Connect with us

ACTUALITATE

Atenție la noul virusul informatic ”Sunburst”. Atacă dispozitivele clienţilor IT ai companiilor

Publicat

securtitate-cibernetica

Un nou malware, botezat ''Sunburst'', utilizat de infractorii cibernetici împotriva clienţilor IT ai unor companii din domeniu a fost descoperit în luna decembrie a anului trecut, informează Kaspersky, într-un comunicat transmis, luni, AGERPRES.

Noua ameninţare a fost identificată după ce, pe data de 13 decembrie 2020, FireEye, Microsoft şi SolarWinds au anunţat descoperirea unui atac cibernetic sofisticat asupra lanţului de aprovizionare.

În acest sens, şi experţii Kaspersky au găsit diferite asemănări la nivel de cod între Sunburst şi versiunile cunoscute ale backdoor-urilor Kazuar - tipul de malware care oferă acces de la distanţă la dispozitivele victimelor.

"În timp ce studiau backdoor-ul Sunburst, experţii Kaspersky au descoperit o serie de caracteristici similare cu cele ale unui Kazuar identificat anterior, un backdoor scris folosind reţeaua .NET, raportat pentru prima dată de Palo Alto în 2017 şi utilizat în atacurile cibernetice de spionaj din întreaga lume. Multiple similitudini la nivel de cod sugerează o legătură între Kazuar şi Sunburst, deşi natura acesteia este, încă, nedeterminată. Similitudinile dintre Sunburst şi Kazuar includ algoritmul de generare UID al victimei, algoritmul de inactivitate (sleeping algorithm) şi utilizarea extinsă a hash-ului FNV-1a", explică specialiştii.

Potrivit experţilor, aceste fragmente de cod nu sunt 100% identice şi sugerează că între Kazuar şi Sunburst poate exista o legătură, dar natura acestei relaţii nu este încă clară. După ce malware-ul Sunburst a fost lansat pentru prima dată, în februarie 2020, Kazuar a continuat să evolueze, iar variantele din 2020 sunt şi mai asemănătoare, în anumite privinţe, cu Sunburst.

"Legătura identificată nu scoate la iveală cine a fost în spatele atacului SolarWinds, însă oferă mai multe informaţii care pot ajuta cercetătorii să avanseze în această investigaţie. Considerăm că este important ca şi alţi cercetători din întreaga lume să investigheze aceste asemănări şi să încerce să descopere mai multe informaţii despre Kazuar şi originea Sunburst, malware-ul folosit în breşa SolarWinds. Din experienţa trecută, de exemplu analizând atacul WannaCry, ştim că în primele zile au existat foarte puţine indicii care să îl lege de grupul Lazarus. În timp, însă, au apărut tot mai multe dovezi care ne-au permis să facem legătura între grup şi atac cu mai mare încredere. Cercetările suplimentare pe această temă sunt cruciale pentru a pune cap la cap informaţiile", comentează Costin Raiu, directorul echipei globale de cercetare şi analiză Great a Kaspersky.

Specialiştii în securitate cibernetică susţin că, deşi asemănările între Kazuar şi Sunburst sunt relevante, ar putea exista o mulţime de motive pentru existenţa lor, inclusiv faptul că Sunburst este dezvoltat de acelaşi grup care dezvoltă şi Kazuar, atacatorii din spatele Sunburst folosind Kazuar ca punct de inspiraţie.

Un alt motiv poate fi reprezentat de mutarea unuia dintre dezvoltatorii Kazuar în echipa Sunburst sau faptul că ambele grupuri din spatele Sunburst şi Kazuar au obţinut malware din aceeaşi sursă. Agerpres

Comentează

Lasă un comentariu

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *





Urmăriți Romania24.ro și pe Google News



Dacă ți-a plăcut articolul:


ACTUALITATE

ISU Botoșani: 11 incendii produse în locuințe și gospodării. Aproape o sută de intervenții ale pompierilor de Crăciun

Publicat

isu botoșani: 11 incendii produse în locuințe și gospodării. aproape

Publicitate

În perioada 25–28 decembrie 2025, pompierii botoșăneni au desfășurat 96 de misiuni.

Acestea au vizat:

· acordarea asistenței medicale de către echipajele SMURD, în 62 de situații;

· 22 de alte intervenții, precum: transportul persoanelor supraponderale, deblocarea ușilor, înlăturarea efectelor produse de vântul puternic, patrularea pentru identificarea persoanelor fără adăpost, în vederea prevenirii cazurilor de hipotermie;

· acordarea...

Citește mai mult pe Botosani24.ro

Citește mai departe

ACTUALITATE

Bărbat de 49 de ani, din Frumușica, reținut pentru încălcarea ordinului de protecție provizoriu

Publicat

gethumb.details.jpg

Publicitate

La data de 28 decembrie 2025, polițiștii din cadrul Secției de Poliție Rurală nr. 8 Flămânzi au emis ordonanță de reținere pentru 24 de ore, pe numele unui bărbat, de 49 de ani, din comuna Frumușica, cercetat pentru comiterea infracțiunii de încălcarea ordinului de protecție.

 

În urma probatoriului administrat, s-a stabilit faptul că, la data de 27 decembrie 2025, bărbatul s-ar fi deplasat la locuința fratelui său, situată în comuna...

Citește mai mult pe Botosani24.ro

Citește mai departe

ACTUALITATE

Drumurile de pe raza comunelor Tudora și Vorona, luate la ochi de polițiști. Zeci de amenzi pentru vitezomani

Publicat

54 de șoferi, amendați pentru viteză în doar câteva ore

Publicitate

Acțiunea polițiștilor rutieri pentru reducerea accidentelor rutiere grave

Duminică, polițiștii din cadrul Biroului Rutier Botoșani au organizat o acțiune pentru impunerea unui climat de siguranță rutieră și pentru prevenirea și combaterea cauzelor generatoare de accidente rutiere grave, pe raza comunelor Tudora și Vorona.

 

În cadrul activităților desfășurate, au fost legitimate aproximativ 60 de persoane și oprite pentru control, 42 de...

Citește mai mult pe Botosani24.ro

Citește mai departe

ACTUALITATE

Atenție angajatori! Înrolarea în REGES-ONLINE este obligatorie până la 31.12.2025

Publicat

reges online devine obligatoriu: publicat ordinul nr. 1107/2025 privind noua procedură

Publicitate

Pentru angajatori cu privire la înrolarea în platforma digitală REGES-ONLINE

 

ITM BOTOȘANI reamintește angajatorilor din județ faptul că data de 31.12.2025 este termenul limită până la care aceștia trebuie să se înregistreze în noua platformă REGES-ONLINE și, totodată, să completeze toate elementele contractelor individuale de muncă active la data accesării Registrului care nu se regăsesc în sistemul informatic REVISAL.

Trecerea la...

Citește mai mult pe Botosani24.ro

Citește mai departe