Kaspersky Lab a descoperit Icefog: o nouă campanie de spionaj cibernetic

27 Sep 2013

Echipa de cercetare a Kaspersky Lab a publicat în cursul nopţii trecute un raport de cercetare cu privire la descoperirea acţiunii „Icefog”, o grupare APT ce atacă ţinte din Coreea de Sud şi Japonia, concentrându-se pe lanţurile de aprovizionare pentru companiile occidentale. Operaţiunea a început în 2011 şi a evoluat de-a lungul anilor trecuţi.

Kaspersky Lab a descoperit Icefog: o nouă campanie de spionaj cibernetic

Echipa de cercetare a Kaspersky Lab a publicat în cursul nopţii trecute un raport de cercetare cu privire la descoperirea acţiunii „Icefog”, o grupare APT ce atacă ţinte din Coreea de Sud şi Japonia, concentrându-se pe lanţurile de aprovizionare pentru companiile occidentale. Operaţiunea a început în 2011 şi a evoluat de-a lungul anilor trecuţi.

„În ultimii ani, grupurile de tip ‚APT’ au avut ca ţintă aproape toate tipurile de victime şi sectoare”, a spus Costin Raiu, directorul echipei globale de cercetare şi analiză (GReAT) a Kaspersky Lab. „În majoritatea cazurilor, atacatorii rămân conectaţi ani întregi la reţelele corporaţiilor şi guvernelor, extrăgând informaţii confidenţiale. Acest tip nou de atacuri – ‚hit&run’ – ce caracterizează Icefog, demonstrează că există o nouă tendinţă – grupări mai mici, care dau lovituri cu o precizie chirurgicală. Atacul durează, în general, câteva zile sau săptămâni, iar după ce obţin ceea ce căutau, atacatorii fac curăţenie în urma lor şi dispar. Pe viitor, previzionăm că numărul de grupări de tip APT care pot fi angajate pe „contract” va creşte, acestea specializându-se în operaţiuni de tip „hit&run”, fiind un fel de echipe de „mercenari cibernetici” ai lumii moderne”, a încheiat Costin Raiu.

Principalele descoperiri:

Atacul şi funcţionalitatea

Cercetătorii Kaspersky Lab au reuşit să preia controlul asupra 13 dintre cele peste 70 de domenii utilizate de către atacatori. Astfel, echipa de cercetare a reuşit să obţină statistici în ceea ce priveşte numărul de victime la nivel mondial. În plus, serverele de comandă şi control ale Icefog păstrează arhive criptate cu informaţii despre victime, alături de tehnicile utilizate asupra lor. Aceste arhive pot fi de folos în identificarea ţintelor atacurilor şi, în anumite cazuri, a victimelor. Pe lângă Japonia şi Coreea de Sud, au mai fost identificate conexiuni din mai multe alte ţări, inclusiv Taiwan, Hong King, China, SUA, Australia, Canada, Marea Britanie, Italia, Germania, Austria, Singapore, Belarus şi Malaysia. În total, Kaspersky Lab a descoperit peste 4.000 de IP-uri unice infectate şi câteva sute de victime (câteva zeci de victime care rulau Windows şi peste 400 de victime Mac OS X).

Pe baza listei de IP-uri utilizate pentru a monitoriza şi a controla infrastructura, experţii Kaspersky Lab presupun că jucătorii din spatele acestei operaţiuni acţionează din cel puţin trei ţări – China, Coreea de Sud şi Japonia.

Produsele Kaspersky Lab detectează şi elimină toate variantele malware-lui Icefog.

Raportul complet, în care se regăseşte descrierea detaliată a backdoor-urilor, a altor instrumente malware şi statistici, alături de indicatori ai compromiterii, accesaţi Securelist. De asemenea, este disponibil şi un document FAQ despre Icefog.

Cauți o aplicație software?

Completați formularul și veți fi contactat de unul din consultanții noștri!

Articole IT&C similare
Softlead

Cât costă și ce include un magazin online performant?

Cu o creștere estimată la 8 trilioane de dolari până în 2026, industria e-commerce reprezintă un sector semnificativ ce coagulează vânzări rezultate din mai multe domenii de activitate. De aceea, nevoia de a investi...

Citește articolul
Softlead

Aplicația software Vaunt introduce modulul de evaluare gratuită a prețului apartamentelor

VAUNT, platforma de management al vânzărilor dedicată sectorului rezidențial, introduce un nou modul, Client Portal. Prin intermediul acestuia, clienții cumpărători au acces la date în timp real despre valoarea în piață a...

Citește articolul