2015. máj 16.

Célzott kibertámadásokkal hatolnak be a Dél-kínai-tenger körüli országok rendszereibe

írta: budapest24
Célzott kibertámadásokkal hatolnak be a Dél-kínai-tenger körüli országok rendszereibe

Országhatáron belüli kém infrastruktúra a valós idejű kapcsolathoz és adatbányászathoz, kémeszközök, amelyek 48 parancsot képesek végrehajtani: a Kaspersky Lab legfrissebb jelentésében felfedi, hogyan tudott a Naikon csoport az elmúlt öt évben sikeresen megfertőzni nemzeti szervezeteket a Dél-kínai-tenger körüli országokban.

images.png

 

A szakértők úgy találták, hogy a Naikon támadói kínai anyanyelvűek lehetnek, és elsődleges célpontjukat a magas szintű kormányzati szervek és civil vagy katonai szervezetek jelentik olyan országokban, mint a Fülöp-szigetek, Malajzia, Kambodzsa, Indonézia, Vietnám, Mianmar, Szingapúr, Nepál, Thaiföld, Laosz és Kína.

A Kaspersky Lab a következő tulajdonságokkal jellemezte a Naikon működését:

  • Legalább öt éve nagy mennyiségben hajt végre magas szintű támadásokat.
  • Minden célországban külön üzemeltető személlyel rendelkezik, akinek feladata, hogy előnyt kovácsoljon az adott ország kulturális sajátosságaiból, mint például a magán e-mail fiókok használata a munkához.
  • Az infrastruktúra (egy proxy server) az ország határain belül kerül elhelyezésre, ami biztosítja a mindennapi támogatást a valós idejű kapcsolódáshoz és adatkivonáshoz.
  • Platformfüggetlen kód és a teljes hálózati forgalom elfogásának képessége.
  • A távoli adminisztrációs program repertoárjában 48 parancs található, köztük teljes leltár végrehajtásához, adatok le- és feltöltéséhez, bővítő modulok telepítéséhez, vagy a parancssorban való munkához.

A Naikon kiberkémkedési csoportot a Kaspersky Lab “The Chronicles of the Hellsing APT: the Empire Strikes Back” című jelentésében említették először, mivel döntő szerepet játszott egy, a folyamatos fenyegetést jelentő támadások történetében egyedülálló visszavágó támadásban. Egy Hellsing névre hallgató másik csoport ugyanis úgy döntött, hogy bosszút áll a Naikon támadása miatt.

“A Naikon támadások mögött álló bűnözők egy olyan rugalmas infrastruktúrát dolgoztak ki, amely bármely célországban felállítható, és az áldozatok rendszereiből az irányító központba továbbítja az információkat. Ha a támadók úgy döntenek, hogy egy másik célpontot is becserkésznek egy másik országban, akkor egyszerűen egy új kapcsolatot létesítenek. A kijelölt operátorok, akik csak a saját célpontjaikra koncentrálnak, még inkább megkönnyítik a Naikon kémcsoport dolgát.” – mondta Kurt Baumgartner, a Kaspersky Lab globális kutató és elemző csapatának (GREAT) vezető biztonsági kutatója.

A Naikon hagyományos célzott adathalász technikákkal támadja meg célpontjait: a potenciális áldozat érdeklődési körébe illeszkedő csatolmányokat tartalmazó e-mailekkel. Ezek a csatolmányok Word dokumentumnak tűnnek, valójában azonban egy dupla kiterjesztéssel rendelkező, futtatható fájlt rejtenek.

A Kaspersky Lab a következőket javasolja a szervezetek számára, hogy megóvják magukat a Naikon támadásaitól:

  • Soha ne nyissunk meg semmilyen, ismeretlentől érkező csatolmányt vagy hivatkozást.
  • Használjunk magas szintű vírusirtó megoldást.
  • Ha nem vagyunk biztosak a csatolmány mibenlétében, próbáljuk megnyitni azt egy sandboxban.
  • Győződjünk meg arról, hogy az operációs rendszerünk legfrissebb verziójával rendelkezünk, amelyben minden javítás telepítve van.

 

A Kaspersky Lab megóvja felhasználóit az automatikus kihasználás elleni védelem (Automatic Exploit Prevention) funkció segítségével, amely Exploit.MSWord.CVE-2012-0158, Exploit.MSWord.Agent, Backdoor.Win32.MsnMM, Trojan.Win32.Agent és Backdoor.Win32.Agent néven észleli a Naikon alkotóelemeit.

Ha többet szeretne megtudni a “Naikon” fenyegetésről, olvassa el a vonatkozó blogbejegyzést a Securelist.com weboldalon.

A Kaspersky Lab-ről

Kaspersky Lab a világ legnagyobb magántulajdonban lévő végpontvédelmi megoldásokat gyártó vállalata. A céget a világ négy legnagyobb végfelhasználói biztonsági megoldást gyártó vállalata közé választották*. Az elmúlt 17 évben a Kaspersky Lab az IT biztonság innovátorává nőtte ki magát, hatékony digitális biztonsági megoldásokat kínálva a felhasználóknak, kis- és középvállalatoknak valamint nagyvállalatoknak egyaránt. Az Egyesült Királyságban bejegyzett cég jelenleg csaknem 200 országban működik világszerte és több, mint 400 millió felhasználónak biztosít védelmet. További információ: http://www.kaspersky.com

*A vállalat a negyedik helyen végzett az IDC 2013-as végpontvédelmi megoldásokból származó bevételek alapján végzett felmérésében. A kutatást a„Worldwide Endpoint Security 2014-2018 Forecast és 2013 Vendor Shares” című IDC-tanulmányban tették közzé (IDC #250210, 2014 augusztus). A jelentés a szoftvergyártókat a végpontvédelmi megoldások értékesítéséből származó 2013-as bevételei alapján rangsorolta.

 

Szólj hozzá