Connect with us

ACTUALITATE

Atenție la noul virusul informatic ”Sunburst”. Atacă dispozitivele clienţilor IT ai companiilor

Publicat

securtitate-cibernetica

Un nou malware, botezat ”Sunburst”, utilizat de infractorii cibernetici împotriva clienţilor IT ai unor companii din domeniu a fost descoperit în luna decembrie a anului trecut, informează Kaspersky, într-un comunicat transmis, luni, AGERPRES.

Noua ameninţare a fost identificată după ce, pe data de 13 decembrie 2020, FireEye, Microsoft şi SolarWinds au anunţat descoperirea unui atac cibernetic sofisticat asupra lanţului de aprovizionare.

În acest sens, şi experţii Kaspersky au găsit diferite asemănări la nivel de cod între Sunburst şi versiunile cunoscute ale backdoor-urilor Kazuar – tipul de malware care oferă acces de la distanţă la dispozitivele victimelor.

„În timp ce studiau backdoor-ul Sunburst, experţii Kaspersky au descoperit o serie de caracteristici similare cu cele ale unui Kazuar identificat anterior, un backdoor scris folosind reţeaua .NET, raportat pentru prima dată de Palo Alto în 2017 şi utilizat în atacurile cibernetice de spionaj din întreaga lume. Multiple similitudini la nivel de cod sugerează o legătură între Kazuar şi Sunburst, deşi natura acesteia este, încă, nedeterminată. Similitudinile dintre Sunburst şi Kazuar includ algoritmul de generare UID al victimei, algoritmul de inactivitate (sleeping algorithm) şi utilizarea extinsă a hash-ului FNV-1a”, explică specialiştii.

Potrivit experţilor, aceste fragmente de cod nu sunt 100% identice şi sugerează că între Kazuar şi Sunburst poate exista o legătură, dar natura acestei relaţii nu este încă clară. După ce malware-ul Sunburst a fost lansat pentru prima dată, în februarie 2020, Kazuar a continuat să evolueze, iar variantele din 2020 sunt şi mai asemănătoare, în anumite privinţe, cu Sunburst.

„Legătura identificată nu scoate la iveală cine a fost în spatele atacului SolarWinds, însă oferă mai multe informaţii care pot ajuta cercetătorii să avanseze în această investigaţie. Considerăm că este important ca şi alţi cercetători din întreaga lume să investigheze aceste asemănări şi să încerce să descopere mai multe informaţii despre Kazuar şi originea Sunburst, malware-ul folosit în breşa SolarWinds. Din experienţa trecută, de exemplu analizând atacul WannaCry, ştim că în primele zile au existat foarte puţine indicii care să îl lege de grupul Lazarus. În timp, însă, au apărut tot mai multe dovezi care ne-au permis să facem legătura între grup şi atac cu mai mare încredere. Cercetările suplimentare pe această temă sunt cruciale pentru a pune cap la cap informaţiile”, comentează Costin Raiu, directorul echipei globale de cercetare şi analiză Great a Kaspersky.

Specialiştii în securitate cibernetică susţin că, deşi asemănările între Kazuar şi Sunburst sunt relevante, ar putea exista o mulţime de motive pentru existenţa lor, inclusiv faptul că Sunburst este dezvoltat de acelaşi grup care dezvoltă şi Kazuar, atacatorii din spatele Sunburst folosind Kazuar ca punct de inspiraţie.

Un alt motiv poate fi reprezentat de mutarea unuia dintre dezvoltatorii Kazuar în echipa Sunburst sau faptul că ambele grupuri din spatele Sunburst şi Kazuar au obţinut malware din aceeaşi sursă. Agerpres

Comentează

Lasă un comentariu

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *





Urmăriți Romania24.ro și pe Google News



Dacă ți-a plăcut articolul:


ACTUALITATE

Au bătut palma: Reforma lui Bolojan se face! 13.000 de angajați din administrație își pierd locul de muncă și pleacă acasă

Publicat

câți bugetari trebuie concediați la botoșani. 336 de angajați vor

Publicitate

Liderii coaliției de guvernare au ajuns la un acord privind reforma în administrația publică, inițiată de Ilie Bolojan. În ședința de marți, 4 noiembrie, reprezentanții PNL, PSD, USR și UDMR au discutat în detaliu planul de reorganizare a aparatului bugetar, una dintre cele mai controversate teme din ultimele luni.

Potrivit informațiilor Digi24, în jurul orei 16:30, liderii au convenit asupra unui acord de principiu care vizează reducerea numărului…

Citește mai mult pe Botosani24.ro

Citește mai departe

ACTUALITATE

Rămășițele Domnitorului botoșănean Grigore Alexandru Ghica, întemeietorul Jandarmeriei Române, aduse vineri acasă după 168 de ani

Publicat

rămășițele domnitorului botoșănean grigore alexandru ghica, întemeietorul jandarmeriei române, aduse

Publicitate

România își aduce vineri acasă unul dintre fiii săi de seamă: Domnitorul Grigore Alexandru Ghica, născut la Botoșani, ultimul conducător al Moldovei înainte de Unirea Principatelor și întemeietorul Jandarmeriei Române.

După mai bine de un secol și jumătate, rămășițele sale pământești vor fi repatriate din Franța, unde a fost înmormântat la Le Mée-sur-Seine, în apropiere de Paris.

Deshumarea are loc vineri, în cadrul unei ceremonii…

Citește mai mult pe Botosani24.ro

Citește mai departe

ACTUALITATE

Amenzi de 270.000 de lei aplicate de Garda de Mediu Botoșani în luna octombrie

Publicat

amenzi de 270.000 de lei aplicate de garda de mediu

Publicitate

Comisariatul Județean Botoșani al Gărzii Naționale de Mediu a desfășurat, în perioada 1–31 octombrie 2025, un total de 37 de acțiuni de inspecție și control, în conformitate cu planul anual de inspecții.

Dintre acestea, 12 inspecții au fost planificate, iar 25 au fost neplanificate, derulate ca urmare a sesizărilor, a dispozițiilor venite de la nivel central sau a necesității verificării măsurilor impuse anterior.

Din totalul controalelor…

Citește mai mult pe Botosani24.ro

Citește mai departe

ACTUALITATE

Încă patru școli din municipiul Botoșani vor fi reabilitate și modernizate cu fonduri europene

Publicat

Încă patru școli din municipiul botoșani vor fi reabilitate și

Publicitate

Încă patru unități de învățământ din municipiul Botoșani vor intra într-un amplu proces de reabilitare și modernizare, în cadrul unor proiecte finanțate prin Programul Regional Nord-Est 2021–2027 (PRNE).

Municipalitatea de la Botoșani a anunțat astăzi că este vorba despre Liceul Teoretic „Grigore Antipa”, Școala Gimnazială nr. 17, Școala Gimnazială „Sfânta Maria” și Colegiul Tehnic „Gheorghe Asachi”, pentru care contractele de…

Citește mai mult pe Botosani24.ro

Citește mai departe