ATAC CIBERNETIC: Un grup necunoscut de hackeri a atacat obiective din Rusia, China și alte țări

ATAC CIBERNETIC: Un grup necunoscut de hackeri a atacat obiective din Rusia, China și alte țări

Un grup necunoscut de hackeri numit "Strider" sau "ProjectSauron" a lansat atacuri cibernetice asupra anumitor obiective din Rusia, China, Iran, Suedia, Belgia și Rwanda, informează luni cercetătorii Symantec și Kaspersky Lab, relatează Reuters.

Grupul, care este activ cel puțin din 2011 și ar putea avea legături cu o agenție de informații, folosește un malware avansat și ascuns numit Remsec, susțin cercetătorii Symantec într-o postare pe blog (http://symc.ly/2aTHoOm).
Remsec se ascunde în rețeaua unei organizații și nu trebuie instalat pe un computer individual, asigurându-le hackerilor control complet asupra calculatoarelor infectate și permițând furtul de informații.
Codul acestui malware conține referiri și la Sauron, personajul din The Lord of the Rings, precizează Symantec. "Strider" este porecla unui alt personaj principal din trilogie, Aragorn.
Într-o comunicare separată, Kaspersky Lab, cu sediul la Moscova, a numit grupul de hackeri care folosește Remsec drept "ProjectSauron" (http://bit.ly/2b0YtqV).
Printre țintele noului grup se află organizații și indivizi din Rusia, o companie aeriană din China, o organizație din Suedia și o ambasadă din Belgia, a precizat Symantec.
Kaspersky a anunțat că a descoperit 30 de organizații lovite până acum în Rusia, Iran și Rwanda și că ar putea exista și alte victime în țări în care se vorbește limba italiană. Țintele atacate cu malware-ul Remsec includ agenții guvernamentale, centre de cercetări științifice, entități militare, firme de telecomunicații și instituții financiare, adaugă Kaspersky.
"Ținând cont de capabilitățile de spionaj ale acestui malware și de țintele sale cunoscute, este posibil ca grupul să fie un atacator de nivelul unei națiuni", a precizat Symantec, fără a specula asupra identității guvernului care s-ar afla în spatele acțiunii.
În ciuda știrilor din media care sugerează un șir nesfârșit de noi tipuri de atacuri cibernetice, Orla Fox, directorul pentru securitate al Symantec, a declarat că descoperirea unei noi clase de softuri de spionaj precum Remsec este un eveniment relativ rar, care nu se produce decât o dată sau de două ori pe an.
Remsec prezintă anumite similarități în codul folosit cu un alt malware despre care s-a crezut că a fost folosit de un guvern, este vorba de Flamer sau Flame, potrivit Symantec.
Kaspersky este de acord că grupul pe care îl numește "ProjectSauron" pare să fi adoptat instrumentele și tehnicile altor softuri de spionaj, printre care și Flame, dar precizează că nu crede că "ProjectSauron" și Flame sunt direct legate.
Malware-ul Flamer a fost legat de Stuxnet, un virus despre care experții de securitate susțin că a fost utilizat de SUA și Israel pentru a ataca programul nuclear iranian în ultimul deceniu.
AGERPRES/(AS — autor: Florin Ștefan, editor: Vicențiu Purcărea, editor online: Gabriela Badea)

Lasa un raspuns

Adresa ta de email nu va fi publicată.