NetTraveler חוזר עם טריקים חדשים

דרוג:

חוקרי מעבדת קספרסקי הכריזו היום על איתור וקטור מתקפה חדש של NetTraveler (הידועה גם כ 'Travnet', "Netfie", או Red Star APT), איום חדש ומתקדם שכבר הדביק עד היום מאות מחשבים של משתמשים בפרופיל גבוה בכ- 40 מדינות. יעדי תקיפה ידועים של NetTraveler כוללים פעילים טיבטים/אויגורים, חברות בתעשיית הנפט, מכוני ומרכזי מחקר, אוניברסיטאות, חברות פרטיות, ממשלות ומוסדות ממשלתיים, שגרירויות, וספקים של גופי ביטחון.

מיד לאחר החשיפה הציבורית של פעילות NetTraveler ביוני 2013, סגרו התוקפים את מרכזי השליטה והפיקוד והעבירו אותם לשרתים חדשים בסין, הונג קונג וטייוואן. משם הם המשיכו את ההתקפות ללא הפרעה, כפי שמוכיח האירוע הנוכחי.

במהלך הימים האחרונים, נשלחו מספר התקפות ממוקדות דרך הדואר האלקטרוני למספר אקטיביסטים אויגורים. פירצה בג'אווה אשר שימשה כדי להפיץ את הגרסה הנוכחית של Red Star APT, תוקנה אומנם ביוני האחרון, אולם שיעורי ההצלחה שלה גבוהים משל פרצות אופיס הקודמות (CVE-2012-0158) שתוקנו על ידי מיקרוסופט באפריל האחרון.

בנוסף לשימוש בהתקפות ממוקדות דרך הדואר האלקטרוני, אימצו מפעילי ה-APT את טכניקת בור ההשקיה (הפניות באינטרנט והורדות קוד מתוך אתרים זדוניים) כדי לפגוע בקורבנות הגולשים באינטרנט.

במהלך החודש האחרון, יירטה מעבדת קספרסקי וחסמה מספר ניסיונות פגיעה שפעלו בכתובת Webstock[dot]org - אתר הידוע כבעל קשר להתקפות קודמות של NetTraveler. נראה כי הפניות גולשים התבצעו מכיוונם של אתרים נוספים הקשורים לאויגורים ואשר נפגעו על ידי התוקפים שמאחורי NetTraveler.

צוות המחקר והניתוח הבינלאומי של מעבדת קספרסקי(GReAT)  צופה כי פרצות חדשות נוספות יכולות לשמש נגד מטרות של הקבוצה, והוא מספק המלצות אבטחה מפני התקפות כאלה:

-        עדכון ג'אווה לגרסה החדשה ביותר. אם אינכם משתמשים בג'אווה – הסירו אותה.

-        עדכון מערכת חלונות ואופיס לגרסאות האחרונות.

-        עדכון כל תוכנות צד שלישי, כגון Adobe  Reader.

-        שימוש בדפדפן בטוח, כמו גוגל כרום, שיש לו מחזור פיתוח ועדכון מהיר יותר מאשר דפדפן האקספלורר.

-        הימנעות מוחלטת מהקלקה על קישורים ופתיחת קבצים שמקורם מגורמים שאינכם מכירים.

"עד עתה, לא הבחנו בשימוש בפרצות יום אפס מצד קבוצת ה- NetTraveler. כדי להתגונן מפניהם, עדכונים לא בהכרח יעזרו, אך טכנולוגיות כגון מניעת פרצות אוטומטית ושימוש ב'מניעה כברירת מחדל' יכולות להגלות כיעילות כנגד התקפות מתקדמות", אמר קוסטין ראיו, מנהל צוות המחקר והניתוח הבינלאומי של מעבדת קספרסקי.

למידע נוסף אודות ההתקפות החדשות של  NetTraveler - securelist.com.

אודות קספרסקי
Kaspersky Lab היא ספקית פתרונות האבטחה הפרטית הגדולה ביותר בעולם. החברה מדורגת בין ארבע המובילות בעולם בתחום פתרונות האבטחה למשתמשי קצה*. מעבדת קספרסקי נוסדה לפני 15 שנה ומאז ממשיכה לחדש בתחום אבטחת ה-IT ולספק פתרונות הגנה אפקטיביים למשתמש הפרטי, לעסקים קטנים ובינוניים ולתאגידים. החברה פועלת כיום בכמעט 200 מדינות ומספקת אבטחה ליותר מ-300 מיליון משתמשים מסביב לעולם. לפרטים נוספים בקרו ב-www.kaspersky.com
*החברה דורגה כרביעית בבדיקת ספקי פתרונות אבטחה שביצעה
IDC ב-2010. הדירוג פורסם בדו"ח ה-IT העולמי של IDC ובתחזית 2011-2015 ובדו"ח נתח שוק מ-2010. הדו"ח דרג את ספקי התוכנה לפי רווחי מכירת פתרונות קצה במהלך 2010.


