Wiadomości

Loading


11.04.2019 | TajMahal: nowa niespotykana platforma cyberszpiegowska z 80 szkodliwymi modułami i unikatową funkcjonalnością

Badacze z Kaspersky Lab wykryli technicznie wyrafinowaną platformę cyberszpiegowską, która była aktywna od co najmniej 2013 r. i wydaje się być niepowiązana z żadnymi znanymi cyberugrupowaniami. Platforma ta, której badacze nadali nazwę „TajMahal”, składa się z około 80 szkodliwych modułów i obejmuje funkcjonalność, która wcześniej nie występowała nawet w wyrafinowanych kampaniach cyberprzestępczych. Kaspersky Lab zidentyfikował dotychczas tylko jedną ofiarę, zagraniczną ambasadę państwa środkowoazjatyckiego, ale nie wyklucza innych.

Badacze z Kaspersky Lab wykryli TajMahal pod koniec 2018 r. Jest to technicznie wyrafinowana platforma stworzona w celu przeprowadzania cyberszpiegostwa na szeroką skalę. Z analizy szkodliwego oprogramowana wynika, że było ono wykorzystywane przez co najmniej pięć ostatnich lat, przy czym najwcześniejsza znana próbka pochodzi z kwietnia 2013 r., natomiast najświeższa z sierpnia 2018 r. Nazwa TajMahal pochodzi od nazwy pliku wykorzystywanego do wyprowadzania skradzionych danych z sieci ofiary.

Platforma TajMahal zawiera dwa główne pakiety, które otrzymały nazwy "Tokyo" oraz "Yokohama". Mniejszy z nich, Tokyo, składa się z dwóch modułów. Jego głównym zadaniem jest otwieranie tylnej furtki w systemie ofiary i okresowe łączenie się z przestępczymi serwerami kontroli. Ponadto pakiet ten pozostaje w sieci nawet po rozpoczęciu drugiego etapu ataku.

Etap drugi to pakiet Yokohama: w pełni wyposażona platforma szpiegowska. Yokohama zawiera wirtualny system plików (VFS) ze wszystkimi wtyczkami, zewnętrznymi bibliotekami (zarówno autorskimi, jak i posiadającymi otwarty kod źródłowy) oraz plikami konfiguracji. Łącznie istnieje ponad 80 modułów, w tym, między innymi, moduły ładujące szkodliwe oprogramowanie, narzędzia koordynujące atak, rejestratory audio, keyloggery (przechwytujące znaki wprowadzane z klawiatury), moduły przechwytujące zawartość ekranu oraz obraz z kamery, a także narzędzia kradnące dokumenty i klucze kryptograficzne.

TajMahal potrafi również przechwytywać ciasteczka przeglądarki, pobierać listę kopii zapasowych dla urządzeń przenośnych Apple, kraść dane z płyty CD nagranej przez ofiarę, jak również dokumenty znajdujące się w kolejce drukarki. Ponadto może również ukraść konkretny plik z widzianego wcześniej dysku USB. Taki plik zostanie przesłany do przestępców podczas najbliższego podłączenia do komputera danego dysku USB.

Atakowane systemy zidentyfikowane przez Kaspersky Lab zostały zainfekowane zarówno przez pakiet Tokyo, jak i Yokohama. To sugeruje, że Tokyo był wykorzystywany na pierwszym etapie infekcji, instalując w pełni funkcjonalny pakiet Yokohama na urządzeniach wybranych ofiar, a następnie został pozostawiony do celów związanych z tworzeniem kopii zapasowej.

Jak dotąd zidentyfikowano tylko jedną ofiarę - zagraniczną placówkę dyplomatyczną państwa środkowoazjatyckiego, która została zainfekowana w 2014 r. Wektory rozprzestrzeniania i infekcji dotyczące TajMahal nie są na razie znane.

