- Hirdetés -

Egymástól is lopnak a hackerek

|

A kifinomult kiberbűnözők más hacker csoportokat is támadnak annak érdekében, hogy ellopják az áldozatok adatait, a másik csoport eszközeit, és technológiáját valamint, hogy felhasználhassák annak infrastruktúráját. Ez tovább nehezíti a biztonsági szakértők munkáját – derül ki a Kaspersky Lab GReAT (Global Research and Analysis Team) részlegének legújabb kutatásából.

 

A kiberfenyegetések pontos észlelése az azonosító mintákon és eszközökön alapul, amely lehetővé teszi a kutatóknak, hogy csoportosítsák a támadókat azok céljaik, célpontjaik valamint viselkedésük alapján ezzel segítik a szervezeteket a fenyegetettségi szintjük meghatározásában. Azonban amikor a különböző kiberbűnöző csoportok egymást támadják, akkor ez az észlelési modell kudarcot vallhat.

 

A Kaspersky Lab úgy véli, hogy az ilyen támadásokat főként nemzetállamokat támogató csoportok hajtják végre, amelyek külföldi vagy kevésbé kompetens célpontok ellen irányulnak. Fontos, hogy az informatikai biztonsági kutatók megtanulják, hogyan kell észrevenni és értelmezni az ilyen jellegű támadások jeleit azért, hogy az összefüggések alapján fel lehessen állítani egy általános észlelő rendszert.

 

A GReAT kutatói a beszámolók alapján az ilyen típusú támadásoknál egyelőre két fő megközelítést azonosítottak: aktív és passzív. A passzív támadások főként más csoportok adatátvitelét használja, például az áldozatok és a C&C szerverek közti kommunikációt – szinte lehetetlen detektálni ezeket a támadásokat. Az aktív támadás során bevonják a másik kibercsapda kártékony infrastruktúráját is.

 

Van bizonyos kockázata az aktív módszer azonosításának, ugyanakkor több előnnyel is bír, többek között lehet monitorozni az áldozatokat és a célcsoportokat, valamint lehet támadásokat indítani az áldozatok „nevében”. Az aktív támadások eredményessége nagyban függ az áldozatok hibázási rátájától.

 

A GReAT csapat az alábbi furcsa és váratlan eredményekkel találkoztak a kiberfenyegetések vizsgálata közben:

 

1. Backdoor-t telepítettek egy másik C&C infrastruktúrájába

 

Egy backdoor telepítése egy már feltört hálózatba lehetővé teszi a támadóknak az állandó jelenlétet és hozzáférést. A Kaspersky Lab kutatói több ilyen backdoor-t is találtak.

 

Az egyik ilyet 2013-ban észlelték, amikor a NetTraveler szerverét elemezték egy kínai nyelvű kampány kapcsán. A másikat 2014-ben találták, amikor egy meghekkelt honlapot vizsgáltak, amelyet a Crounching Yeti, más néven Energetic Bear használt, amely egy orosz nyelvű kiberfenyegetés kifejezetten ipari célpontok ellen. A kutatók ugyan rövid ideig, de érzékelték, hogy a C&C hálózatot olyan módon módosították, hogy az kínai, valószínűleg hamis IP címre mutatott. A kutatók úgy gondolják, ez egy másik csoport backdoor-ja lehetett, de nem egyértelmű, kié.

 

2. Feltört weboldalak megosztása

 

Tavaly a Kaspersky Lab kutatói azonosítottak egy olyan honlapot, amelyet a koreai DarkHotel APT-vel hekkeltek meg és azon a magukat ScarCruft-nak nevezett csoport exploitjait helyezték el. A csoport fő célpontjai az orosz, a kínai és a dél-koreai szervezetek. A DarkHotel támadást 2016. áprilisára datálják, míg a ScarCruft támadásokat egy hónappal később indították, ami arra utal, hogy a ScarCruft csoport megfigyelte a másik támadást, mielőtt elindította sajátját.

 

3. Célzott támadás

 

Ha egy kiberbűnözői csapat más, külső csoportot is bevon a támadásba bizonyos régiókban vagy iparágban, a részesedésért cserébe lehetővé teszi a költségek csökkentését, valamint a támadás eredményességének javítását.

