Kancelář

Na Středním východě se rozšiřuje nová vlna útoků škodlivého softwaru

Obsah:

Anonim

Na Blízký východ se rozšířila nová vlna útoků škodlivého softwaru se zvláštním důrazem na palestinské úřady. Jejich původ nebo autorství dosud nebylo určeno, přestože se vztahují k tzv. Gaza Cybergang APT, skupině politicky motivovaných kybernetických zločinců, kteří působí od roku 2012. Tato nová vlna útoků byla označována jako Velký třesk.

Nový malware útok se rozšiřuje na Středním východě

V této situaci je operace tradiční. E-mail s phishingem je odeslán s přílohou. V něm jsou dva soubory, dokument Word a škodlivý spustitelný soubor. V těchto zprávách představují palestinskou policii.

Nový malware na Středním východě

Zatímco oběť otevře dokument Word, škodlivý spustitelný soubor běží na pozadí. Tímto způsobem uživatel neví, že se stal obětí útoku a malware vstupuje do svého počítače. Co se týče akcí, které provádí, byly dosud detekovány typické akce, které tyto typy útoků obvykle provádějí.

Tento malware zpočátku působí jako informační zloděj. Informace se získávají od uživatelů, ačkoli dosud není známo, jaká data jsou získána nebo na základě jakých kritérií. Pak je tu druhá fáze, ve které je věnována špehování uživatele. Je schopen odesílat informace z infikovaného počítače na servery útočníků.

Zdá se, že tento malware je schopen sebezničení. Jak jsme již řekli, spekulovalo se, že by mohlo být odečteno v souvislosti s tzv. Gaza Cybergang APT. Ačkoli zatím nebylo možné identifikovat útočníky.

Kancelář

Výběr redakce

Back to top button