תגיות של המאמר: קספרסקי |

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

NIQ חושפת את דו"ח מגמות הצרכנות בענף הטכנולוגיה לשנת 2025: היקף המכירות הגלובלי מגיע ל-1.29 טריליון דולר ‏NielsenIQ (NIQ), חברה מובילה למודיעין צרכנים, פרס
VeriSilicon משיקה את ISP9000: הדור הבא של ISP משובץ בינה מלאכותית ליישומי ראייה חכמה ‏VeriSilicon (688521.SH) חשפה היום את מעבד התמונה
ExaGrid ברשימת המועמדות הסופיות בקטגוריית פרסי האחסון 2025 ‏ExaGrid®, הספקית של הפתרון היחיד בענף לאחסון גיב
AI-Media משתפת פעולה עם AudioShake כדי לחולל מהפכה עבור שמע בשידורי ספורט חיים ותרגום קולי מבוסס בינה מלאכותית AI-Media, מובילה עולמית בפתרונות תרגום וכתוביות מב
Picus Security מכריזה כי זכתה להכרה ב-Gartner® Market Guide לאימות חשיפה של יריבים Picus Security, חברת אימות האבטחה המובילה, הודיעה
Movellus ו-SEAKR Engineering של RTX משתפות פעולה לקידום ייצור ASIC קריטי למשימה Movellus הודיעה היום ש-SEAKR Engineering, LLC מבית
VeriSilicon מציגה את AcuityPercept: מערכת ISP אוטומטית המופעלת על ידי בינה מלאכותית ‏VeriSilicon (688521.SH) הכריזה על AcuityPercept,
BYD Energy Storage משיקה את Chess Plus עבור אחסון אנרגיה מסחרי ותעשייתי בסין BYD Energy Storage, חטיבה עסקית של BYD Company Lim
LEXI Voice מגיע: AI-Media משיקה תרגום קולי פורץ דרך מבוסס בינה מלאכותית ב-NAB 2025 AI-Media, מובילה עולמית בפתרונות תרגום וכתוביות מב
ExaGrid ברשימת המועמדות הסופיות לפרסי האחסון 2025 ‏ExaGrid® , הספקית של הפתרון היחיד בענף לאחסון גיב
Lantronix משיקה מערכת על מודול Open-Q 8550CS חדשה שנועדה לספק מענה לצרכים של מחשוב בינה מלאכותית בקצה Lantronix Inc. לנטרוניקס (נאסד"ק: LTRX), מובילה עו
Xsolla מרחיבה את מחויבותה לפיתוח משחקי וידאו באמריקה הלטינית עם התוכנית Journey of Indies (JOIN) Xsolla, מובילה עולמית העוסקת בסחר במשחקי וידאו, גא
Xsight Labs מחוללת מפכה בשוק מתגי האתרנט עם ארכיטקטורה פתוחה ראשונה מסוגה Xsight Labs, חברה מובילה לתכנון ושיווק של מוליכים
ExaGrid זכתה לכבוד בהופעתה במדריך תוכניות השותפים של CRN®  לשנת 2025 ‏ExaGrid® , הספקית של הפתרון היחיד בענף לאחסון גיב
MDS Global מבטיחה שותפות אסטרטגית עם PlatformX Communications (PXC) MDS Global, ספקית מובילה של מערכות תמיכה עסקיות (B
מהפכני: לשוחח עם דמות NSFW של חברה מבוססת בינה מלאכותית בעת שהביטויים לשימוש בבינה מלאכותית ממשיכים להשתנו
DEXIS תציג חידושים פורצי דרך ב-IDS 2025 DEXIS, המובילה העולמית בטכנולוגיות הדמיה דנטלית, נ
Bitget Wallet מציגה את Super DEX, חוויית עסקאות החלף משודרגת Bitget Wallet, אפליקציית ארנק ה-Web3 ללא משמורת המ
GA-ASI השיגה אישור EMAR/FR 145 לארגוני תחזוקה עבור הפלטפורמות MQ-9A ו-MQ-9B General Atomics Aeronautical Systems, Inc (GA-ASI)
Quantexa הבטיחה מקום בין עשר החברות המובילות בדירוג Financial Crime and Compliance 50 של Chartis לשנות 2025 Quantexa, ספקית מובילה בפתרונות מודיעין לקבלת החלט
הוסף תגובה 
תגובות  ( תגובות)