Обнаружена сложная кампания кибершпионажа, ориентированная на организации Центральной Азии и Сирии
Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз "Лаборатории Касперского") выявили сложную кампанию кибершпионажа, нацеленную на государственные и медицинские учреждения, исследовательские институты, правоохранительные органы, поставщиков логистических услуг и объекты городской среды в Афганистане, Кыргызстане, Таджикистане, Узбекистане, Казахстане и Сирии.
В атаках используются два бэкдора, OctLurk и SilkLurk. Это вредоносное ПО, разработанное под конкретное устройство. Перед запуском каждый из бэкдоров ищет определённый параметр целевого устройства — например, серийный номер жёсткого диска или имя компьютера — и использует его в качестве ключа для активации. В любой другой среде вредоносный файл бездействует.
На основании технического анализа со средней степенью уверенности можно утверждать, что за атаками стоит неизвестная китайскоговорящая группа.
"Обнаруженная кампания в очередной раз доказывает, что техники, тактики и процедуры злоумышленников постоянно эволюционируют. Примечательно, что выявленные в ходе исследования бэкдоры не предназначены для массового распространения. Напротив, функциональность каждого из них учитывает особенности конкретного целевого устройства, что делает подобные инструменты менее заметными для традиционных средств защиты. Такой подход повышает эффективность вредоносной активности и может усложнять работу специалистов по информационной безопасности", — комментирует Сергей Ложкин, руководитель Kaspersky GReAT в Азии, Африке и на Ближнем Востоке.
Решения "Лаборатории Касперского" обнаруживают описанную вредоносную активность.
