Rosyjscy szpiedzy atakują Polskę. Kontrwywiad alarmuje

Rosyjscy szpiedzy atakują Polskę. Kontrwywiad alarmuje14.04.2023 17:36
Rosyjscy hakerzy atakują placówki dyplomatyczne
Źródło zdjęć: © Unsplash

CERT Polska i Służba Kontrwywiadu Wojskowego ostrzega przed kampanią szpiegowską, która łączona jest z działaniami rosyjskich służb specjalnych. Szpiedzy starali się wykraść informacje z ministerstw i placówek dyplomatycznych należących do państw NATO i UE.

Rosyjscy szpiedzy starają się destabilizować sytuację w krajach NATO i Unii Europejskiej. Zespół CERT Polska i Służba Kontrwywiadu Służbowego zidentyfikowały kampanię, która prawdopodobnie jest powiązana z działaniami służb specjalnych Rosji. Wskazują na to różne szczegóły kampanii.

Wiele jej elementów, takich jak infrastruktura, wykorzystane techniki i narzędzia pokrywają się w całości lub częściowo ze znanymi z przeszłości aktywnościami grupy, którą Microsoft nazywał "NOBELIUM", a Mandiant "APT29". Grupa ta powiązana jest z licznymi kampaniami o charakterze wywiadowczym, mowa tu np. o kampanii "SUNBURST" czy "BOOMBOX".Dalsza część artykułu pod materiałem wideo

Dalsza część artykułu pod materiałem wideo

Tech Winter Challenge: Test terenowy Lenovo ThinkPad X1 Carbon 10. generacji

W odróżnieniu od wcześniejszych ataków grupy, podczas najnowszej kampanii wykorzystano nowe, nieodnotowane wcześniej oprogramowanie. Sprawcy wykorzystywali nowe narzędzia równolegle do starszych metod, dzięki czemu utrzymywali ciągłość działań.

- Zacieśnianie współpracy między krajowymi podmiotami obserwującymi aktywność grup sponsorowanych przez obce państwa jest kluczowe dla bezpieczeństwa Polski. Dzięki bliskiej współpracy analityków CERT Polska i Służby Kontrwywiadu Wojskowego połączono elementy widziane z różnych perspektyw. Dało to efekt w postaci raportu zawierającego analizę nigdy wcześniej nie opisywanych narzędzi i z pewnością przyczyni się do zwiększenia ich wykrywalności - podkreślił Janusz Cieszyński, Minister Cyfryzacji.

[1/3] Rosyjscy szpiedzy atakują placówki dyplomatyczne, Źródło zdjęć: © CERT Polska
[2/3] Rosyjscy szpiedzy atakują placówki dyplomatyczne, Źródło zdjęć: © CERT Polska
[3/3] Rosyjscy szpiedzy atakują placówki dyplomatyczne, Źródło zdjęć: © CERT Polska

W trwającej i wciąż rozwijanej kampanii cyberprzestępcy wykorzystują technikę spear phishingu. Wysyłają wiadomości do wyselekcjonowanych pracowników placówek dyplomatycznych. Podszywają się w nich pod ambasady różnych krajów europejskich. W korespondencji przesyłano np. zaproszenie na spotkanie lub do wspólnej pracy nad określoną sprawą. Wiadomość zawierała też załącznik, który miał rzekomo kierować do kalendarza ambasadora, szczegółów spotkania lub pliku do pobrania.

W rzeczywistości odnośnik kierował do przejętej strony. Zamieszczony na niej był charakterystyczny skrypt, korzystający z techniki HTML Smuggling. Przy jej użyciu złośliwy plik jest odkodowywany w momencie otwarcia strony, a następnie pobierany na urządzenie ofiary. Skrypt wyświetlał też stronę internetową, której zadaniem było przekonanie ofiary, że pobrała właściwy załącznik.

Sprawcy ataków wykorzystywali różne techniki, by nakłonić ofiary do uruchomienia pobranego złośliwego oprogramowania. Jedna z nich wykorzystywała plik skrótu, który udawał dokument. W rzeczywistości miał on za zadanie uruchomić ukrytą bibliotekę DLL. Inna metoda zakładała użycie podpisanego pliku wykonywalnego do załadowania i wykonania złośliwego kodu zawartego w dołączonej bibliotece DLL. Na późniejszym etapie w nazwie pliku dodawano liczne znaki spacji, które utrudniały zauważenie rozszerzenia .exe.

Karol Kołtowski, dziennikarz dobreprogramy.pl

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.