Ukraść pieniądze i zatrzeć wszystkie ślady: Kaspersky Lab podsumowuje zaawansowane ataki APT w pierwszym kwartale 2017 r.

Nowy raport kwartalny dotyczący trendów w zakresie ataków APT (ang. Advanced Persistent Threat) wskazuje istotne wydarzenia w rozwoju zaawansowanych ataków ukierunkowanych, jak również wyłaniające się trendy, którym firmy i inne organizacje powinny się niezwłocznie przyjrzeć. Treść raportu obejmującego I kwartał opiera się na obserwacjach ekspertów z Kaspersky Lab dotyczących aktywności cyberprzestępców stosujących ataki APT w badanym kwartale.
Najważniejsze wydarzenia w I kwartale 2017 roku
- Wykorzystywanie programów niszczących dane przez cyberprzestępców stosujących zagrożenia ukierunkowane zarówno w celu cybersabotażu, jak i usuwania śladów operacji szpiegowskich. W nowej fali ataków Shamoon wykorzystano programy niszczące dane, które przeszły istotną ewolucję. Przeprowadzone w tej sprawie śledztwo doprowadziło do wykrycia oprogramowania StoneDrill oraz zidentyfikowania podobieństw między nim a kodem szkodnika wykorzystywanego przez grupę NewsBeef (Charming Kitten). Ofiara programu StoneDrill została zlokalizowana w Europie.
- Cyberprzestępcy stosujący ataki ukierunkowane rozszerzają swoją działalność o kradzież pieniędzy. Podczas długotrwałego śledzenia ugrupowania Lazarus zidentyfikowano podgrupę, określoną przez Kaspersky Lab jako BlueNoroff, która aktywnie atakowała instytucje finansowe w różnych regionach, łącznie z głośnym atakiem w Polsce. Uważa się, że BlueNoroff odpowiada za napad na Centralny Bank Bangladeszu, w ramach którego skradziono 81 mln dolarów.
- W atakach przeprowadzanych zarówno przez ugrupowania stosujące zagrożenia ukierunkowane, jak i innych cyberprzestępców coraz częściej wykorzystuje się szkodliwe oprogramowanie, które rezyduje wyłącznie w pamięci i nie zapisuje żadnych plików, co pomaga uniknąć wykrycia i utrudnić dochodzenie kryminalistyczne. Eksperci z Kaspersky Lab zidentyfikowali przykłady takich programów w narzędziach wykorzystywanych w atakach Shamoon, w atakach na banki wschodnioeuropejskie oraz w arsenale wielu innych ugrupowań przestępczych stosujących zagrożenia APT.
Globalny Zespół ds. Badań i Analiz działający w ramach Kaspersky Lab śledzi obecnie ponad sto ugrupowań cyberprzestępczych i wyrafinowanych szkodliwych operacji wymierzonych w organizacje komercyjne i rządowe w ponad 80 krajach. W pierwszym kwartale 2017 r. eksperci z firmy opracowali 33 prywatne raporty dla subskrybentów usług Kaspersky Intelligence Services, zawierające dane odnoszące się do oznak infekcji oraz reguły YARA, które pomagają w kryminalistyce i identyfikowaniu szkodliwego oprogramowania.
Więcej informacji na temat podsumowania ataków APT w I kwartale 2017 r. znajduje się na stronie https://kas.pr/7cyg.
Informację można wykorzystać dowolnie z zastrzeżeniem podania firmy Kaspersky Lab jako źródła.
Wszystkie informacje prasowe są dostępne na stronie https://www.kaspersky.pl/nowosci.