DIABASTE DWREAN SEC 137
techmail
anga2023
DIGITAL TV 174
securityreport e mag odhgos 2021
24 Μαΐου 2022 13:10

Στόχος κυβερνοεπιθέσεων τα αμυντικά ερευνητικά ινστιτούτα

3956bd890746395a0e1474dde8d48373 XL 7260a0e3

Θέρετρο ενός μαινόμενου κυβερνοπολέμου συνεχίζει να γίνεται η ρωσική εισβολή στην Ουκρανία. Πρόσφατο επεισόδιο αυτού του πολέμου αποτελεί μια πολυετής κινεζική εκστρατεία κατασκοπείας στον κυβερνοχώρο, η οποία πλέον στοχεύει ρωσικά ινστιτούτα αμυντικής έρευνας.

Θέρετρο ενός μαινόμενου κυβερνοπολέμου συνεχίζει να γίνεται η ρωσική εισβολή στην Ουκρανία. Πρόσφατο επεισόδιο αυτού του πολέμου αποτελεί μια πολυετής κινεζική εκστρατεία κατασκοπείας στον κυβερνοχώρο, η οποία πλέον στοχεύει ρωσικά ινστιτούτα αμυντικής έρευνας.

Σύμφωνα με σχετική έρευνα της Check Point Research (CPR), επιχείρηση, που αποδίδεται σε κινεζικούς εθνικούς κρατικούς φορείς απειλών, βασίζεται σε τεχνικές κοινωνικής μηχανικής και συγκεκριμένα σε δολώματα, που σχετίζονται με κυρώσεις, για τη συλλογή ευαίσθητων πληροφοριών.

Τα μηνύματα ηλεκτρονικού ταχυδρομείου, που έπιασε το CPR, περιείχαν κακόβουλα έγγραφα, τα οποία χρησιμοποιούσαν τις δυτικές κυρώσεις κατά της Ρωσίας ως δόλωμα, μεταξύ άλλων τεχνικών κοινωνικής μηχανικής. Οι απειλητικοί φορείς κατάφεραν να αποφύγουν τον εντοπισμό για σχεδόν 11 μήνες χρησιμοποιώντας νέα και μη τεκμηριωμένα εργαλεία, τα οποία το CPR περιγράφει τώρα λεπτομερώς για πρώτη φορά.

Η CPR ονόμασε την εκστρατεία “Twisted Panda” για να αντανακλά την πολυπλοκότητα των εργαλείων, που παρατηρήθηκαν και εντοπίστηκαν στην Κίνα. Τα ρωσικά θύματα ανήκουν σε μια εταιρεία διαχείρισης του ρωσικού κρατικού αμυντικού ομίλου Rostec Corporation, τη μεγαλύτερη εταιρεία διαχείρισης της Ρωσίας στη βιομηχανία ραδιοηλεκτρονικής.

Στόχοι

Η CPR εντόπισε τρεις στόχους αμυντικής έρευνας, δύο στη Ρωσία και έναν στη Λευκορωσία. Τα ρωσικά θύματα ανήκουν σε μια εταιρεία συμμετοχών του ρωσικού κρατικού αμυντικού ομίλου Rostec Corporation, η οποία είναι η μεγαλύτερη εταιρεία συμμετοχών της Ρωσίας στη βιομηχανία ραδιοηλεκτρονικής.

Η κύρια δραστηριότητα των ρωσικών θυμάτων αφορά την ανάπτυξη και κατασκευή συστημάτων ηλεκτρονικού πολέμου, στρατιωτικού εξειδικευμένου ραδιοηλεκτρονικού εξοπλισμού επί του σκάφους, σταθμών ραντάρ στον αέρα και μέσων κρατικής αναγνώρισης.

Οι ερευνητικές οντότητες ασχολούνται, επίσης, με συστήματα αεροηλεκτρονικής για την πολιτική αεροπορία, την ανάπτυξη ποικίλων πολιτικών προϊόντων, όπως ιατρικός εξοπλισμός και συστήματα ελέγχου για την ενέργεια, τις μεταφορές και τις βιομηχανίες μηχανικής.

Πώς επιτίθενται

Αρχικά, οι επιτιθέμενοι στέλνουν στους στόχους τους, ένα ειδικά διαμορφωμένο μήνυμα ηλεκτρονικού ταχυδρομείου phishing. Το μήνυμα ηλεκτρονικού ταχυδρομείου περιέχει ένα έγγραφο, που χρησιμοποιεί τις δυτικές κυρώσεις κατά της Ρωσίας ως δόλωμα.

Όταν το θύμα ανοίγει το έγγραφο, κατεβάζει τον κακόβουλο κώδικα από τον ελεγχόμενο από τους επιτιθέμενους διακομιστή, ο οποίος εγκαθιστά και εκτελεί κρυφά μια κερκόπορτα στο μηχάνημα του θύματος. Αυτή η κερκόπορτα συλλέγει τα δεδομένα σχετικά με το μολυσμένο μηχάνημα και τα στέλνει πίσω στον επιτιθέμενο.

