Operation Ghoul: a hacker szcéna új szereplője ipari és mérnöki cégekre vadászik

forrás: Prím Online, 2016. augusztus 19. 11:41

A Kaspersky Lab az ipari és a mérnöki szektor ellen elkövetett támadások új hullámát fedezte fel több országban világszerte. Adathalászó emaileket és vírus alapú kereskedelmi forgalomban levő kémcsomagot használva a kiberbűnözők értékes üzleti adatokra vadásznak áldozataik hálózatain. Több, mint 130 szervezetet ért sikeres támadás 30 országban (Spanyolország, Pakisztán, Egyesült Arab Emírségek, India, Egyiptom, Egyesült Királyság, Németország, Szaudi Arábia és mások).

2016 júniusában a Kaspersky Lab kutatói rosszindulatú csatolmányokkal ellátott adathalászó emailek hullámát figyelték meg. Ezeket az üzeneteket számos cég fő- és középvezetőinek küldték. A támadók emailje úgy jelent meg, mintha egy Egyesült Arab Emírségekbeli banktól jött volna: fizetési tanácsok voltak egy csatolt SWIFT dokumentummal, de valójában a csatolt fájl vírust tartalmazott.

 

 

A Kaspersky Lab további kutatásai kimutatták, hogy az adathalászó támadást a legnagyobb valószínűség szerint kiberbűnözők egy csoportja szervezte, akiket a cég kutatói 2015 márciusa óta követnek nyomon. Úgy tűnik, hogy a júniusi támadások a csoport legutóbbi akciója.

 

A csatolt vírus a HawkEye kereskedelmi forgalomban lévő kémvíruson alapszik, amit szabadon meg lehet vásárolni a dark weben, azaz a sötét világhálón. Telepítés után érdekes adatokat gyűjt az áldozat számítógépéről, mint például:

  • billentyűzet-leütések
  • vágólapadatok
  •  FTP szerver azonosítók
  • Felhasználói adatok böngészőkből
  •  Felhasználói adatok chatprogramokból (Paltalk, Google talk, AIM...)
  • Felhasználói adatok emailprogramokból (Outlook, Windows Live mail...)
  • Információk a telepített programokról (Microsoft Office)

 

Ezeket az adatokat aztán elküldi a hacker szervereire. A szerverekre telepített sinkhole rendszerektől kapott információk alapján megállapítható, hogy az áldozatok többsége az ipari és mérnöki szektorban működő szervezet, továbbá vannak még hajózási, gyógyszerészeti, kereskedelmi cégek, gyárak és oktatási szervezetek is az áldozatok listáján.

 

Ezek a vállalatok értékes információkat tárolnak hálózataikon, amelyeket aztán a fekete piacon lehet értékesíteni - a pénzügyi haszon a fő motiválóerő az Operation Ghoul hekkerei számára.

 

Az Operation Ghoul elnevezés a Kaspersky Lab kutatóitól származik, de ez csak egy sok más támadás közül, amelyet állítólag ugyanaz a továbbra is aktív csoport indított.

 

 

"Az ókori néphagyományban a ghoul egy gonosz szellem, ami emberi húson táplálkozik és gyerekekre vadász, eredetileg egy mezopotámiai démon volt. Manapság az angolban így nevezik a kapzsi vagy anyagias egyéneket. Ez a meghatározás elég pontosan jellemzi az Operation Ghoul mögött álló csoportot. A fő motiváció számukra a pénzügyi haszonszerzés vagy a lopott szellemi tulajdon és üzleti titkok eladása, vagy áldozataik bankszámláinak feltörése által. Az államilag támogatott támadókkal ellentétben, akik óvatosan választják ki célpontjaiakat, ez a csoport és a hozzá hasonlóak bármelyik céget megtámadhatják. Még ha meglehetősen egyszerű vírusokat is használnak, nagyon hatékonyak a támadásaik. Így azok a vállalatok, amelyek nincsenek felkészülve a támadások felismerésére, sajnos elszenvedik azok következményeit" - mondta Mohammad Amin Hasbini, a Kaspersky Lab biztonsági szakértője.

 

Hogy megvédje cégét az Operation Ghoul és más hasonló támadásoktól, a Kaspersky Lab kutatói a következő intézkedések bevezetését ajánlják:

  • Képezze ki alkalmazottait, hogy különbséget tudjanak tenni egy adathalászó email vagy egy adathalászó link és egy valós email vagy link között.
  • Használjon bevált, cégek számára fejlesztett biztonsági rendszereket és célzott támadások elleni biztonsági megoldásokat is, amelyek képesek a támadások azonosítására a rendszerbeli rendellenességek elemzése által.
  • Biztonsági osztálya számára tegye elérhetővé a legújabb veszélyekkel kapcsolatos adatokat, ami felfegyverzi őket a leghasznosabb eszközökkel a célzott támadások megelőzésében és felismerésében.