 

Néhányan inkább megosztják a kibercsapdákat, semmint konkrét áldozatok ellen fordulnak. Ez a módszer ugyanakkor kockázatos lehet, mivel, ha az egyik csoport kevésbé tapasztalt és lebukik, akkor a rendőrségi vizsgálat során elkerülhetetlenül fény derül a többi csoportra is. Például a Kaspersky Lab 2014. novemberében jelentette, hogy a közel-keleti kutatóintézet szervere, amelyet Magnet of Threats-ként ismerünk, szimultán több más kifinomult kiberfenyegetést is tárol: Regin és Equation Group (angol nyelvűek), Turla és ItaDuke (orosz), Animal Farm (francia) és Careto (spanyol). Valójában ez a szerver volt az alapja az Equation Group felfedezésének.

 

„Az azonosítás nehéz folyamat, mivel a támadási nyomok ritkák és manipulálhatóak illetve most, hogy a hacker csoportok egymást is feltörik vagy meglopják, tovább nehezíti. Minél több bűnözői csoport használja egymás eszköztárát, áldozatainak adatait és infrastruktúráját, annál nehezebb lesz a minták és egyedi támadási módszerek alapján detektálni az elkövetőket. A tapasztalat azt mutatja, hogy egyre több ilyen támadást látunk, ezért a biztonsági szakértőknek és elemzőknek alkalmazkodniuk kell és új, hatékony módszereket kifejleszteni a sikeres és pontos azonosítás érdekében.” – vonta le a konklúziót Juan Andres Guerrero-Saade, a Kasperksy Lab GReAT részlegének vezető biztonsági kutatója.

 

Annak érdekében, hogy a vállalatok naprakészek legyenek a gyorsan fejlődő fenyegetésekkel szemben, a Kaspersky Lab azt javasolja, hogy használjanak egy teljeskörű biztonsági platformot kombinálva egy kibercsapda észlelő csomaggal.

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

Ez a legfontosabb a munkavállalóknak a fizetés mellett

A világtörténelemben a Z-generáció a valaha élt legnépesebb generáció, egyes kutatások szerint pedig néhány év múlva a munkaerőpiac közel 30 százalékát teszik majd ki. Éppen ezért rendkívül fontos, hogy a munkáltatók megfelelően illesszék őket...

Nagyot nőne Európában a luxusszállodalánc

A Hyatt jelentős növekedést tervez a közép- és kelet-európai térségben a következő években, folytatva ezzel a márka lendületét a régióban. A tervek szerint 2027-ig öt új Hyatt Regency szálloda és üdülőhely nyílik Horvátországban, Albániában,...

Új zónát nyitott a repülőtéren a GreenGo

A GreenGo új repülőtéri zónájának megnyitása valós felhasználói igényekre reagál, hiszen egyre többen szeretnének közvetlen hozzáférést a budapesti légikikötőhöz, hogy gyorsan és kényelmesen érjék el járatukat, vagy hogy landolás után minél hamarabb autóba ülhessenek....

Advent első hétvégéje igazi művészeti csemegét kínál

Advent első hétvégéjén, november 29-december 1. között ingyenes programsorozattal várják a kortárs képzőművészetek kedvelőit. 2024-ben 31 galéria, műterem, kiállítótér és kulturális helyszín csatlakozott az ART WEEKEND BUDAPEST-hez (AWB), amelynek idei központi témája a mozgás,...

Megújult a Port

Letisztultabb dizájnnal, modern keresési funkciókkal jelentkezik Magyarország legismertebb kulturális programmagazinja, a Port. A közel 30 éves múlttal büszkélkedő site ettől a héttől még inkább felhasználóbarát formában köszönti olvasóit. A megújítás során figyelembe vették a...

Új sorozatokkal és sikerfilmekkel erősít a Direct Now

Merülj el az őszi hangulatban és fedezd fel a Direct Now app folyamatosan bővülő videótárának kínálatát! A hűvös estéken vadonatúj krimisorozatok és képernyő elé szegező sikerfilmek várnak rád. A klasszikus magyar filmek rajongói ezúttal...

Magyar focistáknak szurkolhatunk a hétvégén

Visszatérnek a magyar játékosok a pályára a klubcsapatuk színeiben - a hétvégén a Network4 öt bajnokságból közvetít magyar érdekeltségű meccseket. A Premier League-ben Szoboszlai Dominik és Kerkez Milos, a Championshipben Szűcs Kornél, a Bundesligában...

MI-vel tuningolt tévések

A hasznosításhoz szükséges tudás hiánya, a munkatársak aggályai és ellenállása – ezek a legnagyobb visszatartó erők a tévétársaságok körében a mesterséges intelligencia bevezetése kapcsán a Caretta Research kutatása szerint. A technológia már ott van...

