Windows

FireEye מגלה כי קמפיינים של cyberespionage ממשיכים לפעול על פי הדיווחים החדשים של ה- G0st RAT. מחברת האבטחה FireEye.

סטודנט ביום, סטארטאפיסט בלילה יבגני דיברוב בטכניון

סטודנט ביום, סטארטאפיסט בלילה יבגני דיברוב בטכניון
Anonim

רוב אלה 2,000 תקריות המועסקים Gh0st RAT, כלי גישה מרחוק האמין כי פותחו בסין המאפשר התוקפים לגנוב אני נופורמציה ממחשבי הקורבן. בשנת 2009, חוקרים עם Information Warfare Monitor, פרויקט מחקר אבטחה באוניברסיטה, ואוניברסיטת טורונטו דיווחו על קמפיין נרחב של ריגול סייבר באמצעות G0st RAT שממקד למעלה מ -1,000 מחשבים ב -103 מדינות. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב Windows שלך]

Gh0st RAT הוא "חלק חשוב מאוד של סוגים רבים של מסעות פרסום APT כי זה כלי יעיל", אמר רוב Rachwald, מנהל בכיר של FireEye מחקר שוק.

הדו"ח של FireEye מסתכלת רחבה כיצד התוקפים לחלץ מידע מן הקורבנות ולשלוט תוכנות זדוניות שלהם על מחשבים נגועים, או "התקשרות" פעילות. הנתונים שלהם מ -2012 מראים שתוקפים משתמשים בשרתי פיקוד ובקרה כדי לספק הוראות לתוכנות זדוניות ב -184 מדינות, עלייה של 42% לעומת שנת 2010.

לדרום קוריאה יש ריכוז של פעילות התקשרות חזרה. השרתים של חברות הטכנולוגיה נוטים להיות ממוקד על ידי האקרים לתקשר עם מכונות נגוע שלהם. "אני חושב שהעובדה שהם היו באופן מסורתי אחת האומות המקושרות ביותר בעולם, היא כנראה עוד נהיגה", אמר ראצ'וולד. "הדיווח של FireEye אמר כי" במובן מסוים, דרום קוריאה מוטרדת על ידי RATs כלים לגשת]. ברור מנתוני 2012 כי דרום קוריאה היא אחד היעדים הטלפוניים המובילים בעולם וכי חלק מפעילויות התקשרות של המדינה קשורות להתקפות ממוקדות יותר. "

האקרים גם הכניסו מידע גנוב לקובצי תמונות JPEG ב- כדי להפוך את הנתונים נראים יותר כמו תנועה רגילה. התוכנה הזדונית גם השתמשה באתרי רשתות חברתיות כגון Twitter ו- Facebook כדי להציב הוראות למכונות נגועות, אמר FireEye.

החברה הבחינה בשינויים אחרים בהתנהגותם של האקרים. בדרך כלל, שרתי פיקוד ובקרה היו ממוקמים במדינה אחרת מאשר הקורבן. עכשיו הם מאתרים את תשתית הפיקוד באותה מדינה כדי להפוך את התנועה לנורמלית. אבל עבור כמה מדינות, האקרים לא טרחו עם שרתי שליטה בארץ היעד. קנדה ובריטניה היו בעלות אחוז גבוה של תעבורת התקשרות לחו"ל. התוקפים אולי לא עשו את זה באותן מדינות כי "הם ידעו שהם לא הולכים להיתפס", אמר Rachwald.