• Hírek
  • Képtár
  • Magazin
  • Receptek
  • Légy a Tudósítónk

    • Hírek
    • Képtár
    • Magazin
    • Receptek
    • Légy a Tudósítónk
      • Anyaország
      • Publicisztika
      • Kárpátalja
      • Őseink Nyomában
      • Köz-Élet
      • Erdély
      • Nagyvilág
      • Tompó testvér
      • Miniriporter
      • Nemzeti bulvár
      • Pellengér
      • Képíró-dosszié
      • Vesszen Trianon
      • Nemzeti Rock
      • Felvidék
      • Szabadnak születtem
      • Wiesel-dosszié
      • Homlokon csókolt a halál
      • HunHír-Tudósító
      • Adventi ellenzéki tüntetések
      • Képtár
      • Versek
      • Eleink hagyománya

        • Anyaország
        • Publicisztika
        • Kárpátalja
        • Őseink Nyomában
        • Köz-Élet
        • Erdély
        • Nagyvilág
        • Tompó testvér
        • Miniriporter
        • Nemzeti bulvár
        • Pellengér
        • Képíró-dosszié
        • Vesszen Trianon
        • Nemzeti Rock
        • Felvidék
        • Szabadnak születtem
        • Wiesel-dosszié
        • Homlokon csókolt a halál
        • HunHír-Tudósító
        • Adventi ellenzéki tüntetések
        • Képtár
        • Versek
        • Eleink hagyománya

        Veszélyes kibertámadás Magyarország ellen (is)

        2013.01.15.

        Diplomáciai, kormányzati és tudományos kutatással foglalkozó szervezeteket támad világszerte, de elsősorban a kelet-európai országokra, a Szovjetunió volt tagállamaira, illetve Közép-Ázsiára koncentrálva már legalább öt éve egy kiberkémkedési kampány- derül ki a Kaspersky Lab jelentéséből.

        Az úgynevezett Vörös Október művelet keretein belül a támadók érzékeny adatokat szereznek meg a célpontok számítógépes és mobilrendszereiről.

        A 2007 óta aktív támadók saját kártevőt fejlesztettek ki, amit a Kaspersky Lab Rocra néven azonosított. Ennek a kártékony programnak saját, egyedi moduláris felépítése van rosszindulatú bővítményekkel, adatlopásra specializált modulokkal és úgynevezett „backdoor” trójaikkal, amelyek jogosulatlan hozzáférést biztosítanak a megtámadott rendszerhez, és így lehetővé teszik további kártevők telepítését és személyes adatok lopását. A támadók gyakran használják a fertőzött hálózatokról kinyert információkat további rendszerek eléréséhez. Például a lopott hitelesítések támpontot adhatnak a kiegészítő rendszerek hozzáféréséhez szükséges jelszavakhoz vagy kifejezésekhez.

        A fertőzött gépek hálózatának kézben tartásához a támadók több mint 60 domain nevet és számos szerver hosting rendszert hoztak létre különböző országokban, a legtöbbet közülük Németországban és Oroszországban. Ahogy az a Kaspersky jelentéséből kiderül: a Rocra C&C (Command & Control) infrastruktúrájának elemzése kimutatta, hogy a szerverek láncolata ténylegesen proxyként működött, hogy elrejtse az „anyahajót”, vagyis a vezérlő szerver helyét.

        Annak érdekében, hogy megfertőzzék a rendszert, a bűnözők célzott „spear-phising”, vagyis lándzsahalász e-mailt küldtek az áldozatnak, személyre szabott trójai „dropperrel”, önállóan szaporodni tudó vírussal. A rosszindulatú program telepítéséhez és a rendszer megfertőzéséhez a kártékony e-mail olyan exploitokat tartalmazott, amely a Microsoft Office és Microsoft Excel biztonsági réseit használta ki. Az adathalász üzenetben lévő exploitokat más támadók hozták létre és különböző számítógépes támadások alatt alkalmazták őket. A Rocra a beágyazható futtatható fájlban tér el ezektől, amit a támadók saját kódjukkal helyettesítettek.

        A Kaspersky Lab szakértői két módszert alkalmaztak a célpontok elemzésére. Egyrészről a Kaspersky Security Network (KSN) felhőalapú biztonsági szolgáltatás felderítési statisztikáit vették alapul. A KSN már 2011-ben kimutatta a rosszindulatú programban használt exploit kódot, amely elindította a Rocrához kapcsolódó további megfigyelési folyamatot. A kutatók másik módszere egy úgynevezett „sinkhole” rendszer létrehozása volt, amellyel nyomon tudták követni azokat a fertőzött rendszereket, amelyek a Rocra C&C szervereihez kapcsolódtak. A két különböző módszerrel kapott adatok egymástól függetlenül megerősítették az eredményeket.

