- 
English
 - 
en
Romanian
 - 
ro
Media & Advertising

Campanie de phishing impotriva unui post de televiziune din Ucraina

29 Jan, 16:43 • Redactia DailyBusiness
Kaspersky Lab a identificat semne ale unor atacuri nemaiîntâlnite până acum, din partea grupării APT de limbă rusă BlackEnergy.
Campanie de phishing impotriva unui post de televiziune din Ucraina


Un document de tip phishing găsit de experții companiei menționează un
membru al unui partid na
ționalist de extremă dreapta din Ucraina, Sectorul de Dreapta, și pare să fi fost folosit într-un atac împotriva unui popular canal de
televiziune din Ucraina.

BlackEnergy este un actor foarte dinamic în
peisajul amenin
țărilor și ultimele atacuri din Ucraina indică
faptul c
ă plănuiesc alte acțiuni distructive, pe lângă compromiterea unor instalații
industriale de control
și activități de spionaj cibernetic. Inițial
utilizatoare a instrumentelor de atac de tip DDoS (Distributed Denial of
Service), gruparea BlackEnergy
și-a dezvoltat ulterior
numeroase alte instrumente.

Acestea au fost utilizate în diferite activități de tip APT, inclusiv operațiuni
geopolitice, cum ar fi atacuri asupra câtorva sectoare critice din Ucraina, la
sfâr
șitul anului 2015. 

În ciuda faptului că a fost descoperit de mai
multe ori, grupul BlackEnergy î
și continuă activitățile periculoase. 

De la mijlocul anului 2015, gruparea APT
BlackEnergy a folosit email-uri de phishing cu documente Excel dăunătoare, con
ținând elemente macro, pentru a infecta computerele dintr-o rețea vizată. În luna ianuarie a acestui an, cercetătorii
Kaspersky Lab au descoperit un nou document infectat, care introduce în sistem
un troian BlackEnergy. Spre deosebire de celelalte dă
ți, acum era vorba de un document Microsoft Word.  

În momentul deschiderii documentului,
utilizatorului îi apare o căsu
ță de dialog cu recomandarea ca
elementele macro să fie activate pentru a putea vizualiza con
ținutul, ceea ce declanșează
infectarea malware BlackEnergy.
 

Odată activat în computerul victimei,
programul malware trimite informa
ții de bază despre acesta la serverul de comandă și control (C&C).

Unul dintre câmpurile din conexiunea C&C trimisă
de programul malware conține pare să se refere la
ID-ul victimei. Documentul analizat de cercetătorii Kaspersky Lab con
ține elementul de identificare „301018stb”, unde „stb” s-ar putea referi
la postul ucrainian de televiziune „STB”.

Acest post de televiziune a fost anterior victimă a atacurilor BlackEnergy
Wiper, în octombrie 2015. 

După această etapă, pot fi descărcate mai
multe module malware. În func
ție de versiunea de troian
folosit, poate fi vorba de mai multe ac
țiuni,
de la spionaj cibernetic până la scurgeri de date.
 

„Până acum am văzut grupul BlackEnergy atacând
entită
ți din Ucraina cu documente Excel și Power Point”, a spus Costin Raiu, Director al Global Research &
Analysis Team, la Kaspersky Lab. „Ne a
șteptam
s
ă folosească și documente Word, așa că acum suspiciunile noastre sunt confirmate. În general, începem să
vedem că documentele Word cu elemente macro devin tot mai populare în atacurile
de tip APT. De exemplu, am observat recent că grupul APT Turla folose
ște documente cu macro pentru a lansa atacuri similare. Suntem, astfel,
îndreptă
țiți să credem că aceste atacuri sunt reușite și de aceea le crește popularitatea. 

Gruparea APT BlackEnergy a atras atenția Kaspersky Lab în anul 2014, când a început să lanseze atacuri în
zona SCADA (Supervisory Control and Data Acquisition) împotriva unor victime
din sectoarele energetic
și ICS (Industrial Control
Systems) din toată lumea.

Urmărește Daily Business pe Google News
Alte articole
Cele mai frecvente situații în care se poate anula amenda de radar. Aspecte din procesul-verbal care pot duce la anularea sancțiunii
Cele mai frecvente situații în care se poate anula amenda de radar. Aspecte din procesul-verbal care ...
Care e starea de sănătate a lui Papa Francisc. Anunțul făcut de la Vatican
Care e starea de sănătate a lui Papa Francisc. Anunțul făcut de la Vatican
Lanţul de cofetării ale cărui vânzări au crescut de peste şase ori în ultimii zece ani. Din peste 500 de angajaţi, jumătate sunt străini
Lanţul de cofetării ale cărui vânzări au crescut de peste şase ori în ultimii zece ani. Din peste ...
Nu mai arunca laptele expirat! Are un rol nebănuit în grădină. Trucul pe care trebuie să-l știi
Nu mai arunca laptele expirat! Are un rol nebănuit în grădină. Trucul pe care trebuie să-l știi
Schimbări majore la Wizz Air. Veste proastă pentru românii care călătoresc cu această companie aeriană
Schimbări majore la Wizz Air. Veste proastă pentru românii care călătoresc cu această companie ...
Andra Măruţă, la un pas de o amendă de 125.000 de euro la Bruxelles. Care a fost motivul
Andra Măruţă, la un pas de o amendă de 125.000 de euro la Bruxelles. Care a fost motivul
Elon Musk, tot mai interesat de situația politică din România. Prima reacție după decizia BEC în cazul lui Călin Georgescu. „Cum poate un judecător să termine democrația în România?”
Elon Musk, tot mai interesat de situația politică din România. Prima reacție după decizia BEC în ...
Ilie Bolojan reacționează după decizia BEC de a respinge candidatura lui Călin Georgescu: „Eu am încercat să evit”
Ilie Bolojan reacționează după decizia BEC de a respinge candidatura lui Călin Georgescu: „Eu ...
Plicul misterios pe care Minerva i l-a dat Elenei Udrea înainte de condamnare. ”Nu știu dacă putea să evite pușcăria”
Plicul misterios pe care Minerva i l-a dat Elenei Udrea înainte de condamnare. ”Nu știu dacă putea ...
Victor Ponta îl pune la punct pe George Simion după declarațiile făcute: „Nu mai poţi să te comporţi ca pe stadion. L-a luat gura pe dinainte. Se va maturiza”
Victor Ponta îl pune la punct pe George Simion după declarațiile făcute: „Nu mai poţi să te comporţi ...
Cea mai delicioasă ciorbă de burtă de post! Rețeta care-i va cuceri și pe cei mai pretențioși gurmanzi
Cea mai delicioasă ciorbă de burtă de post! Rețeta care-i va cuceri și pe cei mai pretențioși ...
LIDL a dat startul reducerilor de primăvară. Cele mai cumpărate produse de către români, disponibile la super-prețuri
LIDL a dat startul reducerilor de primăvară. Cele mai cumpărate produse de către români, disponibile ...
Indicatorul rutier care îi pune în dificultate pe șoferi. Ce trebuie să faci atunci când întâlnești acest semn de circulație
Indicatorul rutier care îi pune în dificultate pe șoferi. Ce trebuie să faci atunci când întâlnești ...
Care sunt cele patru restaurante din Centrul Vechi închise de ANPC. S-au dat amenzi de zeci de mii de lei
Care sunt cele patru restaurante din Centrul Vechi închise de ANPC. S-au dat amenzi de zeci de mii de ...
Nu este o glumă! O casă cu trei dormitoare, situată în centrul orașului, se vinde cu 5 lei
Nu este o glumă! O casă cu trei dormitoare, situată în centrul orașului, se vinde cu 5 lei
Anca Serea, jefuită de geanta care a costat 2.000 de euro. A descoperit cine e hoaţa, totul a fost înregistrat
Anca Serea, jefuită de geanta care a costat 2.000 de euro. A descoperit cine e hoaţa, totul a fost ...
George Simion spune că îl susține pe Călin Georgescu până la capăt: „Nu avem mari speranțe că va face dreptate CCR”
George Simion spune că îl susține pe Călin Georgescu până la capăt: „Nu avem mari speranțe ...
Călin Georgescu află marți dacă va putea candida sau nu la prezidențiale. Judecătorii CCR au convocat ședința decisivă
Călin Georgescu află marți dacă va putea candida sau nu la prezidențiale. Judecătorii CCR au convocat ...