Kyberzločinci zo skupiny Chafer cielia na ambasády

Best Wallet PCMaxidoge mobil

Odborníci Kaspersky Lab odhalili rad pokusov o infikovanie zahraničných diplomatických subjektov v Iráne. Útočníci na to použili svoj vlastný spyware a aktualizovanú verziu Remexi backdooru. V rámci kampane taktiež použili niekoľko legitímnych nástrojov. Prítomnosť Remexi backdooru poukazuje na perzsky hovoriacu kyberšpionážnu skupinu známu pod menom Chafer. Tá je spájaná s kybernetickým sledovaním jednotlivcom z územia Blízkeho východu. Skutočnosť, že skupina sa najnovšie zameriava na ambasády, poukazuje na jej preorientovanie.

Najnovšie sledované aktivity dodávajú celkový obraz kyberzločineckých akcií v tomto regióne. Hackeri sa snažia využívať pomerne jednoduché malvéry domácej výroby, ktoré dopĺňajú o verejne dostupné nástroje. V tomto prípade sme tak mohli sledovať vylepšenú verziu Remexi backdooru, nástroja, ktorý umožňuje vzdialené ovládanie napadnutého zariadenia.

Remexi bol prvýkrát zaznamenaný v roku 2015, kedy ho použila skupina Chafer na kybernetické sledovanie individuálnych používateľov a menšieho počtu organizácií na Blízkom východe. Odborníci z Kaspersky Lab sú do značnej miery presvedčení o tom, že pôvodcovia súčasných útokov pochádzajú zo skupiny Chafer. Backdoor použitý v tejto kampani má totižto výrazné podobnosti v kódovaní s Remexi.

Novoobjavený Remexi malvér je schopný vykonávať príkazy na diaľku a získať tak z napadnutého počítača screenshoty, dáta z prehliadača vrátane prihlasovacích údajov, históriu vyhľadávania a akýkoľvek písaný text. Ukradnuté dáta následne útočníci dostanú z používateľovho zariadenia vďaka legitímnej aplikácii Microsoft Background Intelligent Transfer Service (BITS), čo je doplnok Windowsu, ktorý umožňuje prevádzať aktualizácie na pozadí. Tento trend kombinovania malvéru s privlastneným alebo legitímnym kódom im pomáha šetriť čas aj peniaze, a navyše sťažuje ich odhalenie.

Tip redakcie: Hackeri útočili na banky vo východnej Európe – Ako sa brániť?

„Keď hovoríme o štátom riadených kyberšpionážnych kampaniach, väčšine ľudí napadnú pokročilé operácie s komplexnými nástrojmi, ktoré vyvinuli počítačoví odborníci. Ľudia zodpovední za tento útok sú však s najväčšou pravdepodobnosťou systémoví administrátori, ktorí vedia programovať. Ich kampaň totižto omnoho viac závisí od kreatívneho použitia už existujúcich nástrojov, než od nových, naprogramovaných, pokročilých programoch. Viac-menej aj relatívne jednoduché nástroje môžu spôsobiť výrazné škody,”

– varuje Denis Legezo, bezpečnostný odborník zo spoločnosti Kaspersky Lab.

Čo čítať ďalej?

Dvadsaťročný hacker ukradol ľuďom 5 miliónov dolárov SIM swappingom

Tento článok je preložený z českého originálu, ktorý pre vás pripravil Samslav84.

Nepremeškajte naše ďalšie spravodajstvo a prihláste sa na odber noviniek (návod nájdete tu). Nezabudnite nás tiež sledovať na našom Facebooku a najnovšie aj na Instagrame a Twitteri.

 

Coinfactory PC banerEtoro AI akcie mobil
Autor:
Redakcia Kryptomagazínu

Na Kryptomagazine nájdete originálne spravodajstvo o kryptomenách tvorené odborníkmi, ktorí z tohto magazínu spravili najlepší zdroj informácií o digitálnych menách a decentralizovaných technológiách.

Najčítanejšie články

1

ZSSK prináša ďalšiu novinku: Lístky na vlak si budeme kupovať úplne inak

2

Slovenské banky čaká náhly kolaps: Klientom hrozí, že stratia prístup k svojim peniazom

3

Kryptomeny a dane: 3 veci, ktoré vám daňový úrad neodpustí

4

Slovenská sporiteľňa má špeciálnu novinku: Nie je to účet, ani pôžička

5

Slovenská sporiteľňa zdražuje: Klienti si priplatia už o pár dní (PRESNÉ SUMY)

PR články

Ethereum rastie o 33 % za týždeň: Prichádza nová éra tejto kryptomeny?

PR články  | 13. augusta 2025

PR článok spoločnosti XTB. Ešte pred pár rokmi to vyzeralo, že Bitcoin má svoju dominanciu na trhu kryptomien pevne v rukách.

Ethereum prudko stúpa

Warren Buffett a jeho Berkshire Hathaway: Príbeh úspechu a budúcnosť firmy

PR články  | 12. augusta 2025

PR článok spoločnosti XTB. Warren Buffett je pojem, ktorý vo svete investícií netreba dlho predstavovať. Legendárny investor, známy svojím dlhodobým a hodnotovo orientovaným prístupom, dokázal niekoľko desaťročí stabilne prekonávať výkonnosť amerického akciového indexu S&P 500.

Warren Buffett

Rastový potenciál kryptomeny, ktorý by ste v roku 2025 nemali prehliadnuť

PR články  | 12. augusta 2025

PR článok spoločnosti BITmarkets. Kryptomeny zažívajú v roku 2025 zaujímavé obdobie rastu, ktoré môže byť aj vďaka silnej korelácii s Bitcoinom a Ethereom výrazné.

Cena kryptomeny Arbitrum môže stúpnuť