Οι ερευνητές της Kaspersky αποκάλυψαν μια σειρά από εξαιρετικά στοχευμένες επιθέσεις εναντίον βιομηχανικών οργανισμών που χρονολογούνται από το 2018 – πολύ πιο σπάνιες στον κόσμο των απειλητικών φορέων τύπου APT σε σύγκριση με εκστρατείες εναντίον διπλωματών και άλλων πολιτικών παραγόντων υψηλού προφίλ.
Το σετ εργαλείων που χρησιμοποιήθηκε – αρχικά ονομάστηκε MT3 από τους δημιουργούς κακόβουλου λογισμικού – ονομάστηκε από την Kaspersky «MontysThree».
Όπως τονίζει η Ναυτεμπορική χρησιμοποιεί μια ποικιλία τεχνικών για να αποφύγει την ανίχνευση, συγκαταλεγομένης της φιλοξενίας των επικοινωνιών του με τον control server σε δημόσιες υπηρεσίες cloud και την απόκρυψη της κύριας κακόβουλης λειτουργικής μονάδας αξιοποιώντας στεγανογραφία.
Οι κυβερνητικοί οργανισμοί, οι διπλωμάτες και οι τηλεπικοινωνιακοί φορείς τείνουν να είναι ο προτιμώμενος στόχος για επιθέσεις τύπου APT, δεδομένου ότι αυτά τα άτομα και τα ιδρύματα έχουν στη διάθεσή τους έναν πολύ μεγάλο αριθμό εξαιρετικά εμπιστευτικών και πολιτικά ευαίσθητων πληροφοριών.
Πολύ πιο σπάνιες είναι οι στοχευμένες εκστρατείες κατασκοπείας εναντίον βιομηχανικών οργανισμών – αλλά, όπως και άλλες επιθέσεις εναντίον βιομηχανιών, θα μπορούσε να έχουν καταστροφικές συνέπειες για την επιχείρηση.
Γι’ αυτό, μόλις παρατήρησαν τη δραστηριότητα του MontysThree, οι ερευνητές της Kaspersky έσπευσαν να την αναφέρουν.
Πώς τους κατασκοπεύει Για να πραγματοποιήσει την κατασκοπεία του, το MontysThree αναπτύσσει ένα πρόγραμμα κακόβουλου λογισμικού που συνίσταται από τέσσερις λειτουργίες.
Η πρώτη – το loader – αρχικά εξαπλώνεται αξιοποιώντας αρχεία RAR SFX (αυτοαποσυμπιεσμένα αρχεία) που περιέχουν ονόματα που σχετίζονται με λίστες επαφών υπαλλήλων, τεχνική τεκμηρίωση και αποτελέσματα ιατρικής ανάλυσης για να εξαπατήσουν τους υπαλλήλους να κατεβάσουν τα αρχεία – μια κοινή τεχνική spearphishing.
Το loader είναι κατά κύριο λόγο υπεύθυνο να εξασφαλίσει ότι το κακόβουλο λογισμικό δεν εντοπίζεται στο σύστημα.
Για να γίνει αυτό, αναπτύσσει μια τεχνι...
Πηγή/Περισσότερα: in.gr


