Στη συνέχεια, με βάση αυτές τις πληροφορίες, ο επιτιθέμενος μπορεί να χρησιμοποιήσει περαιτέρω το backdoor για να εκτελέσει πρόσθετες εντολές στο μηχάνημα του θύματος ή να συλλέξει ευαίσθητα δεδομένα από αυτό.

 

Πηγή: sepe.gr

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Κυκλοφορεί το Security Report Μαρτίου

    Κυκλοφορεί το Security Report Μαρτίου

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαρτίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές πο...
  • Θυροτηλεοράσεις IP

    Θυροτηλεοράσεις IP

    Σήμερα, οι θυροτηλεοράσεις και γενικότερα οι συσκευές ενδοεπικοινωνίας καλύπτουν ένα μεγάλο μέρος των καθημερινών αναγκών των πολιτών, όπως η ασφάλεια, η επικοινωνία και η άνεση, τόσο στον οικιακό...
  • Με ελληνικό «χρώμα» η Intersec 2023 στο Ντουμπάι!

    Με ελληνικό «χρώμα» η Intersec 2023 στο Ντουμπάι!

    Η Intersec, η κορυφαία εμπορική έκθεση στον κόσμο για τη φυσική ασφάλεια και την πυροπροστασία, πραγματοποιήθηκε με απόλυτη επιτυχία στο παγκόσμιο κέντρο εμπορίου του Ντουμπάι (DWTC), που εκτείνετ...
  • Hikvision IP Video Intercom

    Hikvision IP Video Intercom

    Με μεγάλη επιτυχία πραγματοποιήθηκε το τεχνικό σεμινάριο για τις λύσεις IP Video Intercom της Hikvision που διοργάνωσε η ΗΛΚΑ Α.Ε. στις εγκαταστάσεις της, την Τετάρτη, 25 Ιανουαρίου 2023. Στο π...
  • Νέα δεδομένα στις εφαρμογές Security από τη Vector Security

    Νέα δεδομένα στις εφαρμογές Security από τη Vector Security

    Η χρήση μη επαδρωμένων αεροσκάφων στις καθημερινές εργασίες των ανθρώπων, παρουσιάζει συνεχόμενη και ταχεία αύξηση, με τον κλάδο του Security να μην μένει ανεπηρέαστος από τις τεχνολογικές δυνατότ...
  • Πότε είναι νόμιμη η τοποθέτηση καμερών σε γραφεία, καταστήματα και πολυκατοικίες

    Πότε είναι νόμιμη η τοποθέτηση καμερών σε γραφεία, καταστήματα και πολυκατοικίες

    Τα τελευταία χρόνια, η κοινωνία στην οποία διαβιούμε ως πολίτες, έχει κατακλυστεί σε μεγάλο βαθμό από κάθε είδους εγκληματίες, οι οποίοι προβαίνουν σε εγκληματικές πράξεις εις βάρος συνανθρώπων μα...
  • Dahua HDCVI 10

    Dahua HDCVI 10

    Το έτος 2022 σηματοδοτεί τη 10η επέτειο της τεχνολογίας HDCVI της Dahua! Ως κορυφαίος πάροχος λύσεων στην παγκόσμια βιομηχανία παρακολούθησης βίντεο, η Dahua έδινε πάντα μεγάλη έμφαση στην καινοτο...
  • TP-LINK TAPO C500

    TP-LINK TAPO C500

    Έξυπνη, ασφαλής και εύκολη. Η νέα Εξωτερική Pan/Tilt Wi-Fi κάμερα ασφαλείας της TP-Link σας επιτρέπει να καταγράψετε περισσότερες λεπτομέρειες για να κάνετε κάθε στιγμή να λάμπει! Εξασφαλίζει τη μ...
  • Comelit Integration System

    Comelit Integration System

    Η νέα εποχή στην τεχνολογία και οι νέες απαιτήσεις της καθημερινότητας οδηγούν στην ανάγκη του πλήρη ελέγχου του σπιτιού, εύκολα και απλά, είτε απομακρυσμένα είτε με το πάτημα ενός κουμπιού από το...
  • PartnerNET

    PartnerNET

    Τι είναι αυτό που κάνει την PartnerNET να ξεχωρίζει από όλους τους υπόλοιπους διανομείς προϊόντων ICT; Το γεγονός πως δεν αρκείται στη διανομή προϊόντων, αλλά προσφέρει μία άρτια εμπειρία εξυπηρέτ...
ΤΟ ΑΠΟΛΥΤΟ
ΠΕΡΙΟΔΙΚΟ
ΓΙΑ ΤΑ
ΣΥΣΤΗΜΑΤΑ
ΑΣΦΑΛΕΙΑΣ

ΕΠΙΚΟΙΝΩΝΙΑ
LIBRA PRESS
Καυκάσου 145, Αθήνα, 11364



ΕΝΗΜΕΡΩΤΙΚΑ ΔΕΛΤΙΑ


Securityreport.gr - Το απόλυτο περιοδικό για τα συστήματα ασφαλείας
Libra Press © Copyright 2022 | All Rights Reserved
Dual Design