Elektronika.lt
 2025 m. rugpjūčio 1 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Rugpjūčio 1 d. 11:31
Elektromobilio įkrovimas per 5 minutes: fantazija ar netolima ateitis?
Rugpjūčio 1 d. 08:15
Hibridas ar benzinu varomas elektromobilis? „Nissan“ pristato naujos kartos „e-POWER“ pavaros sistemą
Liepos 31 d. 20:33
Oksfordo mokslininkai ištyrė 5G poveikį žmogui, rezultatai nustebino net didžiausius skeptikus (1)
Liepos 31 d. 14:09
Kaip naudoti dvikalbę „iOS 18“ klaviatūrą
Liepos 31 d. 14:05
Infarkto atveju svarbi kiekviena minutė: diegiama nauja sistema, kuri padės suteikti pagalbą laiku
Liepos 31 d. 11:27
Paauglių sprendimai keis „Instagram“: ką reikia žinoti tėvams?
Liepos 31 d. 08:41
„Renault Master“ furgonas nuo šiol bus tinkamas ir gyventi
Liepos 30 d. 20:51
Pacientų laukia perversmas medicinoje: nauja technologija leis įkrauti širdies implantus be operacijos
Liepos 30 d. 17:51
Žodžių užkulisiai: kaip DI paverčia emocijas verslo įžvalgomis
Liepos 30 d. 14:15
Miške senka telefono baterija? Patarė, ką daryti, kad neliktumėte be ryšio
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Football Training Kit
Football Training Equipment, Football Skills, Football Training
Reklama
 Naujienos » Kompiuterija Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

Programišių taikiklyje – Rytų Europos diplomatai

Publikuota: 2018-01-10 11:11
Tematika: Kompiuterija
Inf. šaltinis: Pranešimas žiniasklaidai

Viena ilgiausiai veikiančių kibernetinio šnipinėjimo grupuočių „Turla“, 2008 m. atakavusi JAV gynybos departamentą, papildė savo ginklų arsenalą ir naujas kampanijas nutaikė į posovietinių šalių ambasadas ir konsulatus. ESET saugumo ekspertai atliko tyrimą, kaip nusikaltėliai vilioja aukas įsidiegti kenksmingas programas, šnipinėjančias jautrius duomenis.

Ilgą laiką „Turla“ naudojo socialinę inžineriją, kad nieko neįtariantys vartotojai įsidiegtų fiktyvią „Adobe Flash Player“ programą. Dabar grupuotė prie galinių durų kenkėjo prideda legalų „Flash Player“ diegimo failą ir naudoja URL nuorodas ir IP adresus, atitinkančius oficialią „Adobe“ infrastruktūrą. Tad neatidūs vartotojai, į kuriuos taikosi šnipinėtojai, patiki, kad siunčiasi legalią programą iš adobe.com.

ESET tyrėjai pabrėžia, kad nėra žinoma, ar grupuotės „Turla“ naudojami kenkėjai yra sugadinę kokius nors legalius „Flash Player“ naujinimus, taip pat nėra jokių sąsajų su žinomais „Adobe“ produkto pažeidžiamumais. Oficialus „Adobe Flash Player“ atsisiuntimo puslapis taip pat nebuvo pažeistas.

Esminis skirtumas, kurio nepastebėjo šnipų aukos – visi fiktyvūs „Flash Player“ atsisiuntimai buvo vykdomi iš http://, o ne https:// puslapio.

„Žinomų gamintojų vardų ir logotipų naudojimas nusikalstamoje veikloje nėra naujiena – tokius metodus dažniausiai pasitelkia kibernetiniai sukčiai, siekiantys apgauti neatidžius vartotojus. Šiuo atveju apgaulės schema buvo gerokai sudėtingesnė – nusikaltėliai naudojo absoliučiai identiškas ir oficialias „Adobe“ URL nuorodas bei IP adresus. Jei toks kenksmingų programų platinimo metodas būtų taikomas visiems vartotojams, o ne vien konkretiems taikiniams, įvyktų stambi kibernetinė ataka“, – komentuoja ESET programinės įrangos platintojos „Baltimax“ pardavimų vadovas Deividas Pelenis.

Pasak ESET, apytiksliai nuo 2016 m. liepos „Turla“ naudoja naują įrankį – galinių durų kenkėją „Mosquito“. Manoma, kad kenkėjas yra sukurtas pačios grupuotės, nes turi panašumų su kitomis nusikaltėlių platinamomis kenksmingomis programomis.

Tyrėjų nuomone, šnipinėjimo grupuotė galėjo naudoti kelis metodus, kaip užkrėsti taikinių kompiuterius. Atakų vektoriais galėjo būti kuris nors organizacijos viduje esantis kompiuteris, į kurį įsilaužus buvo galima pasiekti norimos aukos kompiuterį, taip pat tinklo vartai (angl. gateway), per kuriuos galima perimti išeinantį ir įeinantį srautą.

Taip pat interneto srautas galėjo būti perimtas interneto paslaugų tiekėjų lygyje – tokį metodą naudojo anksčiau ESET tirta šnipinėjimo programa „FinFisher“. Neatmetama galimybė, kad „Turla“ galėjo nulaužti „Adobe“ IP ir nukreipti srautą į savo valdomus serverius, nors tokiu atveju kenksmingą veiklą būtų iškart nustačiusi pati „Adobe“.

