Эксперты вышли на след «богов кибершпионажа»

Автор: Ян Альшевский. Фото: tusur.ru
8374
09 февраля 2016 в 16:55

Компания «Лаборатория Касперского» вышла на след кибергруппировки, которая как минимум с 2005 года крадет конфиденциальные данные у компаний по всему миру. Затем злоумышленники под угрозой перепродажи информации требуют заключить с ними контракт на предоставление консалтинговых услуг по IT-безопасности. Группировка получила название Poseidon.

Жертвами атак становятся финансовые, телекоммуникационные, промышленные и энергетические компании, государственные учреждения, СМИ, PR-агентства и даже кейтеринговые службы, клиентами которых являются топ-менеджеры корпораций, говорится на сайте «Лаборатории Касперского».

В качестве основного языка группировка использует бразильский вариант португальского. Уже пострадали как минимум 35 организаций в России, Казахстане, США, Франции, ОАЭ и Индии, затронута и Бразилия. Особый интерес злоумышленники проявляют к внутрикорпоративным сетям на основе доменов.

Для атак используется вредоносное ПО, подписанное поддельными цифровыми сертификатами. Чаще оно проникает в систему с помощью фишинговых писем с RTF- и DOC-вложениями, которые приходят обычно в виде уведомлений от HR-служб. Попав в систему, это ПО собирает большое количество конфиденциальных данных, в том числе финансовых. Атакующие используют их для шантажа, принуждая пострадавшие компании к сотрудничеству, или же перепродают их третьим лицам.

«Мы обнаружили ряд командных серверов Poseidon в инфраструктуре интернет-провайдеров, обслуживающих морские суда, — рассказал Дмитрий Бестужев, руководитель латиноамериканского исследовательского центра «Лаборатории Касперского». — Для сокрытия следов своей деятельности злоумышленники использовали целый ряд хитроумных инструментов, включая обнаруженные нами зловреды с очень коротким жизненным циклом».

Читайте также: