Elektronika.lt
 2025 m. liepos 22 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Liepos 22 d. 14:34
Panardintas juodumoje: pristatytas naujasis „Range Rover Sport SV Black Edition“
Liepos 22 d. 11:15
Programišiai lietuvius atakuoja 1,5 karto aktyviau nei pernai: kas juos taip traukia?
Liepos 22 d. 08:18
Pirmą kartą Lietuvoje – legendinė „Scania Chimera“ kaitins žiūrovus Klaipėdoje (1)
Liepos 21 d. 20:27
Mokslininkai kuria RAVEN: naujas metodas, leidžiantis pamatyti šviesos impulsus taip, kaip niekad anksčiau
Liepos 21 d. 17:12
Iššūkis teisininkams: kaip kurti teisingus įstatymus DI eroje?
Liepos 21 d. 14:32
KTU mokslininkų tyrimas: Lietuvos mokyklos stebi mokinių pažangą, tačiau jas riboja ištekliai
Liepos 21 d. 11:51
Signalų apdorojimas: nuo gamtos iki modernių technologijų
Liepos 21 d. 08:36
Skaitmeninis detoksas atostogų metu - nauda emocinei ir fizinei sveikatai
Liepos 20 d. 20:33
Kuriama baterija, kurios pilnas įkrovimas truks vos 20 minučių
Liepos 20 d. 17:56
Iki 99 proc. elektromobilių baterijų ardomos nelegaliai – į pavojų visuomenei reaguojama per lėtai
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Football Training Kit
Football Training Equipment, Football Skills, Football Training
Reklama
 Naujienos » Kompiuterija Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

Ištirti Ukrainoje platinami šnipinėjimo įrankiai

Publikuota: 2018-07-18 12:53
Tematika: Kompiuterija
Inf. šaltinis: Pranešimas žiniasklaidai

ESET saugumo tyrėjai išanalizavo nuotolinės prieigos įrankius, kuriuos naudoja kibernetiniai nusikaltėliai tebevykstančioje šnipinėjimo kampanijoje, nukreiptoje į Ukrainos valstybines institucijas.

Nors apie nusikaltėlių veiklą pirmą kartą buvo paskelbta šių metų sausį, ESET saugumo tyrėjai šnipinėjimo kampaniją vykdančius atakuotojus seka nuo 2017 m. vidurio. Naujausia ESET analizė atskleidė, kad programišiai nuolat tobulina savo šnipinėjimo kampanijas kurdami naujas šnipinėjimo įrankių versijas.

Remiantis ESET telemetrijos duomenimis, atakos yra nukreiptos į Ukrainos valstybines institucijas, aukų skirtingose organizacijose yra jau keli šimtai. Nusikaltėliai naudoja slaptus nuotolinės prieigos įrankius (angl. remote access tools (RAT)), kad ištrauktų jautrius dokumentus iš aukų kompiuterių.

Saugumo tyrėjai šiose šnipinėjimo kampanijose nustatė tris skirtingas „.NET“ kenkėjo atmainas: „Quasar RAT“, „Sobaken RAT“ ir „Vermin RAT“. Visos RAT atmainos buvo aktyviai naudojamos vienu metu prieš skirtingus taikinius, jos dalinasi ta pačia infrastruktūra ir jungiasi prie to paties valdymo ir kontrolės serverių.

„Quasar“ yra atviro kodo nuotolinės prieigos įrankis, viešai prieinamas „GitHub“. Pasak ESET tyrėjų, šis įrankis naudotas šnipinėjimo kampanijose nuo 2015 m. spalio mėn. Tuo tarpu „Sobaken“ yra stipriai modifikuota „Quasar“ versija: kai kurios kenkėjo funkcijos buvo pašalintos, kad vykdomasis failas būtų mažesnis, ir pridėtos kitos savybės, padedančios išvengti įrankio aptikimo.

Nuotolinės prieigos įrankis „Vermin“ yra galinių durų kenkėjas, pirmą kartą nustatytas 2016 m. ir iki šiol aktyviai naudojamas programišių. Naujausia jo versija palaiko 24 komandas, įdiegtas pagrindiniame apkrovos faile, ir papildomas komandas per kitus komponentus – tarp šių komandų yra garso įrašymas, klaviatūros paspaudimų sekimas ir slaptažodžių pasisavinimas.

Kenkėjų platinimui kibernetiniai nusikaltėliai naudoja socialinę inžineriją, siųsdami el. laiškus savo tikslinėms aukoms su prisegtais kenkėjiškais dokumentais, kuriuos atidarius įdiegiami RAT įrankiai.