Aukoms atsisiuntus nusikaltėlių platinamą „Flash“ kompiuteryje įdiegiamas ir vienas iš galinių durų kenkėjų – dažnu atveju „Mosquito“, kuris leidžia ištraukti jautrius duomenis: kompiuterio unikalų ID, vartotojo vardą ir įrenginyje įdiegtų apsaugos sprendimų sąrašą.

„Mosquito“ yra sudėtinga kenksminga programa, kuri gadina operacinės sistemos registrą ir sukuria valdymo paskyrą, leidžiančią nuotolinę prieigą prie užkrėsto kompiuterio. Tuo tarpu pagrindinis programišių naudojamas galinių durų kenkėjas „CommanderDLL“ naudoja šifravimo algoritmą ir gali vykdyti kompiuteryje iš anksto numatytus veiksmus.

„Norėdami įsitikinti, ar nėra jūsų kompiuterio „tamsiajame kampelyje“ pasislėpęs koks nors kenkėjas, kaip „Mosquito“, ir siekdami sumažinti tikimybę įsilaužėliams patekti į įmonės kompiuterių tinklą, būtina kompiuteriuose naudoti ne bazines antivirusinių programų versijas, o sudėtingesnes, turinčias įeinančio ir išeinančio duomenų srauto ugniasienes, bei stebinčias vidinio tinklo būklę“, – teigia ESET Lietuva IT inžinierius Ramūnas Liubertas.

Pasak R. Liuberto, apsisaugoti nuo bet kokių kenkėjiškų programų galima tik nuolat atnaujinant operacinę sistemą ir visų trečiųjų šalių programinę įrangą, ypač „Java“, „Microsoft Office“ ir „Adobe Reader“. Rekomenduojama nediegti programinės įrangos iš nepatikimų internetinių šaltinių, ypač iš naršyklėje iššokančių langų (angl. pop-up).

Derėtų būti atsargiems su el. laiškais, gautais iš nežinomų šaltinių ir turinčių įtartinus priedus ar nuorodas. Svarbu įsitikinti, ar naudojama antivirusinė programa turi galiojančią licenciją ir yra visiškai veikianti – su nuolat atsinaujinančia virusų atpažinimo duomenų baze ir aktyviais apsaugos komponentais.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
LG pristatė naujus „Gram Pro“ serijos nešiojamus kompiuterius su puikiu baterijos veikimo laiku

Kompanijos atstovai paskelbė apie naujus „Gram“ serijos nešiojamus kompiuterius. LG pristatė „LG Gram Pro 16Z90TR“ ir „LG Gram Pro 17Z90TR“ modelius. Abu įrenginiai skirti tiems, kam svarbus didelis našumas itin lengvame ir ploname korpuse.

„Google“ atnaujino savo paieškos sistemą: dirbtinis intelektas galės atlikti skambučius už jus

„Google“ pristatė naują paieškos funkciją, leidžiančią dirbtiniam intelektui vartotojo vardu skambinti į vietinius verslus. Ši naujovė leidžia gauti informaciją apie paslaugų kainas ir prieinamumą be tiesioginio vartotojo įsikišimo.

„YouTube“ pradės naudoti dirbtinį intelektą nepilnamečių paskyroms nustatyti

Nuo rugpjūčio 13 d. „YouTube“ pradės naudoti dirbtinio intelekto technologiją vartotojų amžiui nustatyti. Platforma analizuos paskyros aktyvumą ir amžių, kad identifikuotų nepilnamečius ir automatiškai taikytų jų profiliams atitinkamus apribojimus.

2025 m. rugpjūtis
2025-08-01 10:28
„ERGO Group“ ir „CamCom Technologies“ pristato dirbtiniu intelektu paremtą vizualinės patikros sprendimą
2025 m. liepa
2025-07-31 10:47
Neįvertinta 100 mln. Eur išlaidų nauda: viešojo sektoriaus IT paslaugų centralizavimas gresia tapti brangia iliuzija
2025-07-29 09:03
„Xbox“ leidžia žaisti konsolės žaidimus tiesiai kompiuteryje
2025-07-28 15:24
„Honor“ pristatė naująjį „Pad GT 2 Pro“ planšetinį kompiuterį, kuris skirtas žaidimų gerbėjams
2025-07-27 09:27
Pristatytas „Lenovo Yoga Tab Plus“ planšetinis kompiuteris su „Qualcomm“ lustu
2025-07-26 19:47
„Google“ DI apžvalgos atėmė didelę dalį srauto iš svetainių, rodo tyrimas
2025-07-26 18:45
„Google“ dar labiau patobulino „Gemini“ sprendimus: nuotraukas galės paversti vaizdo įrašais
2025-07-26 13:29
Skaitmeninimas – strateginė priemonė muziejinių vertybių apsaugai
2025-07-26 12:10
Kompiuterių naudotojų perėjimas, kuris užtruko 3 metus: „Windows 11“ aplenkė senesnę versiją
2025-07-25 18:38
„TikTok“ keičiasi iš pagrindų: amerikiečiams bus skirta atskira versija, likusieji lieka už borto
2025-07-25 15:03
Pristatytas „OnePlus Pad Lite“ planšetinis kompiuteris
2025-07-25 10:06
Valstybės kontrolė: kova su elektroniniais nusikaltimais stiprėja, bet sisteminės spragos išlieka
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama