В сети опубликован отчет о хакерских атаках группы Sednit, также известной как Fancy Bear

2016-10-24 17:08
В сети опубликован отчет о хакерских атаках группы Sednit, также известной как Fancy Bear

Вирусная лаборатория ESET опубликовала первую часть отчета, раскрывающего детали активности хакерской группы Sednit.

Sednit, известная также как Fancy Bear, APT28, Pawn Storm, Sofacy, действует как минимум с 2004 года. Группе приписывают атаки на Национальный комитет Демократической партии США, парламент Германии и французский телеканал TV5 Monde, а также взлом базы данных допингового агентства WADA.

Среди новых целей Sednit – политические деятели и журналисты из Восточной Европы, посольства ряда стран, включая Северную Корею, Туркменистан и Узбекистан, министерства обороны Южной Кореи, Турции, Украины и др., общественные организации.

Sednit отличает высокий уровень технической подготовки. В распоряжении группы новые, ранее неизвестные и не закрытые производителями уязвимости программного обеспечения. Они повышают шанс на заражение и позволяют провести атаку в автоматическом режиме с минимальным участием пользователя. Только в 2015 году Sednit использовали не меньше шести уязвимостей нулевого дня Windows, Adobe Flash и Java. Кроме того, в арсенале хакеров десятки собственных специализированных программ, включая бэкдоры, буткиты и руткиты для шпионажа.

Основной метод атак, используемый группой Sednit, – фишинг. Так, для взлома личной почты на Gmail потенциальным жертвам рассылают письма от лица Google с предупреждением о нарушении приватности. Предполагается, что пользователь попытается авторизоваться на специально сгенерированной поддельной странице, имитирующей оригинальную. По данным ESET, с 16 марта по 14 сентября 2015 года хакеры отправляли такие письма на 1888 адресов электронной почты.

Кроме того, фишинг используется для распространения вредоносных программ. Хакеры рассылают в письмах вредоносные вложения или ссылки на набор эксплойтов. При открытии документов или переходе по ссылке на компьютер жертвы загружается вредоносное ПО. Письма-приманки снабжены заголовками преимущественно политического характера.

iluki.ru

популярные новости

В результате ДТП в Великолукском районе погибли два человека (ФОТО 18+)

Подробности сегодняшней аварии в Великолукском районе (+фото)

4 человека пострадали в ДТП в Великолукском районе (ФОТО)

Спасатели выезжали на ДТП в Великолукском районе

Путин объявил новую дату Парада Победы в России

Очаг распространения коронавируса зарегистрирован на великолукском мясокомбинате

В Псковской области скорректирован комплекс ограничительных мероприятий

12-летний велосипедист пострадал при столкновении с автомобилем в Великолукской районе (ФОТО)

Следователи устанавливают личность мужчины, костные останки которого обнаружены в Куньинском районе

По адресу posobie16.gosuslugi.ru запущен сервис на оформление выплаты на детей в 10 тыс. рублей

Подпишись на канал