Újra támad a NetTraveler csoport

A Kaspersky Lab kutatói bejelentették, hogy újra felbukkant a NetTraveler (vagy más néven Travnet, Netfile vagy Red Star APT) néven elhíresült komoly fenyegetés, amely több mint száz ismert áldozatot fertőzött meg, világszerte több mint 40 országban.

A NetTraveler célpontjai között tibeti/ujgur aktivisták, olajipari cégek, tudományos kutatóközpontok és intézetek, egyetemek, magánvállalatok, kormányzati és állami intézmények, valamint követségek és katonai vállalkozók voltak.

A NetTraveler iparági kémhálózat 2013. júniusi leleplezése után a támadók leállították az összes ismert vezetési és irányítási rendszerüket és szervereiket, amelyeket ezután Kínába, Hong Kongba és Tajvanba telepítettek át, így akadálytalanul tovább folytatva működésüket, amelyre most derült fény.

A Red Star APT eme új változatának terjesztésére használt Java sérülékenységet csak nemrégiben, 2013 júniusában javították, és sokkal magasabb eredményességi mutatóval rendelkezik. A korábbi támadások Office-sérülékenységeket (CVE-2012-0158) használtak ki, amelyeket a Microsoft tavaly áprilisban javított.

A célzott adathalász e-mailek használata mellett a Red Star APT mögött álló hackerek adaptálták az úgynevezett watering hole technikát (webes átirányítások és észrevétlen letöltések hamisított domaineken) a webet böngésző áldozatok megfertőzésére.

Az elmúlt hónapokban a Kaspersky Lab számos fertőzési kísérletet azonosított és blokkolt, amelyek a “wetstock[dot]org” domainról érkeztek, ami a korábbi NetTraveler támadásokhoz köthető. Ezek az átirányítások feltehetően más, ujgurokkal kapcsolatos weboldalaktól származnak, amelyek NetTraveler támadók által fertőződtek meg.

A Kaspersky Lab globális kutató és elemző csapatának (GReAT) szakértői úgy vélik, hogy a támadók más, újabb sérülékenységeket is felhasználhatnak a csoport célpontjai ellen, és az alábbiakat ajánlják arra, hogy miképpen védhetjük meg magunkat a hasonló támadásoktól:

– Frissítse a Javát a legújabb verziójára, vagy ha nem használja a programot, távolítsa el azt.
– Mindig frissítse a Microsoft Windowst és Office-t.
– Frissítse az összes harmadik féltől származó szoftvert, mint amilyen például az Adobe Reader is.
– Használjon biztonságos böngészőt, mint amilyen a Google Chrome, amely gyorsabban javítja ki az esetleges hibákat, mint az Internet Explorer.
– Legyen óvatos az ismeretlen hivatkozásokkal és a mellékletekkel, amelyeket idegenektől kap.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top