Making sense of technology
кибератаки

Новая программа кибершпионажа нацелена на государственные организации

Новостная редакция · 24 октября, 2023 · 3 мин чтения

«Лаборатория Касперского» обнаружила новую APT-кампанию, нацеленную на государственные организации в Азиатско-Тихоокеанском регионе.

Эксперты «Лаборатории Касперского» обнаружили действующую APT-кампанию (Advanced Persistent Threat) с использованием скомпрометированного защищённого USB-накопителя определённого типа, который применяется для безопасного хранения данных. Эта кампания кибершпионажа, получившая название TetrisPhantom, направлена на государственные организации в Азиатско-Тихоокеанском регионе. Эти и другие выводы подробно описаны в новом ежеквартальном отчёте «Лаборатории Касперского» о ландшафте APT-угроз.

Эксперты «Лаборатории Касперского» не обнаружили пересечений с ранее известными APT-группами, но исследование данной кампании продолжается, и, учитывая её длительный характер, ожидаются более сложные атаки в будущем. Они могут быть актуальны для любой страны, в том числе Казахстана.

Кампания была обнаружена в начале 2023 года. Злоумышленники тайно шпионили и собирали конфиденциальные данные государственных структур Азиатско-Тихоокеанского региона. Атакуемые защищённые USB-накопители используются в государственном секторе по всему миру, а это означает, что потенциально жертвами подобных методов могут стать ещё больше организаций.

Злоумышленники использовали различное вредоносное ПО, с помощью которого могли получить контроль над устройством жертвы. Это позволило им запускать процессы, выполнять команды, взаимодействовать с файловой системой, собирать данные со скомпрометированных машин и передавать их на другие компьютеры, используя в качестве носителей те же или другие защищённые USB-накопители.

По данным «Лаборатории Касперского», число атакованных жертв было небольшим, и это подтверждает целенаправленный характер атаки.

Более подробная информация о TetrisPhantom будет представлена ​​на предстоящем саммите аналитиков безопасности (SAS), который пройдёт 25—28 октября. Регистрируйтесь на мероприятие, чтобы получить больше информации о последних тенденциях в сфере киберугроз.

Полный отчёт о ландшафте APT-угроз в третьем квартале 2023 года доступен на сайте Securelist.com.

Чтобы защитить компанию от кибератак, специалисты рекомендуют следующие меры:

Автор