Elektronika.lt
 2025 m. rugsėjo 26 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Rugsėjo 26 d. 20:22
Naujas televizorius gražiai atrodo tik parduotuvėje: išjunkite šią funkciją ir vaizdas ekrane bus kaip kino teatre
Rugsėjo 26 d. 17:26
Kaip kompiuterinį namų tinklą ir savo duomenis padaryti saugesniais
Rugsėjo 26 d. 14:52
Ar elektromobilis jau atsiperka?
Rugsėjo 26 d. 11:27
„Huawei“ pristatė naujienas: ilgaamžė baterija ir profesionalios sporto funkcijos
Rugsėjo 26 d. 08:35
TIS2 reikalavimai spaudžia verslą: nauja lietuviška platforma siūlo sisteminį atsaką
Rugsėjo 25 d. 20:11
„Signal“ vadovės perspėjimas: dirbtinio intelekto agentai kelia grėsmę privatumui ir demokratijai
Rugsėjo 25 d. 17:30
„Fractal Design Scape“ – ausinės su skandinavišku charakteriu
Rugsėjo 25 d. 14:37
Lietuvoje – vis daugiau pigios elektros: ar sulauksime dienos, kai už elektrą mokėti nebereikės?
Rugsėjo 25 d. 11:10
Naujieji „iPhone 17“: kaip atskirs svarbius skambučius nuo sukčių pinklių?
Rugsėjo 25 d. 08:22
Dėl šios klaidos besikuriantys verslai praranda šimtus eurų: patarė, kaip to išvengti
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Fun football drills
Football Training Equipment, Defending drills football, Kids football training kit
Reklama
 Naujienos » Kompiuterija Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

Programišių taikiklyje – Rytų Europos diplomatai

Publikuota: 2018-01-10 11:11
Tematika: Kompiuterija
Inf. šaltinis: Pranešimas žiniasklaidai

Viena ilgiausiai veikiančių kibernetinio šnipinėjimo grupuočių „Turla“, 2008 m. atakavusi JAV gynybos departamentą, papildė savo ginklų arsenalą ir naujas kampanijas nutaikė į posovietinių šalių ambasadas ir konsulatus. ESET saugumo ekspertai atliko tyrimą, kaip nusikaltėliai vilioja aukas įsidiegti kenksmingas programas, šnipinėjančias jautrius duomenis.

Ilgą laiką „Turla“ naudojo socialinę inžineriją, kad nieko neįtariantys vartotojai įsidiegtų fiktyvią „Adobe Flash Player“ programą. Dabar grupuotė prie galinių durų kenkėjo prideda legalų „Flash Player“ diegimo failą ir naudoja URL nuorodas ir IP adresus, atitinkančius oficialią „Adobe“ infrastruktūrą. Tad neatidūs vartotojai, į kuriuos taikosi šnipinėtojai, patiki, kad siunčiasi legalią programą iš adobe.com.

ESET tyrėjai pabrėžia, kad nėra žinoma, ar grupuotės „Turla“ naudojami kenkėjai yra sugadinę kokius nors legalius „Flash Player“ naujinimus, taip pat nėra jokių sąsajų su žinomais „Adobe“ produkto pažeidžiamumais. Oficialus „Adobe Flash Player“ atsisiuntimo puslapis taip pat nebuvo pažeistas.

Esminis skirtumas, kurio nepastebėjo šnipų aukos – visi fiktyvūs „Flash Player“ atsisiuntimai buvo vykdomi iš http://, o ne https:// puslapio.

„Žinomų gamintojų vardų ir logotipų naudojimas nusikalstamoje veikloje nėra naujiena – tokius metodus dažniausiai pasitelkia kibernetiniai sukčiai, siekiantys apgauti neatidžius vartotojus. Šiuo atveju apgaulės schema buvo gerokai sudėtingesnė – nusikaltėliai naudojo absoliučiai identiškas ir oficialias „Adobe“ URL nuorodas bei IP adresus. Jei toks kenksmingų programų platinimo metodas būtų taikomas visiems vartotojams, o ne vien konkretiems taikiniams, įvyktų stambi kibernetinė ataka“, – komentuoja ESET programinės įrangos platintojos „Baltimax“ pardavimų vadovas Deividas Pelenis.

Pasak ESET, apytiksliai nuo 2016 m. liepos „Turla“ naudoja naują įrankį – galinių durų kenkėją „Mosquito“. Manoma, kad kenkėjas yra sukurtas pačios grupuotės, nes turi panašumų su kitomis nusikaltėlių platinamomis kenksmingomis programomis.

Tyrėjų nuomone, šnipinėjimo grupuotė galėjo naudoti kelis metodus, kaip užkrėsti taikinių kompiuterius. Atakų vektoriais galėjo būti kuris nors organizacijos viduje esantis kompiuteris, į kurį įsilaužus buvo galima pasiekti norimos aukos kompiuterį, taip pat tinklo vartai (angl. gateway), per kuriuos galima perimti išeinantį ir įeinantį srautą.

Taip pat interneto srautas galėjo būti perimtas interneto paslaugų tiekėjų lygyje – tokį metodą naudojo anksčiau ESET tirta šnipinėjimo programa „FinFisher“. Neatmetama galimybė, kad „Turla“ galėjo nulaužti „Adobe“ IP ir nukreipti srautą į savo valdomus serverius, nors tokiu atveju kenksmingą veiklą būtų iškart nustačiusi pati „Adobe“.

