Komunikaty PR

Chińscy cyberszpiedzy atakowali jednostki wojskowe

2021-04-29  |  01:00
Biuro prasowe

Bitdefender ustalił, iż działania Naikon wymierzone przeciwko instytucjom w Filipinach, Malezji, Indonezji, Singapurze i Tajlandii, były prowadzone od czerwca 2019 do marca 2021 roku. Na początku operacji cyberszpiedzy wykorzystali malware Nebulae oraz Aria-body. Ten ostatni przekazywał napastnikom ustawienia systemu ofiary oraz tworzył wpisy w rejestrze.

 

- Dane, które do tej pory zgromadziliśmy, nie mówią nam zbyt wiele o roli Nebulae w tej operacji. Jednak wykryta obecność mechanizmu trwałego może oznaczać, że jest on używany jako zapasowy punkt dostępu do ofiary. ” - tłumaczy Victor Vrabie, badacz Bitdefender.

 

Napastnicy dodatkowo włączyli do swojego zestawu narzędzi backdoora RainyDay. Hakerzy z Naikon za jego pośrednictwem przeprowadzali rekonesans, uruchamiali odwrotny serwer proxy i skanery oraz wprowadzali narzędzia do zrzutu haseł. Wszystko po to, aby naruszyć sieci ofiar i wydobyć z nich cenne informacje.

 

Oprócz dodatkowych ładunków w zainfekowanych systemach, atakujący mogą również wysyłać polecenia RainyDay przez TCP lub HTTP w celu manipulowania usługami, uzyskiwania dostępu do powłoki poleceń, odinstalowywania złośliwego oprogramowania, wykonywania i zbierania zrzutów ekranu oraz manipulowania, pobierania lub wysyłania plików. W czasie ataków przeprowadzonych pomiędzy czerwcem 2019 a marcem 2021 roku Naikon pozostawiał złośliwe ładunki wykorzystując luki w bibliotekach DLL, które występowały w następujących systemach:

 

- Sandboxie COM Services (BITS) (SANDBOXIE)

- Outlook Item Finder (Microsoft)

- VirusScan On-Demand Scan Task Properties (McAfee.)

- Mobile Popup Application (Quick Heal Technologies )

- ARO 2012 Tutorial

 

Bitdefender jest pewny, że operacje przeprowadził Naikon. Świadczą o tym serwery zarządzające i kontrolujące oraz oprogramowanie Aria-Body wcześniej używane przez tę grupę hakerów. Wiele też wskazuje na to, że Naikon jest sponsorowany przez chiński rząd, a działalność cyberszpiegów obejmuje ataki na instytucje rządowe oraz organizacje militarne.

 

Źródło:marken.com.pl;bitdefender.pl 

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska Biuro prasowe
2025-06-04 | 15:30

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Współczesne przedsiębiorstwa nie mogą pozwolić sobie na brak ochrony w świecie cyfrowym. Codziennie pojawiają się nowe zagrożenia: wycieki danych, ataki phishingowe,
IT i technologie Emitel Partnerem Technologicznym Impact’25
2025-05-13 | 14:45

Emitel Partnerem Technologicznym Impact’25

Emitel ponownie został Partnerem Technologicznym konferencji Impact’25 – jednego z najważniejszych wydarzeń poświęconych nowoczesnym technologiom, gospodarce
IT i technologie Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?
2025-04-29 | 10:00

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Udział kobiet na stanowiskach kierowniczych w Polsce wynosi 43 % i jest to drugi najwyższy wynik w Europie (wyżej jest jedynie Łotwa – 46%).* Polki od lat udowadniają,

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Kongres Profesjonalistów Public Relations

Konsument

Dzięki e-commerce rośnie eksport polskich małych i średnich przedsiębiorców. Wartość ich sprzedaży na Amazon przekracza rocznie 5 mld zł

Mali i średni przedsiębiorcy coraz lepiej radzą sobie na arenie międzynarodowej, choć na razie tylko niecałe 5 proc. z nich sprzedaje swoje produkty za granicę. Duże możliwości ekspansji zagranicznej dają im e-commerce i współpraca z marketplace’ami. Za pośrednictwem Amazon w 2024 roku polskie MŚP sprzedały produkty za ponad 5,1 mld zł. Model sprzedaży sklepu umożliwia przedsiębiorcom z Polski działanie na skalę, która jeszcze kilka lat temu wydawała się zarezerwowana głównie dla największych marek

Polityka

Większość Polaków sprzeciwia się wprowadzeniu euro. Problemem może być brak dobrej komunikacji

– ​Polska należy do siedmiu krajów UE, które do tej pory nie wprowadziły jeszcze euro.  Choć zobowiązaliśmy się do przyjęcia wspólnej waluty w traktacie akcesyjnym, nigdy nie podjęliśmy konsekwentnych działań w tym kierunku – ocenia europosłanka Nowej Lewicy Joanna Scheuring-Wielgus. W dodatku tylko co czwarty Polak jest zwolennikiem zmiany waluty. Również obecna sytuacja gospodarcza – wysoka inflacja i rosnący deficyt – nie sprzyjają dyskusji o przyjęciu euro.

Handel

Źle wprowadzony system ROP może oznaczać duży wzrost cen dla konsumentów. Podrożeć mogą produkty spożywcze

Ministerstwo Klimatu i Środowiska proponuje powierzenie NFOŚiGW zadań organizacji odpowiedzialności producenta, która w imieniu producentów będzie realizowała obowiązki wynikające z ROP w ramach zamkniętego obiegu finansowego. Przedstawiciele Polskiej Federacji Producentów Żywności i sektora odzysku odpadów ostrzegają, że może utrudnić to Polsce wypełnienie unijnych wymogów w zakresie selektywnej zbiórki odpadów, a co za tym idzie, może się wiązać z karami, a w konsekwencji – ze wzrostem cen.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.