Kaspersky avertizează asupra virusului ”Sunburst” care atacă dispozitivele clienţilor IT ai companiilor

Un nou malware, botezat ''Sunburst'', utilizat de infractorii cibernetici împotriva clienţilor IT a unor companii din domeniu a fost descoperit în luna decembrie a anului trecut, informează Kaspersky.
Economica.net - lun, 11 ian. 2021, 12:19
Kaspersky avertizează asupra virusului ''Sunburst'' care atacă dispozitivele clienţilor IT ai companiilor

Noua ameninţare a fost identificată după ce, pe data de 13 decembrie 2020, FireEye, Microsoft şi SolarWinds au anunţat descoperirea unui atac cibernetic sofisticat asupra lanţului de aprovizionare.

În acest sens, şi experţii Kaspersky au găsit diferite asemănări la nivel de cod între Sunburst şi versiunile cunoscute ale backdoor-urilor Kazuar – tipul de malware care oferă acces de la distanţă la dispozitivele victimelor.

„În timp ce studiau backdoor-ul Sunburst, experţii Kaspersky au descoperit o serie de caracteristici similare cu cele ale unui Kazuar identificat anterior, un backdoor scris folosind reţeaua .NET, raportat pentru prima dată de Palo Alto în 2017 şi utilizat în atacurile cibernetice de spionaj din întreaga lume. Multiple similitudini la nivel de cod sugerează o legătură între Kazuar şi Sunburst, deşi natura acesteia este, încă, nedeterminată. Similitudinile dintre Sunburst şi Kazuar includ algoritmul de generare UID al victimei, algoritmul de inactivitate (sleeping algorithm) şi utilizarea extinsă a hash-ului FNV-1a”, explică specialiştii.

Potrivit experţilor, aceste fragmente de cod nu sunt 100% identice şi sugerează că între Kazuar şi Sunburst poate exista o legătură, dar natura acestei relaţii nu este încă clară. După ce malware-ul Sunburst a fost lansat pentru prima dată, în februarie 2020, Kazuar a continuat să evolueze, iar variantele din 2020 sunt şi mai asemănătoare, în anumite privinţe, cu Sunburst.

„Legătura identificată nu scoate la iveală cine a fost în spatele atacului SolarWinds, însă oferă mai multe informaţii care pot ajuta cercetătorii să avanseze în această investigaţie. Considerăm că este important ca şi alţi cercetători din întreaga lume să investigheze aceste asemănări şi să încerce să descopere mai multe informaţii despre Kazuar şi originea Sunburst, malware-ul folosit în breşa SolarWinds. Din experienţa trecută, de exemplu analizând atacul WannaCry, ştim că în primele zile au existat foarte puţine indicii care să îl lege de grupul Lazarus. În timp, însă, au apărut tot mai multe dovezi care ne-au permis să facem legătura între grup şi atac cu mai mare încredere. Cercetările suplimentare pe această temă sunt cruciale pentru a pune cap la cap informaţiile”, comentează Costin Raiu, directorul echipei globale de cercetare şi analiză Great a Kaspersky.

Specialiştii în securitate cibernetică susţin că, deşi asemănările între Kazuar şi Sunburst sunt relevante, ar putea exista o mulţime de motive pentru existenţa lor, inclusiv faptul că Sunburst este dezvoltat de acelaşi grup care dezvoltă şi Kazuar, atacatorii din spatele Sunburst folosind Kazuar ca punct de inspiraţie.

Un alt motiv poate fi reprezentat de mutarea unuia dintre dezvoltatorii Kazuar în echipa Sunburst sau faptul că ambele grupuri din spatele Sunburst şi Kazuar au obţinut malware din aceeaşi sursă.

Te-ar mai putea interesa și
ONG-ul german HateAid evaluează modul în care sacțiunile americane impuse împotriva conducerii sale îi afectează situația financiară
ONG-ul german HateAid evaluează modul în care sacțiunile americane impuse împotriva conducerii sale îi afectează situația ...
HateAid, un ONG german care combate ura online şi ai cărui şefi au fost sancţionaţi de SUA, examinează în prezent dacă acţiunile autorităţilor SUA ar putea avea impact asupra......
Irineu Darău, noul ministru al Economiei: Nu sunt aici pentru a vâna vrăjitoare, dar acolo unde există culpă se va plăti, chiar penal – Digi24
Irineu Darău, noul ministru al Economiei: Nu sunt aici pentru a vâna vrăjitoare, dar acolo unde există culpă se va plăti, ...
Noul ministru al Economiei, Irineu Darău, a venit în studioul Digi24 la 3 zile de la predarea mandatului. El spune că ...
O centrală electrică a fost desfăcută din UE și transferată în Ucraina, 2.400 de tone duse în 40 de transporturi – cea mai mare operațiune logistică din istoria UE. I s-a mulțumit și României
O centrală electrică a fost desfăcută din UE și transferată în Ucraina, 2.400 de tone duse în 40 de transporturi ...
Comisia Europeană a finalizat cea mai amplă operațiune logistică din istoria sa, prin relocarea unei centrale termice ...
Rusia acuză Ucraina că vrea să torpileze planul de pace propus de americani
Rusia acuză Ucraina că vrea să torpileze planul de pace propus de americani
Rusia a acuzat vineri Ucraina că vrea să "torpileze" convorbirile asupra planului american pentru încheierea războiului, ...