Поиск

USD/RUB: 61.86 EUR/RUB: 68.62 BTC/USD: 8745.89

22 февраля : среда

Колонка эксперта

11 стран Юго-Восточной Азии страдают от действий злоумышленников уже на протяжении пяти лет

14.05.2015 17:22

Изучая Naikon, обширную киберпреступную кампанию в Юго-Восточной Азии, «Лаборатория Касперского» выяснила, что от действий злоумышленников уже на протяжении пяти лет страдают государственные, военные и общественные организации в одиннадцати странах региона, в частности на Филиппинах, в Малайзии, Камбодже, Индонезии, Вьетнаме, Мьянме, Сингапуре, Непале, Таиланде, Лаосе и Китае. Мошенники выстраивают всю необходимую для кибератак инфраструктуру непосредственно на территории страны — это позволяет им в режиме реального времени подключаться к сетям своих жертв и извлекать интересующую их информацию. В ходе как минимум одной операции Naikon для каждой страны был выделен оператор, хорошо понимающий культурные особенности вверенной ему страны.


В арсенале создателей шпионского ПО Naikon — 48 команд для различных удаленных операций, в том числе на проверку данных, находящихся в атакуемой корпоративной сети, выгрузку и загрузку файлов, установку дополнительных модулей. В системы жертв вредоносные программы попадают при помощи целевого фишинга, при этом вложения в письма содержат исполняемый файл, который загружает шпионское ПО на компьютер.


«Киберпреступники, стоящие за Naikon, сумели создать очень гибкую инфраструктуру, которая может быть легко развернута в любой интересующей их стране и позволяет перенаправлять информацию из систем жертв на сервер злоумышленников. Кроме того, получение нужных данных значительно упрощается благодаря наличию выделенных операторов, которые «занимаются» определенным кругом пользователей», — рассказал Александр Гостев, главный антивирусный эксперт «Лаборатории Касперского».

Источник: @Astera