מעבדת קספרסקי חושפת קמפיין ריגול חדש -"Icefog"

דרוג:

מעבדת קספרסקי חושפת את "Icefog": קמפיין ריגול חדש המופעל על ידי שכירי חרב

מגמה חדשה: צמיחתן של קבוצות שכירי חרב קטנות זמינות להשכרה לביצוע פעולות פגע וברח

צוות המחקר של מעבדת קספרסקי פירסם דוח מחקר חדש על חשיפת Icefog, קבוצה קטנה אך פעילה של האקרים המתמקדת במטרות בדרום קוריאה ויפן, ואשר פוגעת בשרשרת האספקה של חברות מערביות. פעילות הקבוצה החלה בשנת 2011 והתרחבה במהלך השנים האחרונות.

"במהלך השנים האחרונות ראינו מספר איומים טורדניים שפוגעים בכמעט כל סוגי הקורבנות והמגזרים. בדרך כלל, התוקף שומר על דריסת רגל בארגון או ברשת הממשלתית במשך שנים, ומבריח החוצה טרה ביט רבים של נתונים רגישים", אמר קוסטין ראיו, מנהל מחקר בינלאומי וצוות ניתוח. "אך אופי פעילות ה'פגע וברח' של התקפות Icefog מציג מגמה חדשה: חבורות קטנות מייצרות פעילות פגע וברח המאתרות מידע בדיוק כירורגי. ההתקפה לרוב נמשכת מספר ימים או שבועות, ולאחר שהשיגו מה שחיפשו, התוקפים מבצעים ניקוי ועוזבים. בעתיד, אנו צופים צמיחה במספר הקבוצות הקטנות להשכרה המתמחות בפעילות פגע וברח; סוג של 'שכירי חרב מקוונים' המתאימים לעולם המודרני".

ממצאים מרכזיים

-        בהתבסס על פרופיל  המטרות שזוהו, נראה כי לתוקפים יש עניין במגזרים הבאים: צבא, בניית ספינות ופעילות ימית, פיתוח מחשבים ותוכנה, חברות מחקר, פעילות טלקום, מפעילי לווינים, תקשורת המונים וטלוויזיה.

-        המחקר מראה כי התוקפים הציגו עניין בתקיפת קבלנים של תעשית הביטחון כגון Lig Nex 1 וסלקטרון תעשיות, חברות בניית אוניות כגון DSME Tech, ו- Hanjin Heavy Industries, חברות טלקום כגון קוריאה טלקום וחברות תקשורת כגון פוג'י TV.

-        התוקפים חוטפים מסמכים רגישים ותוכניות ארגוניות, הרשאות גישה לדואר אלקטרוני וסיסמאות גישה למשאבים שונים בתוך ומחוץ לרשת המותקפת.

-        במהלך הפעילות, התוקפים השתמשו במערך דלת אחורית Icefog (הנקרא גם Fucobha). מעבדת קספרסקי זיהתה גרסאות של Icefog עבור מערכת חלונות ועבור מחשבים מבוססי Mac OS X.

-        בעוד שברוב פעילויות התקיפה הקורבן נותר פגוע במהלך חודשים או אפילו שנים, והתוקפים ממשיכים לגנוב מידע, המפעילים של Icefog מטפלים בקורבנות באופן ממוקד – מאתרים ומעתיקים רק מידע ייעודי וממוקד. ברגע שהמידע הרצוי הושג, הם עוזבים.

-        ברוב המקרים, נראה כי מפעילי Icefog יודעים היטב מה הם מחפשים אצל הלקוח. הם מחפשים אחר שמות קבצים מסויימים, שמזוהים במהירות ומועברים אל מרכז השליטה והפיקוד.

ההתקפה ודרכי הפעולה

חוקרי קספרסקי פיצחו 13 מתוך 70 הדומיינים ששימשו את התוקפים. הדבר מספק סטטיסטיקות לגבי מספר הקורבנות שנפגעו ברחבי העולם. בנוסף, שרתי השליטה והפיקוד של Icefog שומרים לוגים מוצפנים של הקורבנות, יחד עם פעולות שונות המבוצעות אצלם. הלוגים יכולים לפעמים לסייע בזיהוי מטרות ההתקפה, ובמקרים מסוימים את הקורבנות.

נוסף על יפן וקוריאה, אותרה פעילות במספר מדינות נוספות, כולל טייאוון, הונג קונג, סין, ארה"ב, אוסטרליה, קנדה, איטליה, בריטניה, גרמניה, אוסטריה, סינגפור, בלארוס ומלזיה. בסך הכל, מעבדת קספרסקי זיהתה יותר מ- 4,000 כתובות IP שנדבקו וכמה מאות קורבנות (כמה עשרות משתמשי חלונות ויותר מ- 350 משתמשי מק).

בהתבסס על רשימת כתובות ה- IP שנעשה בהן שימוש כדי לשלוט על התשתית, מומחי מעבדת קספרסקי מניחים כי השחקנים מאחורי הפעילות פועלים משלוש מדינות – סין, דרום קוריאה ויפן.

פתרונות מעבדת קספרסקי מזהים ומחסלים את כל הגרסאות של Icefog

לדוח המלא - Securelist.

 

אודות קספרסקי
Kaspersky Lab היא ספקית פתרונות האבטחה הפרטית הגדולה ביותר בעולם. החברה מדורגת בין ארבע המובילות בעולם בתחום פתרונות האבטחה למשתמשי קצה*. מעבדת קספרסקי נוסדה לפני 16 שנה ומאז ממשיכה לחדש בתחום אבטחת ה-IT ולספק פתרונות הגנה אפקטיביים למשתמש הפרטי, לעסקים קטנים ובינוניים ולארגונים. החברה פועלת כיום בכמעט 200 מדינות ומספקת אבטחה ליותר מ-300 מיליון משתמשים מסביב לעולם. לפרטים נוספים בקרו ב-www.kaspersky.com
*החברה דורגה כרביעית בבדיקת ספקי פתרונות אבטחה שביצעה
IDC ב-2012. הדירוג פורסם בדו"ח ה-IT העולמי של IDC ובתחזית 2013-2017 ובדו"ח נתח שוק מ-2012. הדו"ח דרג את ספקי התוכנה לפי רווחי מכירת פתרונות קצה במהלך 2012.

