Komunikaty PR

Chińscy cyberszpiedzy atakowali jednostki wojskowe

2021-04-29  |  01:00
Biuro prasowe

Bitdefender ustalił, iż działania Naikon wymierzone przeciwko instytucjom w Filipinach, Malezji, Indonezji, Singapurze i Tajlandii, były prowadzone od czerwca 2019 do marca 2021 roku. Na początku operacji cyberszpiedzy wykorzystali malware Nebulae oraz Aria-body. Ten ostatni przekazywał napastnikom ustawienia systemu ofiary oraz tworzył wpisy w rejestrze.

 

- Dane, które do tej pory zgromadziliśmy, nie mówią nam zbyt wiele o roli Nebulae w tej operacji. Jednak wykryta obecność mechanizmu trwałego może oznaczać, że jest on używany jako zapasowy punkt dostępu do ofiary. ” - tłumaczy Victor Vrabie, badacz Bitdefender.

 

Napastnicy dodatkowo włączyli do swojego zestawu narzędzi backdoora RainyDay. Hakerzy z Naikon za jego pośrednictwem przeprowadzali rekonesans, uruchamiali odwrotny serwer proxy i skanery oraz wprowadzali narzędzia do zrzutu haseł. Wszystko po to, aby naruszyć sieci ofiar i wydobyć z nich cenne informacje.

 

Oprócz dodatkowych ładunków w zainfekowanych systemach, atakujący mogą również wysyłać polecenia RainyDay przez TCP lub HTTP w celu manipulowania usługami, uzyskiwania dostępu do powłoki poleceń, odinstalowywania złośliwego oprogramowania, wykonywania i zbierania zrzutów ekranu oraz manipulowania, pobierania lub wysyłania plików. W czasie ataków przeprowadzonych pomiędzy czerwcem 2019 a marcem 2021 roku Naikon pozostawiał złośliwe ładunki wykorzystując luki w bibliotekach DLL, które występowały w następujących systemach:

 

- Sandboxie COM Services (BITS) (SANDBOXIE)

- Outlook Item Finder (Microsoft)

- VirusScan On-Demand Scan Task Properties (McAfee.)

- Mobile Popup Application (Quick Heal Technologies )

- ARO 2012 Tutorial

 

Bitdefender jest pewny, że operacje przeprowadził Naikon. Świadczą o tym serwery zarządzające i kontrolujące oraz oprogramowanie Aria-Body wcześniej używane przez tę grupę hakerów. Wiele też wskazuje na to, że Naikon jest sponsorowany przez chiński rząd, a działalność cyberszpiegów obejmuje ataki na instytucje rządowe oraz organizacje militarne.

 

Źródło:marken.com.pl;bitdefender.pl 

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Dyrektorzy IT a, sztuczna inteligencja - dużo obaw, braki w wiedzy i przeszkody Biuro prasowe
2024-10-17 | 11:53

Dyrektorzy IT a, sztuczna inteligencja - dużo obaw, braki w wiedzy i przeszkody

Aż 84% dyrektorów IT wierzy, że sztuczna inteligencja (AI) będzie równie znacząca dla ich firm, jak niegdyś internet. Mimo to jedynie 11% z nich przyznaje, że w pełni
IT i technologie Sukces firmy tkwi w nowoczesnym sprzęcie IT
2024-10-17 | 01:00

Sukces firmy tkwi w nowoczesnym sprzęcie IT

Według 73% respondentów sprzęt IT dobrej jakości ma wpływ na wydajność i efektywność w pracy. Tak wynika z najnowszego badania Wykorzystanie sprzętu IT w pracy biurowej
IT i technologie Tytan Steel – nowa lampa przemysłowa od Lena Lighting
2024-10-16 | 01:00

Tytan Steel – nowa lampa przemysłowa od Lena Lighting

Do obszernego portfolio Lena Lighting dołączyła nowa lampa przemysłowa. Tytan Steel o znakomitych parametrach świetlnych oraz wysokiej trwałości, to odpowiedź na rosnące

Kalendarium

Więcej ważnych informacji

Green Industry Summit 2024

Jedynka Newserii

Jedynka Newserii

Finanse

Polska unijnym liderem w pracach nad Społecznym Planem Klimatycznym. Ma pomóc w walce z ubóstwem energetycznym

Polska jest najbardziej zaawansowana spośród państw członkowskich w pracach nad stworzeniem Społecznego Planu Klimatycznego, który ma zostać przedstawiony w ciągu kilku tygodni. W ramach planu 50 mld zł ze Społecznego Funduszu Klimatycznego trafi na wsparcie transformacji energetycznej w Polsce, z czego jedna trzecia – na inwestycje w obszarze budownictwa. Z założenia środki te mają uchronić najbiedniejszych przed ubóstwem energetycznym w czasie przejściowym transformacji energetycznej.

IT i technologie

Nowe technologie zmieniają pracę statystyków. Mogą poddawać szybkiej analizie duże zasoby informacji

Rozwój nowoczesnych technologii, w tym zwłaszcza uczenia maszynowego czy generatywnej sztucznej inteligencji, zwiększa możliwości statystyków. Mogą oni korzystać z nowych źródeł danych i poddawać szybkiej analizie duże zasoby informacji. Wraz z rozwojem narzędzi informatycznych zmienia się też sposób, w jaki odbiorcy poszukują danych statystycznych. Opracowania przygotowywane przez jednostki takie jak Główny Urząd Statystyczny czy Eurostat będą musiały konkurować z tymi, które przygotowują podmioty niewyspecjalizowane lub nawet modele językowe, bazujące często na niepewnych źródłach.

DlaWas.info

Infrastruktura

Firmy energetyczne cierpią na niedostatek kadr. Niepewność w branży zniechęca do edukacji w tym kierunku

Branżę energetyczną w całej Europie, także w Polsce, czeka szeroko zakrojona zielona transformacja. Tymczasem w ciągu ostatnich 30 lat dokonywano bardzo mało inwestycji w tym sektorze, a wykonawcy zajmujący się budową infrastruktury borykają się z niedostatkiem odpowiednio wykwalifikowanej kadry. Przyciąganie pracowników i szkolenie ich jest utrudnione przez niepewność zamówień w kolejnych latach.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.