Ištirti Ukrainoje platinami šnipinėjimo įrankiai

Pasak „ESET Lietuva“ IT inžinieriaus Ramūno Liuberto, žmogiškasis faktorius išlieka silpniausia saugumo grandimi. „Šiuo atžvilgiu darbuotojų kibernetinio saugumo žinių ugdymas yra itin svarbus: vartotojai, neatpažįstantys kibernetinių grėsmių, nemokantys jų išvengti, rizikuoja ne tik savo asmeninių duomenų, bet ir organizacijos, kurioje dirba, sistemų ir duomenų saugumu“, – teigia R. Liubertas.

Pasak ESET tyrėjų, kibernetiniai nusikaltėliai pasitelkė papildomas priemones, kad platinami kenkėjai veiktų tik taikinių kompiuteriuose ir išvengtų automatizuotų nustatymo sistemų. Kenkėjų diegimo procesas neįvyksta, jei nustatoma, kad kompiuteryje nėra naudojama nei rusų, nei ukrainiečių kalbos klaviatūra, taip pat jei atakuojamų sistemų IP adresai yra kitų šalių.

Išsami RAT įrankių analizė pateikta specialiame ESET dokumente „Quasar, Sobaken and Vermin: a deeper look into an ongoing espionage campaign“ (liet. „Quasar“, „Sobaken“ ir „Vermin“: žvilgsnis į vykstančią šnipinėjimo kampaniją).


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
„OpenAI“ pristatė „ChatGPT Agent“ – dirbtinio intelekto agentą, kuris valdys kompiuterį ir atliks daugiaetapius uždavinius vartotojo vardu

Kompanija „OpenAI“ pristatė naują įrankį, pavadintą „ChatGPT Agent“, kuris gali atlikti sudėtingas daugiaetapes užduotis vartotojo kompiuteryje pagal jo nurodymus.

„Apple“ telefonų naudotojai gali nusivilti: dėl Europos Sąjungos reikalavimų gali nesulaukti kai kurių naujovių (1)

„Apple“ paskelbė apie reikšmingus „App Store“ politikos pokyčius Europos Sąjungoje, atsižvelgdama į Skaitmeninių rinkų aktą (DMA).

TCL paskelbė apie „Nxtpaper 11 Plus“ planšetinį kompiuterį su išskirtinių savybių ekranu ir „MediaTek“ lustu

TCL dažniausiai siūlo vidutinės ar žemesnės klasės įrenginius, o dabar paskelbta apie vidutinės klasės planšetinį kompiuterį, kuris bus žinomas kaip „Nxtpaper 11 Plus“. Jau žinomos pagrindinės šios naujienos specifikacijos ir kaina.

2025 m. liepa
2025-07-21 13:33
Valstybės kontrolė: taikydama dirbtinį intelektą valstybė galėtų sutaupyti iki 30 proc. darbo laiko
2025-07-20 19:12
„Lenovo“ pristatė pirmąjį baltą „ThinkPad“ – ploną nešiojamąjį kompiuterį „Aura X9 AI Edition“
2025-07-20 15:37
„Hisense“ pristatė žaidimų monitorių su aukšta raiška, 240 Hz atsinaujinimo dažniu ir dvigubais garsiakalbiais
2025-07-20 09:23
Pristatytas kompaktiškas „Minisforum UM690L Slim“ mini kompiuteris su „Ryzen 9 6900HX“ procesoriumi
2025-07-20 07:53
„Windows 11“ vėl siūlo „saugiai išimti vaizdo plokštę“ – to daryti neverta
2025-07-19 09:49
Šimtai milijonų vartotojų liks be interneto: „Google“ skelbia svarbius pokyčius (1)
2025-07-19 07:58
KFC kartu su „Asus ROG“ išleido unikalius klavišus žaidimų klaviatūroms
2025-07-19 06:05
Pristatytas „Gigabyte MO27Q2“ žaidimų monitorius su 2K raiška ir 240 Hz atsinaujinimo dažniu
2025-07-18 09:04
„Asus“ pristatė nešiojamą „Chromebook CX14“ kompiuterį su patvariu korpusu ir „ChromeOS“ platforma
2025-07-17 21:23
„Team Group“ pristatė SSD su aparatine susinaikinimo funkcija
2025-07-17 18:33
„Apple“ paskelbė apie „App Store“ pokyčius Europoje
2025-07-17 13:58
Po 10 metų „YouTube“ uždaro skiltį „Trending“
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama