Сегодня 24 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Шпионская кампания Naikon: более десяти стран пребывают в киберосаде уже 5 лет

«Лаборатория Касперского» обнародовала результаты анализа одной из самых активных кампаний кибершпионажа в Юго-Восточной Азии: от действий группировки Naikon уже на протяжении пяти лет страдают более десяти стран.

 John Fedele/Blend Images/Corbis

John Fedele/Blend Images/Corbis

Сообщается, что кибератаки нацелены на государственные, военные и общественные организации в Малайзии, Камбодже, Индонезии, Вьетнаме, Мьянме, Сингапуре, Непале, Таиланде, Лаосе, Китае и на Филиппинах. Злоумышленники, владеющие, по всей видимости, китайским языком, выстраивают всю необходимую для кибернападений инфраструктуру непосредственно на территории страны-жертвы — это позволяет им в режиме реального времени подключаться к сетям атакуемых организаций и извлекать интересующую их информацию.

Нападение обычно начинается с отправки письма с вложением, которое может заинтересовать потенциальную жертву. Такой файл может содержать сведения из открытых источников или конфиденциальную информацию, украденную из других взломанных систем. Вложение-приманка выглядит как документ Word, но на самом деле представляет собой исполняемый файл с двойным расширением. При попытке открытия этот файл, используя уязвимости, устанавливает на компьютер жертвы шпионское ПО и одновременно выводит на экран некий текст, так что обманутый пользователь думает, что открыл обычный документ.

Создатели Naikon используют 48 команд для различных удалённых операций, в том числе на проверку данных, находящихся в атакуемой корпоративной сети, выгрузку и загрузку файлов, установку дополнительных модулей.

В целом, как отмечается, киберпреступники сумели создать очень гибкую инфраструктуру, которая может быть легко развёрнута в любой интересующей их стране и позволяет перенаправлять информацию из систем жертв на указанный сервер. Не исключено, что в перспективе подобные кампании шпионажа будут организованы и за пределами Юго-Восточной Азии.

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
400 тыс. новых вирусов каждый день: «Лаборатория Касперского» заявила о глобальном росте числа кибератак 6 ч.
Nintendo сделала шаг в будущее без паролей: заработал вход в аккаунт Nintendo через Passkey 9 ч.
Новая статья: Dune: Spice Wars — дождевой червяк вместо Шаи-Хулуда. Рецензия 16 ч.
Resident Evil Village для iPhone и iPad выйдет 30 октября 23 ч.
Microsoft обогатила мобильную клавиатуру SwiftKey ИИ-функциями — умные подсказки, проверка текста и генерация картинок и стикеров 24 ч.
Клиентов российских хостингов будут идентифицировать через «Госуслуги» или по паспорту 23-09 14:40
ИИ-генераторы текстов и изображений оказались экологичнее живых писателей и художников 23-09 12:40
В приложениях Threads появилось переключение учётных записей — на подходе редактирование публикаций 23-09 11:40
Apple устранила три уязвимости нулевого дня, которые эксплуатировали злоумышленники 23-09 11:02
Операционной системой HarmonyOS пользуются около 600 млн человек, Huawei привлекает к экосистеме новых партнёров 23-09 07:34
Индия под давлением США отложила ограничения на импорт ноутбуков, ПК и планшетов 3 ч.
Китай под санкциями удвоил уровень локализации в сфере оборудования для производства чипов 4 ч.
SpaceX повторила рекорд по использованию первой ступени Falcon 9 в 17-й раз 5 ч.
Apple iPhone 15 Plus стал рекордсменом по продолжительности работы аккумулятора 9 ч.
Американская Lucid Motors получила разрешение на выпуск электромобилей в Саудовской Аравии 9 ч.
В Остине роботизированные такси Cruise создали затор на перекрёстке и быстро его усугубили 9 ч.
Смартфоны iPhone 15 поддерживают проводное подключение к интернету — быстрее, чем по Wi-Fi 11 ч.
Solidigm представила SSD P5810 на памяти SLC для нагрузок с активной записью данных 18 ч.
Найден путь к массовому производству атомарно тонких нитей из фосфора с мышьяком — это обещает улучшить аккумуляторы, фотопанели и датчики 24 ч.
Производитель аппаратных ключей безопасности Yubico вышел на биржу 23-09 14:49