15.05.2015, 16:04 5818

Более десятка стран Юго-Восточной Азии 5 лет пребывают в киберосаде

От действий злоумышленников уже на протяжении пяти лет страдают государственные, военные и общественные организации в одиннадцати странах региона, в частности на Филиппинах, в Малайзии, Камбодже, Индонезии, Вьетнаме, Мьянме, Сингапуре, Непале, Таиланде, Лаосе и Китае.

Астана. 15 мая. Kazakhstan Today - Лаборатория Касперского обнаружила очередную шпионскую кампанию, развернутую в Юго-Восточной Азии. По ее информации, 11 стран региона пребывают в киберосаде уже 5 лет.

В ходе изучения одной из самых активных кампаний кибершпионажа в Юго-Восточной Азии Naikon Лаборатория Касперского выяснила, что от действий злоумышленников уже на протяжении пяти лет страдают государственные, военные и общественные организации в одиннадцати странах региона, в частности на Филиппинах, в Малайзии, Камбодже, Индонезии, Вьетнаме, Мьянме, Сингапуре, Непале, Таиланде, Лаосе и Китае, сообщает пресс-служба компании, передает Kazakhstan Today.

"Злоумышленники, владеющие, по всей видимости, китайским языком, выстраивают всю необходимую для кибератак инфраструктуру непосредственно на территории страны - это позволяет им в режиме реального времени подключаться к сетям своих жертв и извлекать интересующую их информацию", - говорится в сообщении.

Лаборатория Касперского выяснила, что в ходе как минимум одной операции Naikon для каждой страны был выделен оператор, хорошо понимающий культурные особенности вверенной ему территории (например, привычку пользователей задействовать личную почту в рабочих целях).

Создатели шпионского ПО Naikon используют 48 команд для различных удаленных операций, в том числе предназначенных для проверки данных, находящихся в атакуемой корпоративной сети, выгрузки и загрузки файлов, установки дополнительных модулей. В системы жертв вредоносные программы попадают при помощи целевого фишинга писем, содержащих вложения, которые потенциально могут заинтересовать получателей. На деле эти вложения содержат исполняемый файл, который загружает шпионское ПО на компьютер.

В 2014 году Лаборатория Касперского отметила значительный скачок в активности группировки. Сразу после трагедии с пропавшим самолетом Malaysia Airlines, выполнявшим рейс MH-370, злоумышленники предприняли массовую рассылку по организациям, потенциально владеющим информацией о трагедии.

"Киберпреступники, стоящие за Naikon, сумели создать очень гибкую инфраструктуру, которая может быть легко развернута в любой интересующей их стране и позволяет перенаправлять информацию из систем жертв на сервер злоумышленников. Кроме того, получение нужных данных значительно упрощается благодаря наличию выделенных операторов, которые "занимаются" определенным кругом пользователей", - рассказывает Александр Гостев, главный антивирусный эксперт Лаборатории Касперского.

При использовании информации гиперссылка на информационное агентство Kazakhstan Today обязательна. Авторские права на материалы агентства.

Нашли ошибку в тексте?

Выделите ошибку и одновременно нажмите Ctrl + Enter


Если Вы располагаете информацией по теме данного материала, отправляйте нам видео или новости на почту.

новости по теме

Читаемое

Новости RT

    Новости Китая

      Ваше мнение

      С марта Казахстан перевели на единый часовой пояс. По сравнению с аналогичными показателями прошлого года тарифы на электроэнергию в Казахстане выросли примерно на 20%. Стали ли вы платить больше за электричество после перехода единый часовой пояс?