Eksperci zidentyfikowali nowa grupę oszustów. Od 9 lat atakują m.in. Rosję

Eksperci bezpieczeństwa z firmy ESET zidentyfikowali nową grupę przestępców od lat działających w sieci. Chodzi o grupę APT-XDSpy, której członkowie co najmniej od 9 lat atakowali prywatne organizacje i agencje rządowe między innymi w Europie Wschodniej. Badacze zwracają uwagę, że czasem stosują do tego zaawansowane narzędzia. Ataki są kierowane m.in. na Rosję.

ESET zidentyfikował nową grupę cyberprzestępczą, fot. PixabayESET zidentyfikował nową grupę cyberprzestępczą, fot. Pixabay
Oskar Ziomek

Publiczne zainteresowanie grupą rozpoczęło się na początku bieżącego roku, kiedy to CERT z Białorusi poinformował o rozpoznaniu kampanii z udziałem opisywanych cyberprzestępców. Na tym etapie wykorzystywane metody nie odbiegały od tych, które stosowane są przez innych. Chodziło o phishing i zainfekowany załącznik. Jeśli ten dostał się do wewnętrznej sieci instytucji, cyberprzestępcy mogli wykradać z jego pomocą poufne dokumenty.

Celem ataków jest między innymi Rosja, fot. welivesecurity.
Celem ataków jest między innymi Rosja, fot. welivesecurity.

Co ciekawe, we wcześniejszych atakach przez większość czasu również stosowano typowe i stosunkowo proste metody. Badacze zwrócili jednak niedawno uwagę na incydent, w którym grupa w autorski sposób wykorzystała lukę bezpieczeństwa w przeglądarce Internet Explorer, co wymagało zaawansowanego zaplecza technicznego. Eksperci sugerują, że poszczególni członkowie grupy mogą być w różnym stopniu biegli w swoich działaniach, przez co nie wszystkie ataki są wyrafinowane.

Jak dowiadujemy się z anglojęzycznego podsumowania, celem grupy było wyłącznie zdobywanie dostępu do poufnych, najpewniej istotnych politycznie dokumentów. ESET podaje, że od 2011 roku grupa naruszyła bezpieczeństwo sieci wielu agencji rządowych i prywatnych firm we Wschodniej Europie i Bałkanach.

Opisywane szczegóły bez wątpienia mogą pomóc powiązać opisywaną grupę z kolejnymi incydentami, a docelowo być może doprowadzić do zatrzymania jej członków. O szczegółach technicznych działań grupy APT-XDSpy można przeczytać w pełnym raporcie w języku angielskim.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Windows 10 u co czwartego gracza. Nowe dane Steam
Windows 10 u co czwartego gracza. Nowe dane Steam
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Odpalił Dooma w... chatbocie. Ty też możesz
Odpalił Dooma w... chatbocie. Ty też możesz
YouTube włącza PIP dla wszystkich użytkowników
YouTube włącza PIP dla wszystkich użytkowników
Kabel USB-C: co sprawdzić przed zakupem?
Kabel USB-C: co sprawdzić przed zakupem?
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Nowość w Uberze. Rośnie konkurencja dla Booking
Nowość w Uberze. Rośnie konkurencja dla Booking
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