Platforma TajMahal to niezwykle interesujące i intrygujące znalezisko. Niewątpliwie odznacza się wysokim zaawansowaniem technicznym i zawiera funkcjonalność, która jest niespotykana w przypadku ugrupowań cyberprzestępczych. Jednak wiele pytań pozostaje bez odpowiedzi. Na przykład wydaje się mało prawdopodobne, aby tak ogromna inwestycja została podjęta z myślą o jednej ofierze. To sugeruje, że istnieje więcej ofiar, które nie zostały jeszcze wykryte, lub dodatkowe wersje tego szkodnika, ewentualnie jedno i drugie. Nieznane są również wektory dystrybucji i infekcji. Czy wynika to ze stosunkowej bierności tego zagrożenia, czy też z innego względu, to kolejne intrygujące pytanie. Nie istnieją żadne wskazówki pozwalające przypisać to zagrożenie konkretnemu cyberugrupowaniu ani nie wykazuje ono żadnych powiązań ze znanymi cyberprzestępcami - powiedział Aleksiej Szumlin, główny analityk szkodliwego oprogramowania, Kaspersky Lab.

źródło: Kaspersky Lab

Kliknij aby powiększyć



11.04.2019 | Wystartował Innovation Gardens Summit 2019

Model miasta 5G, rozszerzona rzeczywistość, inteligentne smartfony i akcesoria – to tylko niektóre tematy pokazów, prezentacji i warsztatów w ramach rozpoczętego 10 kwietnia w Warszawie Innovation Garden Summit 2019.

Do dyskusji o trendach i wyzwaniach w świecie cyfrowej transformacji Orange Polska zaprosił 19 swoich partnerów – kluczowe firmy na rynku technologii.

O przyszłości komunikacji i digitalizacji mówić będą także międzynarodowi eksperci.

W czwartej już edycji tego wyjątkowego wydarzenia, inspirowanego Mobile World Congress w Barcelonie, biorą udział m.in. Integrated Solutions, Google, Comarch, Ericsson, Nokia, Cisco, ZTE, Huawei, Samsung, Xiaomi, Linux Polska, Arbor, Motorola, Salesforce, Corning, FancyFon.

+ więcej...
10.04.2019 | Genesis - nielegalny sklep online oferujący na sprzedaż dziesiątki tysięcy sobowtórów cyfrowych w celu omijania zabezpieczeń przed oszustwami finansowymi

Kaspersky Lab opublikował wyniki badania dotyczącego Genesis - sklepu online oferującego na sprzedaż ponad 60 000 skradzionych, prawdziwych tożsamości cyfrowych, które znacznie ułatwiają przeprowadzenie udanego oszustwa związanego z kartami kredytowymi.

Za każdym razem, gdy podajemy nasze dane finansowe lub osobowe podczas transakcji online, zaawansowane rozwiązania analityczne oparte na uczeniu maszynowym, które służą do zapobiegania oszustwom, sprawdzają nas z tzw. maską cyfrową.

Maski te są unikatowe dla każdego użytkownika i łączą cechy charakterystyczne urządzeń i przeglądarek zwykle wykorzystywanych podczas dokonywania płatności/transakcji bankowych online.

+ więcej...
09.04.2019 | Dobra sytuacja branży logistycznej. 20 proc. firm planuje wzrost zatrudnienia, ale ma problem ze znalezieniem pracowników

Szybki rozwój e-commerce napędza branżę logistyczną.

Z drugiej strony zmusza operatorów do inwestycji i ciągłego doskonalenia swoich usług.

– To nie jest już tylko transport z punktu A do punktu B, ale cały szereg usług dodatkowych, takich jak punkty dostaw w różnych oknach czasowych – mówi Tomasz Pyka, dyrektor sprzedaży klastra Europy Północno-Wschodniej w DB Schenker.

Jak ocenia, sytuacja branży jest bardzo dobra, o czym może świadczyć fakt, że 20 proc. firm planuje w nadchodzących miesiącach wzrost zatrudnienia. 

+ więcej...

Najtańszy internet kablowy

Sieć lokalna - łącze 8 Mb/s:
Telewizja kablowa: - łącze 7 Mb/s
xDSL - łącze 1 Mb/s:

Najtańszy internet bezprzewodowy

WIMAX - łącze 2 Mb/s:
Wi-Fi - łącze 50 Mb/s:
GSM - łącze 21 Mb/s:

Zadzwoń, znajdziemy najlepszą ofertę dla Ciebie!
Infolinia: 22 395 12 12

Zamknij