Kyberzločinci zo skupiny Chafer cielia na ambasády

BitmarketsBitmarkets

Odborníci Kaspersky Lab odhalili rad pokusov o infikovanie zahraničných diplomatických subjektov v Iráne. Útočníci na to použili svoj vlastný spyware a aktualizovanú verziu Remexi backdooru. V rámci kampane taktiež použili niekoľko legitímnych nástrojov. Prítomnosť Remexi backdooru poukazuje na perzsky hovoriacu kyberšpionážnu skupinu známu pod menom Chafer. Tá je spájaná s kybernetickým sledovaním jednotlivcom z územia Blízkeho východu. Skutočnosť, že skupina sa najnovšie zameriava na ambasády, poukazuje na jej preorientovanie.

Najnovšie sledované aktivity dodávajú celkový obraz kyberzločineckých akcií v tomto regióne. Hackeri sa snažia využívať pomerne jednoduché malvéry domácej výroby, ktoré dopĺňajú o verejne dostupné nástroje. V tomto prípade sme tak mohli sledovať vylepšenú verziu Remexi backdooru, nástroja, ktorý umožňuje vzdialené ovládanie napadnutého zariadenia.

Remexi bol prvýkrát zaznamenaný v roku 2015, kedy ho použila skupina Chafer na kybernetické sledovanie individuálnych používateľov a menšieho počtu organizácií na Blízkom východe. Odborníci z Kaspersky Lab sú do značnej miery presvedčení o tom, že pôvodcovia súčasných útokov pochádzajú zo skupiny Chafer. Backdoor použitý v tejto kampani má totižto výrazné podobnosti v kódovaní s Remexi.

Novoobjavený Remexi malvér je schopný vykonávať príkazy na diaľku a získať tak z napadnutého počítača screenshoty, dáta z prehliadača vrátane prihlasovacích údajov, históriu vyhľadávania a akýkoľvek písaný text. Ukradnuté dáta následne útočníci dostanú z používateľovho zariadenia vďaka legitímnej aplikácii Microsoft Background Intelligent Transfer Service (BITS), čo je doplnok Windowsu, ktorý umožňuje prevádzať aktualizácie na pozadí. Tento trend kombinovania malvéru s privlastneným alebo legitímnym kódom im pomáha šetriť čas aj peniaze, a navyše sťažuje ich odhalenie.

Tip redakcie: Hackeri útočili na banky vo východnej Európe – Ako sa brániť?

„Keď hovoríme o štátom riadených kyberšpionážnych kampaniach, väčšine ľudí napadnú pokročilé operácie s komplexnými nástrojmi, ktoré vyvinuli počítačoví odborníci. Ľudia zodpovední za tento útok sú však s najväčšou pravdepodobnosťou systémoví administrátori, ktorí vedia programovať. Ich kampaň totižto omnoho viac závisí od kreatívneho použitia už existujúcich nástrojov, než od nových, naprogramovaných, pokročilých programoch. Viac-menej aj relatívne jednoduché nástroje môžu spôsobiť výrazné škody,”

– varuje Denis Legezo, bezpečnostný odborník zo spoločnosti Kaspersky Lab.

Čo čítať ďalej?

Dvadsaťročný hacker ukradol ľuďom 5 miliónov dolárov SIM swappingom

Tento článok je preložený z českého originálu, ktorý pre vás pripravil Samslav84.

Nepremeškajte naše ďalšie spravodajstvo a prihláste sa na odber noviniek (návod nájdete tu). Nezabudnite nás tiež sledovať na našom Facebooku a najnovšie aj na Instagrame a Twitteri.

 

Best Wallet PCBest Wallet mobil
Autor:
Redakcia Kryptomagazínu

Na Kryptomagazine nájdete originálne spravodajstvo o kryptomenách tvorené odborníkmi, ktorí z tohto magazínu spravili najlepší zdroj informácií o digitálnych menách a decentralizovaných technológiách.

Najčítanejšie články

1

Vláda chystá ďalšiu konsolidáciu. Toto sa stane s dôchodkami

2

Valorizácia dôchodkov 2026: Viac peňazí nedostanú všetci dôchodcovia

3

Sociálna poisťovňa krachuje: Hrozí, že penzie klesnú a 13. dôchodok skončí

4

Predčasný dôchodok už nebude pre každého. Nové prísne podmienky od júla

5

Valorizácia dôchodkov: Prečo na Slovensku rastú penzie pomalšie než ceny

PR články

Ako pravidelné investovanie znižuje riziko a zvyšuje výnosy

PR články  | 4. septembra 2025

PR článok spoločnosti XTB. Dlhodobé investovanie je jedným z najspoľahlivejších spôsobov, ako zhodnotiť svoje peniaze.

Pravidelné investovanie na XTB

Bitcoin vs. Ethereum: Analytici diskutujú o budúcom lídrovi kryptotrhu

PR články  | 4. septembra 2025

Veľryby začali presúvať časť svojho kapitálu z Bitcoinu do Etherea v snahe kapitalizovať na lepšej výkonnosti druhej najväčšej kryptomeny.

Bitcoin a Ethereum súperia o prvenstvo na kryptotrhu

Investovanie do akcií: Realistické očakávania na najbližšie roky

PR články  | 3. septembra 2025

PR článok spoločnosti XTB. V posledných rokoch prilákali akciové trhy veľký počet nových investorov.

Akcie a ich budúci vývoj