Komunikaty PR

Chińscy cyberszpiedzy atakowali jednostki wojskowe

2021-04-29  |  01:00
Biuro prasowe

Bitdefender ustalił, iż działania Naikon wymierzone przeciwko instytucjom w Filipinach, Malezji, Indonezji, Singapurze i Tajlandii, były prowadzone od czerwca 2019 do marca 2021 roku. Na początku operacji cyberszpiedzy wykorzystali malware Nebulae oraz Aria-body. Ten ostatni przekazywał napastnikom ustawienia systemu ofiary oraz tworzył wpisy w rejestrze.

 

- Dane, które do tej pory zgromadziliśmy, nie mówią nam zbyt wiele o roli Nebulae w tej operacji. Jednak wykryta obecność mechanizmu trwałego może oznaczać, że jest on używany jako zapasowy punkt dostępu do ofiary. ” - tłumaczy Victor Vrabie, badacz Bitdefender.

 

Napastnicy dodatkowo włączyli do swojego zestawu narzędzi backdoora RainyDay. Hakerzy z Naikon za jego pośrednictwem przeprowadzali rekonesans, uruchamiali odwrotny serwer proxy i skanery oraz wprowadzali narzędzia do zrzutu haseł. Wszystko po to, aby naruszyć sieci ofiar i wydobyć z nich cenne informacje.

 

Oprócz dodatkowych ładunków w zainfekowanych systemach, atakujący mogą również wysyłać polecenia RainyDay przez TCP lub HTTP w celu manipulowania usługami, uzyskiwania dostępu do powłoki poleceń, odinstalowywania złośliwego oprogramowania, wykonywania i zbierania zrzutów ekranu oraz manipulowania, pobierania lub wysyłania plików. W czasie ataków przeprowadzonych pomiędzy czerwcem 2019 a marcem 2021 roku Naikon pozostawiał złośliwe ładunki wykorzystując luki w bibliotekach DLL, które występowały w następujących systemach:

 

- Sandboxie COM Services (BITS) (SANDBOXIE)

- Outlook Item Finder (Microsoft)

- VirusScan On-Demand Scan Task Properties (McAfee.)

- Mobile Popup Application (Quick Heal Technologies )

- ARO 2012 Tutorial

 

Bitdefender jest pewny, że operacje przeprowadził Naikon. Świadczą o tym serwery zarządzające i kontrolujące oraz oprogramowanie Aria-Body wcześniej używane przez tę grupę hakerów. Wiele też wskazuje na to, że Naikon jest sponsorowany przez chiński rząd, a działalność cyberszpiegów obejmuje ataki na instytucje rządowe oraz organizacje militarne.

 

Źródło:marken.com.pl;bitdefender.pl 

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Emitel i Miasto Poznań zacieśniają współpracę na rzecz innowacji w Wielkopolsce Biuro prasowe
2025-03-18 | 10:00

Emitel i Miasto Poznań zacieśniają współpracę na rzecz innowacji w Wielkopolsce

Emitel S.A. intensyfikuje swoją działalność w Wielkopolsce. Spółka kontynuuje rozwój projektów na terenie całego kraju. Wśród ogólnopolskich,
IT i technologie Motorola na MWC 2025: kolejna generacja ekosystemu Smart Connect ze wsparciem moto ai
2025-03-03 | 12:05

Motorola na MWC 2025: kolejna generacja ekosystemu Smart Connect ze wsparciem moto ai

W zeszłym roku Motorola i Lenovo utworzyły ekosystem Smart Connect, aby umożliwić płynną współpracę smartfonów, tabletów oraz komputerów
IT i technologie Praca w IT bez doświadczenia. Liderzy EY GDS o tym, jak odnaleźć swoją ścieżkę do sukcesu na rynku IT
2025-02-26 | 11:15

Praca w IT bez doświadczenia. Liderzy EY GDS o tym, jak odnaleźć swoją ścieżkę do sukcesu na rynku IT

Branża IT przyciąga jak magnes. Zwłaszcza obecnie, gdy AI staje się rzeczywistością, która zmienia sposób, w jaki pracujemy i żyjemy. Praca w IT daje

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Unia Europejska

Ukraińska kultura cierpi na wstrzymaniu pomocy z USA. Wiele projektów potrzebuje wsparcia UE

Rosyjska agresja ma ogromny i destrukcyjny wpływ na ukraiński sektor kultury. Zniszczeniu uległo wiele obiektów kultury, wstrzymano działalność wielu instytucji kultury, a możliwości finansowania kultury drastycznie ograniczone. Ukraiński sektor kultury potrzebuje więc wsparcia ze strony Europy, zwłaszcza w kontekście wstrzymania pomocy ze strony USA. Programy takie jak Kreatywna Europa, Erasmus+ czy inicjatywy na rzecz zachowania dziedzictwa kulturowego zapewniają kluczowe wsparcie różnym sektorom kulturalnym.

Handel

Rośnie zainteresowanie białymi rybami jak dorsz czy mintaj. W Polsce zaledwie 5–10 proc. sprzedaży pochodzi ze zrównoważonych połowów

ONZ podaje, że ponad 37 proc. światowych zasobów ryb jest poławianych w sposób niezrównoważony, czyli zagrażający środowisku i populacjom morskim. Przeciwdziałanie przełowieniu jest o tyle istotne, że ryby i owoce morza stanowią ważne źródło białka dla ponad 3 mld ludzi na świecie. W Polsce dużym zainteresowaniem cieszą się białe ryby jak mintaj czy dorsz. Choć trzy czwarte poławianych białych ryb pochodzi z certyfikowanych rybołówstw, to produkty MSC stanowią obecnie zaledwie 5–10 proc. wszystkich produktów z białych ryb dostępnych na polskim rynku.

Prawo

KE chce uznawania rodzicielstwa we wszystkich krajach. Europosłanka PiS nazywa to de facto legalizacją surogacji

Jak podaje Komisja Europejska, nawet 2 mln dzieci może dotyczyć sytuacja, w której ich rodzice nie są uznawani w innych państwach członkowskich UE. Od kilku lat na forum Unii toczą się prace nad rozporządzeniem, które ma uregulować transgraniczne uznawanie rodzicielstwa. – To próba obejścia wyłącznych kompetencji państw członkowskich w zakresie polityki rodzinnej i legalizacji surogacji. Nie potrzebujemy, szczególnie w tych trudnych czasach, rewolucji ideologicznej – ocenia europosłanka PiS Jadwiga Wiśniewska.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.