Un grup necunoscut de hackeri a atacat obiective din Rusia, China şi alte ţări folosind un malware nou

Un grup necunoscut de hackeri numit 'Strider' sau 'ProjectSauron' a lansat atacuri cibernetice asupra anumitor obiective din Rusia, China, Iran, Suedia, Belgia şi Rwanda, informează luni cercetătorii Symantec şi Kaspersky Lab, relatează Reuters, potrivit Agerpres.
Economica.net - lun, 08 aug. 2016, 18:37
Un grup necunoscut de hackeri a atacat obiective din Rusia, China şi alte ţări folosind un malware nou

Grupul, care este activ cel puţin din 2011 şi ar putea avea legături cu o agenţie de informaţii, foloseşte un malware avansat şi ascuns numit Remsec, susţin cercetătorii Symantec într-o postare pe blog (http://symc.ly/2aTHoOm).

Remsec se ascunde în reţeaua unei organizaţii şi nu trebuie instalat pe un computer individual, asigurându-le hackerilor control complet asupra calculatoarelor infectate şi permiţând furtul de informaţii.

Codul acestui malware conţine referiri şi la Sauron, personajul din The Lord of the Rings, precizează Symantec. ‘Strider’ este porecla unui alt personaj principal din trilogie, Aragorn.

Într-o comunicare separată, Kaspersky Lab, cu sediul la Moscova, a numit grupul de hackeri care foloseşte Remsec drept ‘ProjectSauron’ (http://bit.ly/2b0YtqV).

Printre ţintele noului grup se află organizaţii şi indivizi din Rusia, o companie aeriană din China, o organizaţie din Suedia şi o ambasadă din Belgia, a precizat Symantec.

Kaspersky a anunţat că a descoperit 30 de organizaţii lovite până acum în Rusia, Iran şi Rwanda şi că ar putea exista şi alte victime în ţări în care se vorbeşte limba italiană. Ţintele atacate cu malware-ul Remsec includ agenţii guvernamentale, centre de cercetări ştiinţifice, entităţi militare, firme de telecomunicaţii şi instituţii financiare, adaugă Kaspersky.

‘Ţinând cont de capabilităţile de spionaj ale acestui malware şi de ţintele sale cunoscute, este posibil ca grupul să fie un atacator de nivelul unei naţiuni’, a precizat Symantec, fără a specula asupra identităţii guvernului care s-ar afla în spatele acţiunii.

În ciuda ştirilor din media care sugerează un şir nesfârşit de noi tipuri de atacuri cibernetice, Orla Fox, directorul pentru securitate al Symantec, a declarat că descoperirea unei noi clase de softuri de spionaj precum Remsec este un eveniment relativ rar, care nu se produce decât o dată sau de două ori pe an.

Remsec prezintă anumite similarităţi în codul folosit cu un alt malware despre care s-a crezut că a fost folosit de un guvern, este vorba de Flamer sau Flame, potrivit Symantec.

Kaspersky este de acord că grupul pe care îl numeşte ‘ProjectSauron’ pare să fi adoptat instrumentele şi tehnicile altor softuri de spionaj, printre care şi Flame, dar precizează că nu crede că ‘ProjectSauron’ şi Flame sunt direct legate.

Malware-ul Flamer a fost legat de Stuxnet, un virus despre care experţii de securitate susţin că a fost utilizat de SUA şi Israel pentru a ataca programul nuclear iranian în ultimul deceniu.

Te-ar mai putea interesa și
Bolojan nu regretă că s-a întâlnit cu preşedinta CCR la Senat: A fost o întâlnire într-o instituţie publică
Bolojan nu regretă că s-a întâlnit cu preşedinta CCR la Senat: A fost o întâlnire într-o instituţie publică
Premierul interimar Ilie Bolojan a declarat vineri că nu are de ce să regrete că s-a întâlnit cu preşedinta Curţii Constituţionale, Simina Tănăsescu, la Senat, o instituţie publică în......
România, cu Guvern fără drepturi depline. Bolojan: Starea de provizorat s-a lungit prea mult
România, cu Guvern fără drepturi depline. Bolojan: Starea de provizorat s-a lungit prea mult
România are nevoie de Guvern, starea de provizorat s-a lungit prea mult, a declarat, vineri, premierul interimar Ilie Bolojan, ...
Ministrul german de finanţe îi cere lui Trump să pună capăt războiului „iresponsabil” cu Iranul
Ministrul german de finanţe îi cere lui Trump să pună capăt războiului „iresponsabil” cu Iranul
Ministrul german de finanţe Lars Klingbeil i-a cerut vineri preşedintelui american Donald Trump să pună capăt războiului ...
Ministerul Energiei a efectuat plăţi din PNRR în valoare de 233,07 milioane de euro, până la 28 august 2026
Ministerul Energiei a efectuat plăţi din PNRR în valoare de 233,07 milioane de euro, până la 28 august 2026
inisterul Energiei a efectuat, până pe 28 august 2026, plăţi către beneficiarii proiectelor finanţate prin Planul Naţional ...