pe lecțiile din Ucraina
Putin declară armistițiu de Paște
Mai multe firme chineze, acuzate că ajută Rusia să producă rachete Iskander, au fost trecute pe lista de sancțiuni a Kievului
Concesii cât o înfrângere. SUA ar putea recunoaște controlul rusesc asupra Crimeei, iar asta nu ar fi singurul pas în spate: Prezența în Siria ar putea fi înjumătățită
SpaceX deținut de Musk este favorit în construirea viitorului scut spațial antirachetă, ”Golden Dome”
Ce se mai știe despre bazele militare rusești din Siria. “Moscova continuă dialogul cu guvernul de tranziție”
SUA exersează noi tactici anti-dronă. Până când dronele MQ-9B și avioanele vor putea folosi arme laser, F-16 americane învață să lupte împotriva UAV-urilor
Israelul nu a renunțat la varianta unui atac limitat asupra instalațiilor nucleare iraniene, înainte ca Teheranul să-și refacă apărarea
”Nimeni nu mă joacă pe mine”. Trump confirmă că ar putea abandona negocierile privind Ucraina dacă nu se ajunge rapid la un rezultat. Ce se întâmplă cu ajutorul militar american
Rusia va trimite militari nord-coreeni în Ucraina. Justificarea, în nota propagandei ruse: Aceștia luptă pe teritoriul definit de constituția Rusiei
Joia Neagră pentru a doua Armată a lumii: Trupele de elită ruse, decimate la Pokrovsk. Cifrele „dezastrului irevocabil”, fără niciun centimetru avans
Cum folosește Rusia aviația militară pe post de „artilerie aeriană” și de ce marele perdant e Marina, zdrobită de o țară fără nave de luptă
Rușii au încercat spargerea frontului de sud. Nouă tactică folosită în regiunea Zaporojie, implică atacuri conduse cu o întregă unitate de luptă
Franța are trei submarine nucleare în Oceanul Planetar și capacitatea de a lovi oricând Rusia. Marea întrebare e dacă blufează după ce deschide umbrela nucleară
Avioanele US Navy au atacat un port petrolier important din Yemen
Trump încarcă nota aliaților din Asia, care ar putea fi obligați să plătească în plus pentru staționarea militarilor americani în Coreea de Sud și Japonia
De la pacea în 24 de ore la eșec total? SUA amenință că vor abandona inițiativa de a realiza pacea în Ucraina dacă nu va fi semnat un acord rapid
Oare în România se poate? Polonia interzice fotografierea infrastructurii critice, inclusiv poduri, tuneluri sau trenuri
Un avion de generația a 6-a cum Europa nu a mai văzut, dar sunt probleme în paradis. Acuze între parteneri după fuziunea Tempest și F-X
Moscova anunță că ”armistițiul energetic” a expirat, dar nu este clar ce instrucțiuni va da Vladimir Putin
Zelenski: China trimite arme Rusiei. Cum ajutorul militar de la Beijing și Phenian ține în viață mașinăria de război rusească
Trump s-a răzgândit. Zelenski nu e vinovat de declanșarea războiului rus de agresiune împotriva Ucrainei, dar continuă să îl critice
Nu doar România: Polonia își alege și ea președintele în luna mai. Cine sunt candidații și cine pleacă cu prina șansă
Chinezii reunță la contractele în derulare pentru avioane Boeing 737 MAX în contextul războiului tarifelor cu SUA? Boeing nu va fi însă afectată major
Rachete germane Taurus pentru Ucraina. Rusia amenință direct Germania cu războiul dacă planul Berlinului va fi dus până la capăt
pixel