 

A Kaspersky Lab termékei az Operation Ghoul támadásban használt vírust a következő nevek alapján ismerik fel: Trojan.MSIL.ShopBot.ww, Trojan.Win32.Fsysna.dfah, Trojan.Win32.Generic.

 

Olvasson többet az Operation Ghoul támadásról a Securelist.com blogon.

 

Az Operation Ghoul tevékenységéről készült teljes jelentéshez itt tud feliratkozni: Kaspersky APT Intelligence Reporting Service.

Színes ROVAT TOVÁBBI HÍREI

A VOLTra készül Sopron

A hagyományok szerint július 1-től a VOLT színeibe öltözik Sopron elsőszámú jelképe, a Tűztorony. Ez az a nap ugyanis, amikor az eredeti tervek szerint 28. alkalommal indult volna el a város másik jelképének számító esemény, a Telekom VOLT Fesztivál. Az idei VOLT elmarad ugyan, július 4-re azonban egy nagyszabású filmbemutatóval készülnek a szervezők. A “Lesz VOLT” című alkotást szombat este Sopronban és Budapesten szabadtéren vetítik, vasárnbap pedig országos TV-premierként az M2-Petőfi TV tűzi műsorára.

2020. június 29. 15:50

Kutatás: mire vágynak a magyarok az ágyban

Az, hogy mi számít normálisnak a szexuális fétisek közül vagy hogy mennyi az ideális életkor a szüzesség elvesztésére, a szakembereket és a társadalmat is megosztja. Évről-évre születnek a témával foglalkozó felmérések, tudományos kutatások, leggyakrabban azonban kénytelenek vagyunk beérni nemzetközi adatokkal. Ezúttal azonban a legnagyobb hazai szexpartner kereső weboldal, a Szexrandi.hu készített egy nagy országos felmérést, melyen közel 1400-an vettek részt és amin keresztül beláthatunk most a többiek fejébe: azaz ki, mire izgul, ha szexről van szó. Gondolta volna például, hogy a szexpartnert kereső nők egyharmada biszexuális és a férfiaknál is 10% ez az arány? 

2020. június 9. 23:32

Mégis van mozi! Autósmozi nyílik a budapesti Árkád tetején

Jó hírünk van azok számára, akik már a Grease és a Szeretném, ha szeretnél óta tudják, meg akarják tapasztalni az autós mozizás varázsát. Június 13-tól a PANAM autósmoziban forgathatják vissza az idő kerekét. Az autósmozi érintésmentes eszközökkel vár, így a koronavírus ideje alatt sem maradunk biztonságos szórakozás nélkül. A helyszínt a budapesti Árkád bevásárlóközpont tetőtéri parkolója biztosítja, ahol a tervek szerint hosszútávon élvezhetjük majd a szabadtéri filmnézést.

2020. május 26. 10:33

Home office és a mögötte rejlő nehézségek

Manapság egyre több ember végez különféle munkákat otthonról, ami gyökeresen megváltoztatott számos munkamenetet és szokást. Valójában ennyire egyszerű technikailag a home office, és milyen előnyei, illetve hátulütői vannak?

2020. május 20. 13:52

Állati találkozások

Az emberi kíváncsiság az állatvilágra is kiterjed: igyekszünk minél közelebb férkőzni hozzájuk, hogy mindent megtudjunk róluk, és közben olyan felvételeket is készíthessünk, amelyek több száz like-ot érnek majd a közösségi oldalakon. A Viasat Nature természetcsatorna ezúttal vadállatokról elkapott, hihetetlen egyedi képeket mutat be kedden este 8-tól az Elképesztő állati találkozásokban. Soha nem tapasztalt légyottoknak lehetünk szemtanúi ember és állat, állat és állat között, amelyek hol szívszorító, hol győzedelmes véget érnek. És íme néhány dolog, amit jó tudni, ha valaki vadállatok lesére indulna!

2020. május 19. 10:22

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Újdonságok a szegedi informatikatörténeti kiállításon

2020. július 3. 18:53

Új funkcióval bővült a WIWE

2020. június 15. 16:23

Fél évig ingyenes az Adverticum „DataMe DMP adatok" szolgáltatása

2020. április 30. 09:47

Az LG történetének legjobb üzemi eredményét érte el 2020. első negyedében

2020. április 29. 17:15
online sportfogadás