11 стран Юго-Восточной Азии страдают от действий злоумышленников уже на протяжении пяти лет

Изучая Naikon, обширную киберпреступную кампанию в Юго-Восточной Азии, «Лаборатория Касперского» выяснила, что от действий злоумышленников уже на протяжении пяти лет страдают государственные, военные и общественные организации в одиннадцати странах региона, в частности на Филиппинах, в Малайзии, Камбодже, Индонезии, Вьетнаме, Мьянме, Сингапуре, Непале, Таиланде, Лаосе и Китае. Мошенники выстраивают всю необходимую для кибератак инфраструктуру непосредственно на территории страны — это позволяет им в режиме реального времени подключаться к сетям своих жертв и извлекать интересующую их информацию. В ходе как минимум одной операции Naikon для каждой страны был выделен оператор, хорошо понимающий культурные особенности вверенной ему страны.


В арсенале создателей шпионского ПО Naikon — 48 команд для различных удаленных операций, в том числе на проверку данных, находящихся в атакуемой корпоративной сети, выгрузку и загрузку файлов, установку дополнительных модулей. В системы жертв вредоносные программы попадают при помощи целевого фишинга, при этом вложения в письма содержат исполняемый файл, который загружает шпионское ПО на компьютер.


«Киберпреступники, стоящие за Naikon, сумели создать очень гибкую инфраструктуру, которая может быть легко развернута в любой интересующей их стране и позволяет перенаправлять информацию из систем жертв на сервер злоумышленников. Кроме того, получение нужных данных значительно упрощается благодаря наличию выделенных операторов, которые «занимаются» определенным кругом пользователей», — рассказал Александр Гостев, главный антивирусный эксперт «Лаборатории Касперского».

Поделиться с друзьями
ASTERA