Ők kapták idén a Hégető Honorka Díjakat

2024-ben összesen 72 videós és 11 fotós nevezés érkezett az RTL korábbi szerkesztő-riportere, a 2001-ben elhunyt Hégető Honorka emlékére létrehozott pályázatra. A zsűri hat pályaművet díjazott, amelyek többek között a magyarországi iskolarendszer helyzetét, az...

Összecsaptak Európa legjobb e-sportolói

Százezer euró – ennyi volt az összdíjazása a Deutsche Telekom hétvégén lezárult e-sport bajnokságának, a T-esport Bajnokságnak. Az online eseményeken és a Budapesten, a Telekom PlayIT Show keretében megrendezett döntőben a legjobb Counter-Strike 2,...
- Hirdetés -

Legolvasottabb

A jövőben máshogy vásárolunk majd az IKEA-ban

Innovatív és izgalmas megoldásokkal járul hozzá a vásárlói élmény forradalmasításához az IKEA. A soroksári áruház új CGI videójával a jövő IKEA-élményét mutatja be, mindezt szórakoztató és figyelemfelkeltő módon a legújabb technológiák segítségével. A futurisztikus...

Ez a legfontosabb a munkavállalóknak a fizetés mellett

A világtörténelemben a Z-generáció a valaha élt legnépesebb generáció, egyes kutatások szerint pedig néhány év múlva a munkaerőpiac közel 30 százalékát teszik majd ki. Éppen ezért rendkívül fontos, hogy a munkáltatók megfelelően illesszék őket...

Nagyot nőne Európában a luxusszállodalánc

A Hyatt jelentős növekedést tervez a közép- és kelet-európai térségben a következő években, folytatva ezzel a márka lendületét a régióban. A tervek szerint 2027-ig öt új Hyatt Regency szálloda és üdülőhely nyílik Horvátországban, Albániában,...

Új zónát nyitott a repülőtéren a GreenGo

A GreenGo új repülőtéri zónájának megnyitása valós felhasználói igényekre reagál, hiszen egyre többen szeretnének közvetlen hozzáférést a budapesti légikikötőhöz, hogy gyorsan és kényelmesen érjék el járatukat, vagy hogy landolás után minél hamarabb autóba ülhessenek....

Advent első hétvégéje igazi művészeti csemegét kínál

Advent első hétvégéjén, november 29-december 1. között ingyenes programsorozattal várják a kortárs képzőművészetek kedvelőit. 2024-ben 31 galéria, műterem, kiállítótér és kulturális helyszín csatlakozott az ART WEEKEND BUDAPEST-hez (AWB), amelynek idei központi témája a mozgás,...

Don't Miss

Új irodába költözött a Madhouse

A hirdetési felületek úttörőjeként ismert Madhouse új irodába költözött, hogy egy tágasabb, modernebb környezetben tudjon működni. A költözést a folyamatos növekedés indokolta, hiszen az eddigi iroda már szűknek bizonyult a bővülő csapat számára. Az...

Palik László: Ez a legkomolyabb formátum, amivel valaha dolgoztam

Hétfő este 21:20-kor visszatér a TV2 képernyőjén a világ egyik legismertebb gameshow-ja, a Legyen Ön is milliomos!, Palik László műsorvezetésével. A legendás televíziós ma reggel a Mokkában mesélt a forgatásokról, a formátumról és az...

Újra a Hello Agency csapatát erősíti Zsótér Anna

A Hello Agency egyik meghatározó szakembere, Zsótér Anna Ügyfélkapcsolati Igazgató pozícióban csatlakozik újra a csapathoz. Anna, aki már 10 éve erősíti a Hello Agency-t, két gyermekkel töltött otthoni időszakát követően tér vissza, miközben az...

Megalakult a VML Hungary új vezetése

Újabb mérföldkőhöz érkezett a hazai Wunderman Thompson és VMLY&R egyesüléséből idén januárban megalakult VML Hungary. Az összekapcsolt márkaélmények élvonalában működő ügynökség mára már minden munkafolyamatában egységet képvisel, közös csapattal, közös irodában. Az összeolvadási folyamat...

Tényleg rámegy a fiatalok egészsége a TikTokozásra

TikTok-videók hatására a fiatalok közel fele hajlamos diagnosztizálni magát vagy másokat nem létező, kitalált mentális betegséggel – állapította meg a Nemzeti Média- és Hírközlési Hatóság (NMHH) középiskolások és egyetemisták bevonásával készített kutatása. A tanulmány...