Connect with us

ACTUALITATE

Atenție la noul virusul informatic ”Sunburst”. Atacă dispozitivele clienţilor IT ai companiilor

Publicat

securtitate-cibernetica

Un nou malware, botezat ”Sunburst”, utilizat de infractorii cibernetici împotriva clienţilor IT ai unor companii din domeniu a fost descoperit în luna decembrie a anului trecut, informează Kaspersky, într-un comunicat transmis, luni, AGERPRES.

Noua ameninţare a fost identificată după ce, pe data de 13 decembrie 2020, FireEye, Microsoft şi SolarWinds au anunţat descoperirea unui atac cibernetic sofisticat asupra lanţului de aprovizionare.

În acest sens, şi experţii Kaspersky au găsit diferite asemănări la nivel de cod între Sunburst şi versiunile cunoscute ale backdoor-urilor Kazuar – tipul de malware care oferă acces de la distanţă la dispozitivele victimelor.

„În timp ce studiau backdoor-ul Sunburst, experţii Kaspersky au descoperit o serie de caracteristici similare cu cele ale unui Kazuar identificat anterior, un backdoor scris folosind reţeaua .NET, raportat pentru prima dată de Palo Alto în 2017 şi utilizat în atacurile cibernetice de spionaj din întreaga lume. Multiple similitudini la nivel de cod sugerează o legătură între Kazuar şi Sunburst, deşi natura acesteia este, încă, nedeterminată. Similitudinile dintre Sunburst şi Kazuar includ algoritmul de generare UID al victimei, algoritmul de inactivitate (sleeping algorithm) şi utilizarea extinsă a hash-ului FNV-1a”, explică specialiştii.

Potrivit experţilor, aceste fragmente de cod nu sunt 100% identice şi sugerează că între Kazuar şi Sunburst poate exista o legătură, dar natura acestei relaţii nu este încă clară. După ce malware-ul Sunburst a fost lansat pentru prima dată, în februarie 2020, Kazuar a continuat să evolueze, iar variantele din 2020 sunt şi mai asemănătoare, în anumite privinţe, cu Sunburst.

„Legătura identificată nu scoate la iveală cine a fost în spatele atacului SolarWinds, însă oferă mai multe informaţii care pot ajuta cercetătorii să avanseze în această investigaţie. Considerăm că este important ca şi alţi cercetători din întreaga lume să investigheze aceste asemănări şi să încerce să descopere mai multe informaţii despre Kazuar şi originea Sunburst, malware-ul folosit în breşa SolarWinds. Din experienţa trecută, de exemplu analizând atacul WannaCry, ştim că în primele zile au existat foarte puţine indicii care să îl lege de grupul Lazarus. În timp, însă, au apărut tot mai multe dovezi care ne-au permis să facem legătura între grup şi atac cu mai mare încredere. Cercetările suplimentare pe această temă sunt cruciale pentru a pune cap la cap informaţiile”, comentează Costin Raiu, directorul echipei globale de cercetare şi analiză Great a Kaspersky.

Specialiştii în securitate cibernetică susţin că, deşi asemănările între Kazuar şi Sunburst sunt relevante, ar putea exista o mulţime de motive pentru existenţa lor, inclusiv faptul că Sunburst este dezvoltat de acelaşi grup care dezvoltă şi Kazuar, atacatorii din spatele Sunburst folosind Kazuar ca punct de inspiraţie.

Un alt motiv poate fi reprezentat de mutarea unuia dintre dezvoltatorii Kazuar în echipa Sunburst sau faptul că ambele grupuri din spatele Sunburst şi Kazuar au obţinut malware din aceeaşi sursă. Agerpres

Comentează

Lasă un comentariu

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *





Urmăriți Romania24.ro și pe Google News



Dacă ți-a plăcut articolul:


ACTUALITATE

Alegeri Prezidențiale 2025: Botoșaniul, între ultimele două județe din țară la prezența la vot la ora 19.00, puțin peste 40%

Publicat

alegeri prezidențiale 2025: botoșaniul, între ultimele două județe din țară

Publicitate

Județul Botoșani se află pe unul dintre ultimele locuri la nivel național în privința prezenței la urne în turul al doilea al alegerilor prezidențiale, însă a reușit totuși să depășească pragul de 40%.

Până la ora 19.00, în cele 434 de secții din județ au votat 152.898 de persoane, reprezentând 40,80% din totalul celor 374.762 de alegători înscriși pe listele permanente.

Dintre aceștia, 135.758 au votat pe listele permanente, 15.339 pe…

Citește mai mult pe Botosani24.ro

Citește mai departe

ACTUALITATE

Și deținuții din Penitenciarul Botoșani au votat și în turul al doilea al alegerilor prezidențiale

Publicat

Și deținuții din penitenciarul botoșani au votat și în turul

Publicitate

Peste 680 de persoane private de libertate din Penitenciarul Botoșani și-au exercitat dreptul la vot în turul al doilea al alegerilor prezidențiale, dând dovadă de responsabilitate civică și implicare democratică, a transmis unitatea penitenciară de la Botoșani.

Așa cum s-a întâmplat și în primul tur, aceștia au fost sprijiniți să voteze prin intermediul urnelor mobile, puse la dispoziție de secțiile de votare nr. 68, 79, 80 și 85.

Deși…

Citește mai mult pe Botosani24.ro

Citește mai departe

ACTUALITATE

MOMENTUL DE CULTURĂ. CU GEORGICĂ MANOLE (352)

Publicat

momentul de culturĂ. cu georgicĂ manole (352)

Publicitate

O rubrică realizată de profesor Georgică Manole, scriitor, epigramist:

EMINESCU  PEDAGOG ( V ) 

Într-o discuție despre Eminescu în calitatea lui și de pedagog, Toma Chiricuță consideră că  această calitate implică și o abordare  privind pe Eminescu didacticianul. Studiind atent, după cum am mai afirmat,  articolele, rapoartele oficiale și notele din ziare ale lui Eminescu, Toma Chiricuță găsește patru idei fundamentale care vizează…

Citește mai mult pe Botosani24.ro

Citește mai departe

ACTUALITATE

FC Botoșani se salvează de la RETROGRADARE și rămâne în SuperLigă! Victorie dramatică și salvare în ultima etapă

Publicat

fc botoșani se salvează de la retrogradare și rămâne în

Publicitate

FC Botoșani a reușit să se salveze de la retrogradare după un meci tensionat disputat pe Stadionul Municipal, în fața propriilor suporteri. Echipa botoșăneană s-a impus cu scorul de 2-1 în fața celor de la FC Hermannstadt, într-o partidă cu miză uriașă pentru soarta sezonului.

Golurile victoriei au fost marcate în repriza a doua. Enzo López a deschis scorul în minutul 68, iar doar două minute mai târziu, Zoran Mitrov a dus scorul la 2-0, spre…

Citește mai mult pe Botosani24.ro

Citește mai departe