Mobilon és hálózaton is támad a Vörös Október

A “Vörös Október” névre keresztelt kampányban a támadók egyedi, különösen rugalmas rosszindulatú programokat hoznak létre, hogy adatokat és geopolitikai információkat lopjanak a célpontok számítógépes rendszereiről, mobiltelefonjairól és vállalati hálózatukról.

Munkaerőpiac és demográfiai kihívások: hogyan támogatható az aktív 50-60+ korosztály munkaerőpiaci részvétele, és milyen gazdasági értékteremtő megoldásokra van szükség?

Klasszis Egészséggazdaság és Longevity Konferencia 2026

Vegyen részt Ön is!

Részletek >>

A Kaspersky Lab olyan új kiberkémkedési akciót azonosított, amely diplomáciai, kormányzati és tudományos kutatással foglalkozó szervezeteket támad világszerte, legalább öt éve. A támadássorozat elsődlegesen a kelet-európai országokat, a korábbi Szovjetunió tagjait és Közép-Ázsiát célozza, de mindenhol előfordulnak incidensek, beleértve Nyugat-Európát és Észak-Amerikát is. A támadók célja, hogy kritikus dokumentumokat lopjanak a szervezetektől, köztük geopolitikai információkat, számítógépes rendszerek hozzáféréséhez szükséges hitelesítéseket és személyes adatokat mobil eszközökről és hálózati berendezésekről.

Mobilt és hálózatot is fertőz a vírus - KÉP: SXC

2012 októberében a szakértők vizsgálatot indítottak egy nemzetközi diplomáciai szervezetek számítógépes rendszereit célzó támadássorozat ellen amely során egy nagyszabású kiberkémkedési hálózatra derítettek fényt. A cég szerint a Vörös Október művelet, aminek röviden a “Rocra” nevet adták, jelenleg is aktív, kezdete pedig egészen 2007-ig nyúlik vissza.

A Vörös Október egy fejlett kiberkémkedési hálózat: A támadók legalább 2007 óta aktívak és elsősorban a diplomáciai és kormányzati szervekre összpontosítanak szerte a világon, továbbá a kutatóintézetek, energetikai és nukleáris csoportok, a kereskedelmi és légügyi szervezetek is a célpontok között szerepelnek. A Vörös Október bűnözői saját kártevőt fejlesztettek ki, amit a szakemberek “Rocra” néven azonosítottak. Ennek a kártékony programnak saját, egyedi moduláris felépítése van rosszindulatú bővítményekkel, adatlopásra specializált modulokkal és úgynevezett „backdoor” trójaikkal, amik jogosulatlan hozzáférést biztosítanak a rendszerhez és így lehetővé teszik további kártevők telepítését és személyes adatok lopását.

A támadók gyakran használják a fertőzött hálózatokról kinyert információkat további rendszerek eléréséhez. Például a lopott hitelesítések támpontot adhatnak a kiegészítő rendszerek hozzáféréséhez szükséges jelszavakhoz vagy kifejezésekhez.

A fertőzött gépek hálózatának kézben tartásához a támadók több mint 60 domain nevet és számos szerver hosting rendszert hoztak létre különböző országokban, legtöbbet közülük Németországban és Oroszországban. A Rocra C&C (Command & Control) infrastruktúrájának elemzése kimutatta, hogy a szerverek láncolata ténylegesen proxy-ként működött, hogy elrejtse az “anyahajót”, vagyis a vezérlő szerver helyét.

Mobilon és felhőben is követnek a bűnözők – Biztonsági kockázatok 2013
Mivel a vállalatok, szervezetek és a fogyasztók is egyre nagyobb arányban használják az online csatornákat a kapcsolattartásra vagy éppen fizetésre, mára állandósult a rosszindulatú informatikai támadások kockázata. A fenyegetések az újabb technológiákat és digitális trendeket kihasználva fejlődnek, közülük néhány 2013-ban minden eddiginél komolyabbá válhat a Symantec szakértői szerint. Az előrejelzések alapját napjaink információbiztonsággal kapcsolatos, aktuális eseményei jelentették. Ezekből az eseményekből kiindulva, a kiberbiztonsági trendek és a fenyegetések evolúciója terén szerzett sokéves tapasztalata segítségével emelte ki a 2013-as esztendőt várhatóan meghatározó legfontosabb tendenciákat a Symantec.
A fertőzött rendszerek lopott információit tartalmazó dokumentumok a következő kiterjesztéseket tartalmazzák: txt, csv, eml, doc, vsd, sxw, odt, docx, rtf, pdf, mdb, xls, wab, rst, xps, iau,  cif, key, crt, cer, hse, pgp, gpg, xia, xiu, xis, xio, xig, acidcsa, acidsca, aciddsk, acidpvr, acidppr, acidssa. Az “acid” kiterjesztés a “Acid Cryptofiler” szoftverre utalhat, amelyeket számos intézmény használ az Európai Uniótól a NATO-ig.

Áldozatok

Hogy megfertőzzék a rendszert, a bűnözők célzott „spear-phising”, vagyis lándzsahalász emailt küldtek az áldozatnak, személyre szabott trójai „dropperrel”, vagyis önállóan szaporodni tudó vírussal. A rosszindulatú program telepítéséhez és a rendszer megfertőzéséhez a kártékony email olyan exploitokat tartalmazott, amely a Microsoft Office és Microsoft Excel biztonsági réseit használta ki. Az adathalász üzenetben lévő exploitokat más támadók hoztak létre és különböző számítógépes támadások alatt alkalmazták őket, beleértve tibeti aktivisták, valamint katonai és energetikai célpontokat Ázsiában. Az egyetlen dolog, amiben a Rocra által használt dokumentum eltér, az a beágyazható futtatható fájl, amit a támadók saját kódjukkal helyettesítettek. Figyelemre méltó, hogy az egyik parancs a Trójai dropperben megváltozatatta a parancssor alapértelmezett rendszer kódlapját 1251-re, ami a Cirill betűkészlethez szükséges.

Célpontok

A fertőzött rendszerek többsége Kelet-Európából származott, de azonosítottak incidenseket Észak-Amerikában és nyugat-európai országokban, Svájcban és Luxemburgban is. 2012 november 2-től 2013 január 10. között 250 fertőzött IP címtől származó több mint 55 0000 kapcsolatot jegyeztek fel 39 országban. A legtöbb fertőzött IP kapcsolat Svájcból, Kazahsztánból és Görögországból érkezett.

Véleményvezér

Azon morfondírozik a világ, hogy nézhette be ennyire Trump az iráni háborút

Azon morfondírozik a világ, hogy nézhette be ennyire Trump az iráni háborút 

Lehet, hogy a világ legértelmetlenebb háborújának vagyunk tanúi.
Romániának semmi baja az ukránokkal

Romániának semmi baja az ukránokkal 

Románia nagy üzleteket köt Ukrajnával.
A 22 magyar borvidékből már 21-et megtámadott a halálos amerikai szőlőkabóca

A 22 magyar borvidékből már 21-et megtámadott a halálos amerikai szőlőkabóca 

Halálos járvány pusztít a magyar szőlőkben.
Kétpártrendszer felé halad az ország

Kétpártrendszer felé halad az ország 

Politikatörténeti különlegesség előtt áll Magyarország.
Sorban állás az ukránok drónjaiért

Sorban állás az ukránok drónjaiért 

Most már Ukrajna segíti Irán ellen az USA-t.
Alulértékelte az USA Irán drónseregét

Alulértékelte az USA Irán drónseregét 

Több amerikai katona halálával számolnak az USA-ban az iráni drónok miatt.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo