24 Окт 2023 15:45
Количество просмотров: 462
«Лаборатория Касперского» обнаружила новую APT-кампанию, нацеленную на госорганизации
Эксперты «Лаборатории Касперского» обнаружили действующую APT-кампанию (Advanced Persistent Threat) с использованием скомпрометированного защищенного USB-накопителя определенного типа, который применяется для безопасного хранения данных. Эта кампания кибершпионажа, получившая название TetrisPhantom, направлена на государственные организации в Азиатско-Тихоокеанском регионе. Эти и другие выводы подробно описаны в новом ежеквартальном отчете «Лаборатории Касперского» о ландшафте APT-угроз.

Эксперты «Лаборатории Касперского» не обнаружили пересечений с ранее известными APT-группами, но исследование данной кампании продолжается. Учитывая ее длительный характер, ожидаются более сложные атаки в будущем. Они могут быть актуальны для любой страны, в том числе Казахстана.
Кампания была обнаружена в начале 2023 года. Злоумышленники тайно шпионили и собирали конфиденциальные данные госструктур Азиатско-Тихоокеанского региона. Атакуемые защищенные USB-накопители используются в государственном секторе по всему миру, а это означает, что потенциально жертвами подобных методов могут стать еще больше организаций.
Злоумышленники использовали различное вредоносное ПО, с помощью которого могли получить контроль над устройством жертвы. Это позволило им запускать процессы, выполнять команды, взаимодействовать с файловой системой, собирать данные со скомпрометированных машин и передавать их на другие компьютеры, используя в качестве носителей те же или другие защищенные USB-накопители.
По данным «Лаборатории Касперского», число атакованных жертв было небольшим, это подтверждает целенаправленный характер атаки.
«Наше расследование выявило высокий уровень сложности данной кампании, так как в ней использовались такие техники, как программная обфускация через виртуализацию, низкоуровневое общение с USB-накопителями и самораспространение через подключенные защищенные USB. Данная кибератака проводилась высококвалифицированными злоумышленниками, проявляющими интерес к шпионской деятельности в правительственных сетях», — комментирует Нушин Шабаб, старший эксперт по кибербезопасности Глобального центра исследований и анализа угроз (GReAT).
Более подробная информация о TetrisPhantom будет представлена на предстоящем саммите аналитиков безопасности (SAS), который пройд-т 25-28 октября. Регистрируйтесь на мероприятие, чтобы получить больше информации о последних тенденциях в сфере киберугроз.
Полный отчет о ландшафте APT-угроз в третьем квартале 2023 года доступен на сайте Securelist.com.
Чтобы защитить компанию от кибератак, специалисты «Лаборатории Касперского» рекомендуют принимать следующие меры:
* регулярно обновляйте программное обеспечение на всех используемых устройствах, чтобы предотвратить эксплуатацию уязвимостей;
* сохраняйте бдительность при получении электронных писем, сообщений и звонков с просьбой предоставить конфиденциальную информацию. Уточняйте личность отправителя, прежде чем делиться какими-либо персональными данными или переходить по подозрительным ссылкам;
* проводите тренинги для специалистов по безопасности об актуальных угрозах, например, с помощью Kaspersky Online Training, разработанного специалистами GReAT.
В нашем Telegram-канале много интересного, важные и новые события. Наш Instagram. Подписывайтесь!