Aukoms atsisiuntus nusikaltėlių platinamą „Flash“ kompiuteryje įdiegiamas ir vienas iš galinių durų kenkėjų – dažnu atveju „Mosquito“, kuris leidžia ištraukti jautrius duomenis: kompiuterio unikalų ID, vartotojo vardą ir įrenginyje įdiegtų apsaugos sprendimų sąrašą.

„Mosquito“ yra sudėtinga kenksminga programa, kuri gadina operacinės sistemos registrą ir sukuria valdymo paskyrą, leidžiančią nuotolinę prieigą prie užkrėsto kompiuterio. Tuo tarpu pagrindinis programišių naudojamas galinių durų kenkėjas „CommanderDLL“ naudoja šifravimo algoritmą ir gali vykdyti kompiuteryje iš anksto numatytus veiksmus.

„Norėdami įsitikinti, ar nėra jūsų kompiuterio „tamsiajame kampelyje“ pasislėpęs koks nors kenkėjas, kaip „Mosquito“, ir siekdami sumažinti tikimybę įsilaužėliams patekti į įmonės kompiuterių tinklą, būtina kompiuteriuose naudoti ne bazines antivirusinių programų versijas, o sudėtingesnes, turinčias įeinančio ir išeinančio duomenų srauto ugniasienes, bei stebinčias vidinio tinklo būklę“, – teigia ESET Lietuva IT inžinierius Ramūnas Liubertas.

Pasak R. Liuberto, apsisaugoti nuo bet kokių kenkėjiškų programų galima tik nuolat atnaujinant operacinę sistemą ir visų trečiųjų šalių programinę įrangą, ypač „Java“, „Microsoft Office“ ir „Adobe Reader“. Rekomenduojama nediegti programinės įrangos iš nepatikimų internetinių šaltinių, ypač iš naršyklėje iššokančių langų (angl. pop-up).

Derėtų būti atsargiems su el. laiškais, gautais iš nežinomų šaltinių ir turinčių įtartinus priedus ar nuorodas. Svarbu įsitikinti, ar naudojama antivirusinė programa turi galiojančią licenciją ir yra visiškai veikianti – su nuolat atsinaujinančia virusų atpažinimo duomenų baze ir aktyviais apsaugos komponentais.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Kai naršyti internete tampa pavojinga: „Vivaldi“ kritikuoja „Google“ bei „Microsoft“ sprendimus dėl DI

Pastaruoju metu technologijų pasaulyje išryškėjo viena aiški tendencija, tai didžiosios bendrovės siekia įdiegti generatyvinį dirbtinį intelektą beveik į kiekvieną produktą. Šią savaitę net „Samsung“ ir „Microsoft“ paskelbė, kad jų naujuose televizoriuose ir išmaniuose monitoriuose atsiras „Copilot“. Tačiau ne visi žvelgia į šią kryptį palankiai.

AMD išleido „Radeon RX 7700“ su 16 GB vaizdo atminties ir 256 bitų magistrale

AMD netikėtai pristatė dar vieną RDNA 3 kartos vaizdo plokštę – „Radeon RX 7700“. Plokštė pasižymi hibridinėmis RX 7700 XT ir RX 7800 XT savybėmis, nors yra lėtesnė už abi.

„Google“ dėl slaptažodžių perspėja milijardus žmonių visame pasaulyje (1)

„Google“ paskelbė aiškią žinutę – atėjo laikas pamiršti apie slaptažodžius. Kompanija praneša norinti visiškai atsisakyti šios saugumo priemonės, nes pastaruoju metu slaptažodžių vagystės ir įsilaužimai tapo nuolatine grėsme, apie kurią kas savaitę pranešama naujienose.

2025 m. rugsėjis
2025-09-25 12:44
„YouTube“ pristatė naują funkciją: išbando naują uždarbio būdą, žiūrovų dovanos virs kūrėjų tikslais
2025-09-24 15:29
„Google Translate“ sulaukė svarbaus atnaujinimo: dabar jis kalba, klauso ir net moko kaip mokytojas
2025-09-24 09:44
„Xiaomi“ pristatė naują kompiuterinę pelytę, kuri nustebins ne tik žema kaina, bet ir savo svoriu
2025-09-23 06:32
„YouTube“ atsirado naujas mygtukas, kuris gali pakeisti mažesnių kanalų ateitį
2025-09-22 12:39
Internetinės paieškos spąstai: vienas žodis užklausoje gali kardinaliai pakeisti jūsų požiūrį ir net įsitikinimus
2025-09-21 16:27
„Apple“ išleido „iOS 18.7“ atnaujinimą tiems, kurie nenori diegti „iOS 26“
2025-09-21 10:22
„Microsoft“ paskutinį kartą įspėja „Windows 10“ naudotojus apie palaikymo pabaigą (1)
2025-09-20 21:13
Didžiulis Didžiosios Kinijos ugniasienės duomenų nutekėjimas atskleidžia, kaip veikia sistema
2025-09-20 16:08
„ChatGPT“ išlieka neginčijamu lyderiu dirbtinio intelekto pokalbių robotų rinkoje
2025-09-19 22:01
„Alibaba“ išleido dirbtinio intelekto modelį „Qwen3-Max“ su trilijonu parametrų
2025-09-19 12:40
Pamirškite apie įprastą paiešką internete: „Google“ pradeda revoliuciją
2025-09-18 22:08
„Google Docs“ pasipildė nauja dirbtinio intelekto galimybe
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama