Az oroszok kémkednek a legtöbbet

Az elmúlt hét évben orosz eredetű kémprogramok számos politikai és katonai célpontot, valamint gazdasági társaságot támadtak meg az Egyesült Államokban és európai országokban. A G Data szakértői szerint a legveszélyesebb kártevők ugyanazoktól a fejlesztőktől származnak.

A német biztonsági cég összesen 46 mintát hasonlított össze az Agent.BTZ, a ComRAT és az Uroburos kártevőkből annak érdekében, hogy jobban megismerjék azok működését. Az elemzés eredményeként a G Data szakemberei hét évre visszamenően tárták fel a kártevők fejlődését, akkortól, amikor 2008-ban az Agent.BTZ megfertőzte a Pentagon számítógépeit, odáig, amikor 2014-ben az Uroburos bekerült a belga és a finn külügyminisztériumok hálózatába. (Sok cég még mindig úgy gondolja, hogy olcsóbb fizetni, mint védekezni.)

Az elemzők hasonlóságokat és megegyező kódsorokat tártak fel a három kártevőcsalád működésében, és megállapították, hogy az Agent.BTZ, valamint utódjai, a ComRAT és az Uroburos is feltehetően ugyanazoktól a készítőktől származik.

Ehhez a csoporthoz csatlakozik a napokban felfedezett, rendkívül összetett kártevő is, a Project Cobra fejlesztési keretrendszer segítségével létrehozott Carbon System. A kémprogram az Agent.BTZ kártevő újraszerkesztése, és feltehetően az Uroburos fejlesztési vonal elődje. A Carbon System kártevőt készítői úgy tervezték meg, hogy gazdasági társaságok, kutatóintézetek és állami szervezetek nagyméretű hálózataiban is működni tudjon.

Az Uroburosszal ellentétben nem kernelszinten, hanem a felhasználói réteg szintjén hajtja végre a támadást. A Carbon System moduláris felépítésű, ami lehetővé teszi a támadók számára, hogy a megfertőzendő gépekre különböző kódokat töltsenek le, és így testre szabják a támadást.

A G Data kutatói biztosak abban, hogy mind a négy kártevő aktív marad a közeljövőben, és fejlesztőik még több támadást fognak elkövetni.

Zsaroló vírus fenyegeti a magyar kkv-kat
A 2015-ös év első heteiben több magyar vállalat esett áldozatául olyan vírusos támadásnak, amely a fertőzött számítógépen, illetve azzal hálózati kapcsolatban álló más gépeken, akár szervereken található fájlokat titkosítja.

Véleményvezér

Friss ketchup volt a tettes a prágai magyar nagykövetség lefestésében

Friss ketchup volt a tettes a prágai magyar nagykövetség lefestésében 

A ketchup ártalmatlannak bizonyult.
Szőlőbirtok szőlő nélkül, hogy kell okosba lenyúlni 89 millió forintot borturizmusra

Szőlőbirtok szőlő nélkül, hogy kell okosba lenyúlni 89 millió forintot borturizmusra 

Páratlan kilátás jár a NER-es birtok mellé.
Az Európai Csalásellenes Hivatal szerint 10 milliárd forintot kell visszafizetnie Magyarországnak

Az Európai Csalásellenes Hivatal szerint 10 milliárd forintot kell visszafizetnie Magyarországnak 

Bajban a kulturális és innovációs miniszter.
Bulgáriával közösen repesztünk az utolsó helyen

Bulgáriával közösen repesztünk az utolsó helyen 

Európa végére süllyedtünk.
Hatalmasat kaszálhatnak a jómódúak az olcsó állami lakáshitelen

Hatalmasat kaszálhatnak a jómódúak az olcsó állami lakáshitelen 

Az ügyeskedők nagy korszaka jöhet.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo