Более десятка стран Юго-Восточной Азии 5 лет пребывают в киберосаде
Астана. 15 мая. Kazakhstan Today - Лаборатория Касперского обнаружила очередную шпионскую кампанию, развернутую в Юго-Восточной Азии. По ее информации, 11 стран региона пребывают в киберосаде уже 5 лет.
В ходе изучения одной из самых активных кампаний кибершпионажа в Юго-Восточной Азии Naikon Лаборатория Касперского выяснила, что от действий злоумышленников уже на протяжении пяти лет страдают государственные, военные и общественные организации в одиннадцати странах региона, в частности на Филиппинах, в Малайзии, Камбодже, Индонезии, Вьетнаме, Мьянме, Сингапуре, Непале, Таиланде, Лаосе и Китае, сообщает пресс-служба компании, передает Kazakhstan Today.
"Злоумышленники, владеющие, по всей видимости, китайским языком, выстраивают всю необходимую для кибератак инфраструктуру непосредственно на территории страны - это позволяет им в режиме реального времени подключаться к сетям своих жертв и извлекать интересующую их информацию", - говорится в сообщении.
Лаборатория Касперского выяснила, что в ходе как минимум одной операции Naikon для каждой страны был выделен оператор, хорошо понимающий культурные особенности вверенной ему территории (например, привычку пользователей задействовать личную почту в рабочих целях).
Создатели шпионского ПО Naikon используют 48 команд для различных удаленных операций, в том числе предназначенных для проверки данных, находящихся в атакуемой корпоративной сети, выгрузки и загрузки файлов, установки дополнительных модулей. В системы жертв вредоносные программы попадают при помощи целевого фишинга писем, содержащих вложения, которые потенциально могут заинтересовать получателей. На деле эти вложения содержат исполняемый файл, который загружает шпионское ПО на компьютер.
В 2014 году Лаборатория Касперского отметила значительный скачок в активности группировки. Сразу после трагедии с пропавшим самолетом Malaysia Airlines, выполнявшим рейс MH-370, злоумышленники предприняли массовую рассылку по организациям, потенциально владеющим информацией о трагедии.
"Киберпреступники, стоящие за Naikon, сумели создать очень гибкую инфраструктуру, которая может быть легко развернута в любой интересующей их стране и позволяет перенаправлять информацию из систем жертв на сервер злоумышленников. Кроме того, получение нужных данных значительно упрощается благодаря наличию выделенных операторов, которые "занимаются" определенным кругом пользователей", - рассказывает Александр Гостев, главный антивирусный эксперт Лаборатории Касперского.
При использовании информации гиперссылка на информационное агентство Kazakhstan Today обязательна. Авторские права на материалы агентства.