Connect with us

ACTUALITATE

Atenție la noul virusul informatic ”Sunburst”. Atacă dispozitivele clienţilor IT ai companiilor

Publicat

securtitate-cibernetica

Un nou malware, botezat ”Sunburst”, utilizat de infractorii cibernetici împotriva clienţilor IT ai unor companii din domeniu a fost descoperit în luna decembrie a anului trecut, informează Kaspersky, într-un comunicat transmis, luni, AGERPRES.

Noua ameninţare a fost identificată după ce, pe data de 13 decembrie 2020, FireEye, Microsoft şi SolarWinds au anunţat descoperirea unui atac cibernetic sofisticat asupra lanţului de aprovizionare.

În acest sens, şi experţii Kaspersky au găsit diferite asemănări la nivel de cod între Sunburst şi versiunile cunoscute ale backdoor-urilor Kazuar – tipul de malware care oferă acces de la distanţă la dispozitivele victimelor.

„În timp ce studiau backdoor-ul Sunburst, experţii Kaspersky au descoperit o serie de caracteristici similare cu cele ale unui Kazuar identificat anterior, un backdoor scris folosind reţeaua .NET, raportat pentru prima dată de Palo Alto în 2017 şi utilizat în atacurile cibernetice de spionaj din întreaga lume. Multiple similitudini la nivel de cod sugerează o legătură între Kazuar şi Sunburst, deşi natura acesteia este, încă, nedeterminată. Similitudinile dintre Sunburst şi Kazuar includ algoritmul de generare UID al victimei, algoritmul de inactivitate (sleeping algorithm) şi utilizarea extinsă a hash-ului FNV-1a”, explică specialiştii.

Potrivit experţilor, aceste fragmente de cod nu sunt 100% identice şi sugerează că între Kazuar şi Sunburst poate exista o legătură, dar natura acestei relaţii nu este încă clară. După ce malware-ul Sunburst a fost lansat pentru prima dată, în februarie 2020, Kazuar a continuat să evolueze, iar variantele din 2020 sunt şi mai asemănătoare, în anumite privinţe, cu Sunburst.

„Legătura identificată nu scoate la iveală cine a fost în spatele atacului SolarWinds, însă oferă mai multe informaţii care pot ajuta cercetătorii să avanseze în această investigaţie. Considerăm că este important ca şi alţi cercetători din întreaga lume să investigheze aceste asemănări şi să încerce să descopere mai multe informaţii despre Kazuar şi originea Sunburst, malware-ul folosit în breşa SolarWinds. Din experienţa trecută, de exemplu analizând atacul WannaCry, ştim că în primele zile au existat foarte puţine indicii care să îl lege de grupul Lazarus. În timp, însă, au apărut tot mai multe dovezi care ne-au permis să facem legătura între grup şi atac cu mai mare încredere. Cercetările suplimentare pe această temă sunt cruciale pentru a pune cap la cap informaţiile”, comentează Costin Raiu, directorul echipei globale de cercetare şi analiză Great a Kaspersky.

Specialiştii în securitate cibernetică susţin că, deşi asemănările între Kazuar şi Sunburst sunt relevante, ar putea exista o mulţime de motive pentru existenţa lor, inclusiv faptul că Sunburst este dezvoltat de acelaşi grup care dezvoltă şi Kazuar, atacatorii din spatele Sunburst folosind Kazuar ca punct de inspiraţie.

Un alt motiv poate fi reprezentat de mutarea unuia dintre dezvoltatorii Kazuar în echipa Sunburst sau faptul că ambele grupuri din spatele Sunburst şi Kazuar au obţinut malware din aceeaşi sursă. Agerpres

Comentează

Lasă un comentariu

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *





Urmăriți Romania24.ro și pe Google News



Dacă ți-a plăcut articolul:


ACTUALITATE

Un agent economic din Botoșani s-a ales cu o amendă uriașă pentru bani nefiscalizați

Publicat

image 2021 11 28 25210329 41 casa marcat.jpg

Publicitate

În urma unui control al polițiștilor din cadrul Serviciului de Investigare a Criminalității Economice, la un operator economic, din municipiul Botoșani, s-a stabilit faptul că acesta nu utiliza aparatul de marcat electronic, fiind identificată suma de 1.400 nefiscalizată.

 

Banii pentru care nu a fost emis bon fiscal au fost confiscați, iar operatorul economic a fost sancționat cu amendă în valoare de 30.000 de lei.

Publicitate

Urmăriți Botosani24.ro și…

Citește mai mult pe Botosani24.ro

Citește mai departe

ACTUALITATE

Rezultatele tragerilor la LOTO de duminică, 17 noiembrie 2024

Publicat

1731870059 loto 3.jpg

Publicitate

LOTERIA ROMÂNĂ a continuat, duminică, 17 noiembrie 2024, seria extragerilor Loto 6/49, Noroc, Joker, Noroc Plus, Loto 5/40 și Super Noroc.

Numerele extrase, 17 noiembrie 2024:

Loto 6/49: 40, 15, 37, 22, 16, 7

Publicitate

Loto 5/40: 23, 15, 18, 4, 17, 31

Joker: 1, 38, 24, 15, 42 + 10

Noroc: 1 9 1 7 6 0 9

Publicitate

Noroc Plus: 4 6 7 0 1 9

Super Noroc: 1 5 5 3 4 7

Publicitate


Citește mai mult pe Botosani24.ro

Citește mai departe

ACTUALITATE

Tânăr din municipiul Botoșani, bănuit că ar fi furat din mai multe magazine. Polițiștii l-au reținut

Publicat

adfd6d1e 88cb 4786 b413 5dddf649ba82 1000x600.jpg

Publicitate

Polițiștii din cadrul Poliției Municipiului Botoșani au emis ordonanță de reținere pentru 24 de ore, pe numele unui tânăr, de 31 de ani, din municipiul Botoșani, bănuit de comiterea infracțiunilor de furt.

Din cercetări a reieșit faptul că acesta, în perioada 30 octombrie -1 noiembrie 2024, ar fi sustras din interiorul a trei magazine mai multe bunuri.

La data de 16 noiembrie a.c. a fost pus în executare un mandat de percheziție domiciliară, la locuinta persoanei bănuită de comiterea faptei, prilej cu care au fost identificate și ridicate o parte dintre bunurile sustrase.

Publicitate

Citește mai mult pe Botosani24.ro

Citește mai departe

ACTUALITATE

Din nou, în Centrul Vechi din Botoșani: S-a prefăcut că îl îmbrățișează și i-a furat telefonul

Publicat

furt.telefon.jpg

Publicitate

În noaptea de 14 spre 15 noiembrie a.c., puțin după ora 24:00, polițistul local aflat în exercitarea atribuțiilor de serviciu – monitorizare și supraveghere video a municipiului, a alarmat patrulele de poliție locală, cu privire la faptul că în Centrul Istoric, un furt se află în plină desfășurare.

Numitului R.C. de sex masculin, în vârstă de 50 de ani, domiciliat în Jud. Botoșani, sat Oneaga, în timp ce se odihnea pe treptele din fața sediului unui agent economic din zona literelor volumetrice cu inscripția – “Botoșani”, i-a fost furat telefonul mobil, de către un tânăr de etnie romă.

Practic, numitul T.P., în vârstă…

Citește mai mult pe Botosani24.ro

Citește mai departe