Ruski sajber špijuni pokušali da inficiraju uređaje eksperata za sajber bezbednost

Vesti, 24.10.2017, 09:00 AM

Ruski sajber špijuni pokušali da inficiraju uređaje eksperata za sajber bezbednost

Ruska grupa koja se bavi sajber špijunažim a koja je poznata pod nazivima APT28, Fancy Bear, Group 74, Sednit, Pawn Storm, Tsar Team, Strontium i Sofacy, pokušala je da inficira uređaje eksperata za sajber bezbednost spear fišing emailovima. Ciljevi grupe bili su prisutni na CyCon, konferenciji posvećenoj sajber bezbednosti koju je organizovao NATO-ov CCDCOE centar (Cooperative Cyber Defence Centre of Excellence) i Vojni sajber institut u Vest Pointu.

Zanimljivo je da je APT28 za ciljeve odabrala ljude koji su logično, naviknuti na spear fišing, malvere i APT grupe.

Logično bi bilo i da je grupa koristila neki 0-day exploit, koji stručnjaci ne bi primetili, ali nije. Umesto toga, APT28 je koristila spear fišing emailove sa Word dokumentima i makro skriptom.

Možda nepotrebno podsećanje, ali oni koji prisustvuju konferencijama kao što je CyCon su obično ljudi koji nikada ne bi otvorili takav dokument.

Ako je ikada bio trenutak za primenu 0-day, to je bilo na CyCon. 0-day su skupi, i kada budu otkriveni obično ovakvi propusti brzo budu ispravljeni. APT28 je svoje dragocene 0-day koristio u napadima koji su se dogodili ranije ove godine, i to u napadima na ljude u državnim institucijama i angažovane u političkim kampanjama, od kojih većina ne zna mnogo o sajber bezbednosti.

Logično je 0-day koristiti protiv ciljeva koji ne nasedaju na glupe trikove kao što su oni sa Word makroima.

Ko god da je rukovodio ovom najnovijom kampanjom APT28 grupe napravio je neverovatnu grešku, posebno što APT28 ima reputaciju koju su joj obezbedili uspešni napadi na NATO, Pentagon, Belu kuću, DNC i nemački parlament. Zato je još čudniji pokušaj grupe da eksperte za sajber bezbednost napadne na ovakav način.

Ono što je grupa pokušala da poturi stručnjacima je malver Seduploader, jedan od standardnih backdoor trojanaca grupe APT28, koga ona uglavnom koristi za izviđanje.

Prvi koji su primetili ovu kampanju bili su stručnjaci Cisco Talos tima, a i organizatori konferencije objavili su upozorenje o ovom napadu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ranjivost u Appleovom Software Update za Windows koristi se za infekciju računara ransomwareom BitPaymer

Ranjivost u Appleovom Software Update za Windows koristi se za infekciju računara ransomwareom BitPaymer

Nekoliko kompanija iz automobilske industrije našlo se tokom avgusta na meti sajber-kriminalaca koji distribuiraju ransomware BitPaymer. Kriminalci s... Dalje

Haker prodaje ukradene podatke članova foruma prostitutki

Haker prodaje ukradene podatke članova foruma prostitutki

Popularni forumi za prostituciju i poslovnu pratnju u Holandiji i Italiji su hakovani a napadač je ukrao korisnička imena, email adrese i hashovane ... Dalje

Programer hakovao napadača, i objavio ključeve za dešifrovanje za žrtve ransomwarea Mushtik

Programer hakovao napadača, i objavio ključeve za dešifrovanje za žrtve ransomwarea Mushtik

Ko se poslednji smeje najslađe se smeje. Nemački programer Tobias Fromel uverio se u to, doduše na vrlo dramatičan način. Sve je počelo kada je ... Dalje

Kina optužila Apple da aplikacijom u svojoj prodavnici podržava demonstrante u Hong Kongu, Apple odmah uklonio aplikaciju

Kina optužila Apple da aplikacijom u svojoj prodavnici podržava demonstrante u Hong Kongu, Apple odmah uklonio aplikaciju

Apple je iz svoje prodavnice aplikacija, App Store, uklonio aplikaciju HKmap.live koju stanovnici Hong Konga koriste za praćenje kretanja policije u ... Dalje

Zbog američkih sankcija, Adobe će deaktivirati naloge svih svojih korisnika u Venecueli

Zbog američkih sankcija, Adobe će deaktivirati naloge svih svojih korisnika u Venecueli

Američka kompanija Adobe najavila je u ponedeljak da će uskoro deaktivirati sve naloge i otkazati pretplate za sve svoje klijente u Venecueli, zbog... Dalje