 

 


תגיות של המאמר: קספרסקי |

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

יותר מ-1,000 מנהלים בתחום הטכנולוגיה נפגשים בריאד כדי להגדיר מחדש את עתיד טכנולוגיית המידע במסגרת פסגת מנהלי המידע הראשיים של IDC בערב הסעודית לשנת 2024 פסגת מנהלי המידע הראשיים של ה-IDC בערב הסעודית לש
SambaNova Systems ו-Solidus AI Tech מביאות בינה מלאכותית במהירות גבוהה לעולם ה-Web 3.0 SambaNova Systems, חברת פתרונות הבינה המלאכותית הי
CSG ו-Cellusys מניעות עידן חדש של ניידות בתחום הנדידה מפעילים סלולריים מתמודדים עם אתגרים הולכים וגוברים
Zoom ו-Mitel מכריזות על שותפות אסטרטגית לאספקת פתרון תקשורת ושיתוף פעולה היברידי מבוסס בינה מלאכותית שיעשה את ההבדל עבור ארגונים ברחבי העולם זום Zoom Video Communications, Inc. (נאסד"ק: ZM) ו
חברת התעופה Riyadh Air חוברת ל-Sutherland ליצירת מערכת תפעול פיננסית דיגיטלית ראשונה-מסוגה הנעזרת באוטומציה חכמה Riyadh Air וחברת Sutherland הכריזו על הסכם שותפות
NIQ חושפת כלי AI פורצי דרך עבור מותגי CPG בפסטיבל החדשנות FastCompany לשנת 2024 , המספקים תובנות המופעלות ע"י בני אנוש במהירות הבינה המלאכותית ‏NielsenIQ ‏(NIQ), החברה המובילה בעולם למודיעין צר
11x הבטיחה מימון של 24 מיליון דולר בסבב הגיוס הראשון בהובלת Benchmark ליצירת עתיד העבודה הדיגיטלית 11x, חברת הזנק חלוצית בתחום הבינה המלאכותית המשנה
פלטפורמת Zoom for Government מתרחבת עם Zoom AI Companion, מקבלת הסמכת FedRAMP® JAB Zoom הודיעה כי ההנהלה המאשרת המשותפת (JAB) של המוע
צעירים מרחבי העולם מוזמנים ליצור פתרונות חדשניים לאתגרים ממוקדי מטרה בפיתוח בר קיימא מעוניינים לפתור כמה מהאתגרים הגדולים ביותר העומדים
חברת  F5 משתפת פעולה עם אינטל כדי לפשט את האבטחה וההטמעה של שירותי AI חברת F5 משתפת פעולה עם אינטל כדי לפשט את האבטחה ו
AI-Media ו-Spechmatics מכריזות על שותפות אסטרטגית לפיתוח טכנולוגיות לשירותי כתוביות ושפה AI-Media - המובילה הגלובלית בטכנולוגיית קידוד אודי
Raiven Capital מסתמכת על AI Augmented Humanity אשר יניע את המהפכה התעשייתית החמישית במקביל להתפתחות הבינה המלאכותית הופיעו שני נרטיביי
Kanari AI ו-Kata.ai מקימות שותפות אסטרטגית למטרת קידום בינה מלאכותית שיחתית במזרח התיכון ובדרום מזרח אסיה. Kanari AI, החברה המובילה בזיהוי דיבור בערבית, ו-Ka
Joby מבקשת להפוך למפעילת שירות מוניות האוויר החשמליות המורשית הראשונה באיחוד האמירויות .Joby Aviation, Inc (NYSE:JOBY), חברה המפתחת מוניו
Quantexa משיקה יחידה עסקית גלובלית עבור המגזר הציבורי כדי לעזור לסוכנויות ולמשרדים ממשלתיים לפרק ממגורות נתונים, לרתום את הבינה מלאכותית ולהשתמש במיכון כדי להגביר יעילות Quantexa, המובילה הגלובלית בפתרונות מודיעין לקבלת
בתי קזינו מקוונים מוסדרים באמצעות טכנולוגיה ברמה צבאית כדי להערים על פושעי סייבר כאשר פשעי הסייבר משתוללים ופרצות של נתונים נמצאות
עונה 3 של Bitget TraderPro כוללת הדגמה למסחר חי עם מימון תומך של עד 10,000 דולר לכל משתמש Bitget, בורסת המטבעות הקריפטוגרפים וחברת ה-Web3 המ
AI-Media ו-ITV מכריזות על שותפות שמהווה ציון דרך למהפכה בשירותי כתוביות AI-Media, המובילה העולמית בשירותי תרגום והצגת כתוב
ספר חדש חושף את כלי הבינה המלאכותית היוצרת הראשונים אי פעם המבוססים על מדעי המוח שנמצאים בשימוש מותגים גלובליים כדי לזכות בליבם של הצרכנים Sensori.Ai, החברה היחידה הממזגת מדעי המוח עם בינה
Tenstorrent ו-Movellus יוצרות מעורבות אסטרטגית עבור פתרונות הבינה המלאכותית והצ'יפלט למחשוב מהדור הבא Movellus ו-Tenstorrent מודיעות כי Tenstorrent רכשה
הוסף תגובה 
תגובות  ( תגובות)