Alertă - Campanie de spionaj care vizează serverele Windows

O campanie de spionaj cibernetic în desfășurare, denumită PassiveNeuron, care vizează sistemele Windows Server din organizații guvernamentale, financiare și industriale din Asia, Africa și America Latină a fost descoperită de Kaspersky.
Alatura-te Profit InsiderJoin Profit Insider
Alertă - Campanie de spionaj care vizează serverele Windows

Activitatea a fost observată din decembrie 2024.

După o pauză de șase luni, PassiveNeuron și-a reluat operațiunile, folosind trei instrumente principale - două dintre ele fiind anterior necunoscute - pentru a obține și menține accesul la rețelele vizate.
Aceste instrumente sunt:
  • Neursite, un backdoor modular;
  • NeuralExecutor, un implant bazat pe .NET;
  • Cobalt Strike, un framework de testare a penetrării adesea folosit de actorii amenințărilor.
Backdoor-ul Neursite poate colecta informații despre sistem, gestiona procesele în execuție și direcționa traficul de rețea prin gazde compromise, permițând mișcarea laterală în cadrul rețelei.

Au fost identificate mostre care comunică atât cu servere externe de comandă și control, cât și cu sisteme interne compromise. NeuralExecutor este conceput pentru a livra payload-uri suplimentare. Implantul suportă mai multe metode de comunicare și poate încărca și executa assembly-uri .NET primite de la serverul său de comandă și control.
Digi lansează o nouă operațiune majoră cu obligațiuni. Răscumpără integral și obligațiuni deja emise CONFIRMARE CITEȘTE ȘI Digi lansează o nouă operațiune majoră cu obligațiuni. Răscumpără integral și obligațiuni deja emise CONFIRMARE

În mostrele observate de GReAT, numele funcțiilor au fost înlocuite cu șiruri care conțin caractere chirilice, aparent introduse intenționat de atacatori. Astfel de artefacte necesită o evaluare atentă în timpul atribuirii, deoarece pot funcționa ca ,,false flags" menite să inducă în eroare analiștii.

Pe baza tacticilor, tehnicilor și procedurilor observate, Kaspersky evaluează cu un grad scăzut de încredere că această campanie este probabil asociată unui actor de limbă chineză.

La începutul anului 2024, cercetătorii Kaspersky detectaseră deja activitatea PassiveNeuron și descriseseră campania ca prezentând un nivel ridicat de sofisticare. Mai multe informații sunt disponibile pe Securelist.com

Avertisment: Risc de roaming involuntar în județele de graniță CITEȘTE ȘI Avertisment: Risc de roaming involuntar în județele de graniță

Kaspersky este o companie globală de securitate cibernetică și confidențialitate digitală, fondată în 1997. 

 

viewscnt
Urmărește-ne și pe Google News
NewsLetter

Pentru o sinteza cu cele mai importante evenimente economice ale zilei te rugam sa te abonezi la newsletter:

Citeste in continuare
Imobil de prestigiu situat pe strada Emanoil Porumbaru
  • {literal}{/literal} băi

De vânzare
2.600.000 €
Ultimele ştiri
De weekend
Curs BNR
1 EUR5.0832 -0.0058-0.11 %
1 USD4.3742 +0.0110+0.25 %
1 GBP5.8542 -0.0053-0.09 %
1 CHF5.5076 +0.0036+0.07 %

Curs BNR oferit de cursvalutar.ro

News.ro
Playtech.ro
APARTAMENT 2 CAMERE - FLOREASCA - GRADINA INTERIOARA - COMISION 0%
  • {literal}{/literal} dormitor
  • {literal}{/literal} baie

De vânzare
216.408 €
Cele mai citite