        A KSN több száz egyedi fertőzött rendszert fedezett fel, a legtöbb nagykövetségeket, kormányzati hálózatokat és szervezeteket, tudományos kutatóintézeteket és konzulátusokat érintett. A KSN által gyűjtött adatok szerint a fertőzött rendszerek többsége Kelet-Európából származott, de azonosítottak incidenseket Észak-Amerikában és nyugat-európai országokban, Svájcban és Luxemburgban is.

        Hunhír.info – hvg.hu

        Hunhír.info

        Bejegyzés nyomtatása Bejegyzés nyomtatása
        • Anyaország
        • Publicisztika
        • Kárpátalja
        • Őseink Nyomában
        • Köz-Élet
        • Erdély
        • Nagyvilág
        • Tompó testvér
        • Miniriporter
        • Nemzeti bulvár
        • Pellengér
        • Képíró-dosszié
        • Vesszen Trianon
        • Nemzeti Rock
        • Felvidék
        • Szabadnak születtem
        • Wiesel-dosszié
        • Homlokon csókolt a halál
        • HunHír-Tudósító
        • Adventi ellenzéki tüntetések
        • Képtár
        • Versek
        • Eleink hagyománya
        • Isztria, Fiume, Dalmácia – kisebbségi sors nyolc évtizedes ívben

        • Háború vagy béke valahol Európában a rövidhullámon…

        • Romhányi László emlékezete

        • Adjon Isten!

        • A libsi szájkaratézók és a fegyverhasználat

        • Brüsszel elfelejtett polgári forradalma (Az 1830-as belga forradalom és szabadságharc)

        • Reindl Ludovika, avagy Blaha Lujza születésnapja

        • A Himnusz és egy caribbean girl

        • Kigyúlnak a magyar tüzek, lobogó szemek… – A magyar igazság győzelme, a II. bécsi döntés 85. évfordulója

        • Előttünk is kettényílt a tenger

        Nagy port kavart a Hunhír.infón

        • Magyarországi ZSIDÓK LISTÁJA!
        • A három rosszhírű úr
        • A Lindbergh-bébi elrablása – és halála
        • Trianon máig élő revíziója – megtámadtuk és legyőztük a „jugoszláv” megszállókat is!
        • Reindl Ludovika, avagy Blaha Lujza születésnapja
        • A multikulti áldozata – Hős harcosként ment a halálba a svéd fiatal
        • Ki az a Reindl Ludovika?
        • Cigány kurvák lepték el a zürichi utcákat
        • Vályi Péter halála: tudjuk, hogy hány fokon izzik a vas, de hogy kerül bele a miniszterelnök?
        • Hemzsegnek a magyarországi cigány kurvák Hollandiában
        Légy te is Hunhír Tudósító

        A Hunhír barátai

        Képtárak

        • Oroszbarát tüntetés Budapesten – 2022. 04. 30.

          Oroszország mellett tüntettek ma Budapesten, a Szabadság téren. A megjelentek alacsony számához hozzájárult, hogy a tüntetés eseményét a Facebook többszöri alkalommal is törölte, illetve a hazai és nemzetközi viszonylatban is jellemzően nem merik kimondani, hogy az oroszok jelen esetben nem egyértelműen a rosszfiúk.

        • Mi Hazánk, 2022. 03. 15.

          Fotó: Varga Moncsi – Hunhír.info Fotó: Varga Moncsi – Hunhír.info Fotó: Varga Moncsi – Hunhír.info Fotó: Varga Moncsi – Hunhír.info…

        • Tüntetés a “Covid-diktatúra” ellen (képtár)

          A Covid-diktatúra ellen tüntetett január 16-án a Mi Hazánk Mozgalom Budapesten.

        • Civilek tüntetése a kötelező Covid-oltás ellen (képtár)

          Civilek tüntettek január 15-én Budapesten a kötelező oltások ellen. Képtár. Varga Moncsi – Hunhír.infoVarga Moncsi – Hunhír.infoVarga Moncsi – Hunhír.infoVarga…

        • Olaszliszka, 2021. október 15.

          Megemékezés Szögi Lajos lincselésének 15. évfordulóján.

        • Oltásellenes tüntetés Budapesten (képtár)

          Oltásellenes tüntetés Budapesten, 2021. augusztus 28.

        • Budapest Pride Felvonulás 2021

          Nézegessen pride-os felvonulókat, ellentüntetőket!

        Az oldalon található audió, vizuális tartalmak illetve cikkek, és egyéb szövegek a szerkesztők tulajdonát képezik. Kizárólag a szerkesztőség írásos beleegyezésével másolhatók, sokszorosíthatók és terjeszthetők.
        © 2002-2024 Hunhír.info - Rockszerda - Impresszum