Атакующая кампания «TetrisPhantom» нацелена на Азиатско-Тихоокеанский регион

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng28/10/2023


СГГПО

Исследователи «Лаборатории Касперского» обнаружили новую атакующую кампанию под названием «TetrisPhantom», которая неоднократно взламывала защищенный USB-накопитель, используемый для шифрования с целью обеспечения безопасности хранения данных.

«Лаборатория Касперского» обнаружила APT-кампанию, нацеленную на правительственные организации в Азиатско-Тихоокеанском регионе.
«Лаборатория Касперского» обнаружила APT-кампанию, нацеленную на правительственные организации в Азиатско-Тихоокеанском регионе.

Глобальная исследовательская и аналитическая группа «Лаборатории Касперского» (GReAT) раскрыла длительную шпионскую кампанию, проводимую ранее неизвестным злоумышленником.

Злоумышленники тайно отслеживают и собирают конфиденциальные данные правительственных организаций Азиатско-Тихоокеанского региона, используя зашифрованные USB-накопители, защищенные аппаратным шифрованием для обеспечения безопасного хранения и передачи данных между компьютерными системами. Эти USB-накопители используются правительственными организациями по всему миру, что увеличивает вероятность того, что в будущем жертвами подобных атак станут еще больше организаций.

Кампания использует различные вредоносные модули, с помощью которых злоумышленник может получить полный контроль над устройством жертвы. Это позволяет им выполнять команды, собирать файлы и информацию со взломанных машин и заражать другие машины, используя тот же или другой тип зашифрованного USB-накопителя.

«Эти операции были проведены высококвалифицированным и опытным злоумышленником, глубоко заинтересованным в шпионских операциях в конфиденциальных и защищенных правительственных сетях», — сказал Нушин Шабаб, старший научный сотрудник по вопросам безопасности в Глобальной группе исследований и анализа «Лаборатории Касперского» (GReAT).

Чтобы предотвратить риск стать жертвой целенаправленной атаки, исследователи «Лаборатории Касперского» советуют принять следующие меры: Будьте осторожны с электронными письмами, сообщениями или звонками, в которых запрашивается конфиденциальная информация. Прежде чем предоставлять персональные данные или переходить по подозрительным ссылкам, проверьте личность человека, запрашивающего информацию. Предоставьте вашему Центру безопасности (SOC) доступ к новейшей информации об угрозах.

Kaspersky Threat Intelligence Portal — это единая точка доступа «Лаборатории Касперского» к информации об угрозах, данным о кибератаках и аналитическим данным, собранным нашей командой за более чем 20 лет. Для оперативного обнаружения, расследования и устранения инцидентов на уровне конечных точек используйте решения EDR, такие как Kaspersky Endpoint Detection and Response.



Источник

Комментарий (0)

No data
No data

Та же тема

Та же категория

Красочные вьетнамские пейзажи через объектив фотографа Кхань Фана
Вьетнам призывает к мирному разрешению конфликта на Украине
Развитие общественного туризма в Хазянге: когда внутренняя культура действует как экономический «рычаг»
Французский отец привозит дочь во Вьетнам, чтобы найти мать: невероятные результаты ДНК через 1 день

Тот же автор

Изображение

Наследство

Фигура

Бизнес

No videos available

Новости

Министерство - Филиал

Местный

Продукт