• Hírek
  • Képtár
  • Magazin
  • Receptek
  • Légy a Tudósítónk

    • Hírek
    • Képtár
    • Magazin
    • Receptek
    • Légy a Tudósítónk
      • Anyaország
      • Publicisztika
      • Kárpátalja
      • Őseink Nyomában
      • Köz-Élet
      • Erdély
      • Nagyvilág
      • Tompó testvér
      • Miniriporter
      • Nemzeti bulvár
      • Pellengér
      • Képíró-dosszié
      • Vesszen Trianon
      • Nemzeti Rock
      • Felvidék
      • Szabadnak születtem
      • Wiesel-dosszié
      • Homlokon csókolt a halál
      • HunHír-Tudósító
      • Adventi ellenzéki tüntetések
      • Képtár
      • Versek
      • Eleink hagyománya

        • Anyaország
        • Publicisztika
        • Kárpátalja
        • Őseink Nyomában
        • Köz-Élet
        • Erdély
        • Nagyvilág
        • Tompó testvér
        • Miniriporter
        • Nemzeti bulvár
        • Pellengér
        • Képíró-dosszié
        • Vesszen Trianon
        • Nemzeti Rock
        • Felvidék
        • Szabadnak születtem
        • Wiesel-dosszié
        • Homlokon csókolt a halál
        • HunHír-Tudósító
        • Adventi ellenzéki tüntetések
        • Képtár
        • Versek
        • Eleink hagyománya

        Veszélyes kibertámadás Magyarország ellen (is)

        2013.01.15.

        Diplomáciai, kormányzati és tudományos kutatással foglalkozó szervezeteket támad világszerte, de elsősorban a kelet-európai országokra, a Szovjetunió volt tagállamaira, illetve Közép-Ázsiára koncentrálva már legalább öt éve egy kiberkémkedési kampány- derül ki a Kaspersky Lab jelentéséből.

        Az úgynevezett Vörös Október művelet keretein belül a támadók érzékeny adatokat szereznek meg a célpontok számítógépes és mobilrendszereiről.

        A 2007 óta aktív támadók saját kártevőt fejlesztettek ki, amit a Kaspersky Lab Rocra néven azonosított. Ennek a kártékony programnak saját, egyedi moduláris felépítése van rosszindulatú bővítményekkel, adatlopásra specializált modulokkal és úgynevezett „backdoor” trójaikkal, amelyek jogosulatlan hozzáférést biztosítanak a megtámadott rendszerhez, és így lehetővé teszik további kártevők telepítését és személyes adatok lopását. A támadók gyakran használják a fertőzött hálózatokról kinyert információkat további rendszerek eléréséhez. Például a lopott hitelesítések támpontot adhatnak a kiegészítő rendszerek hozzáféréséhez szükséges jelszavakhoz vagy kifejezésekhez.

        A fertőzött gépek hálózatának kézben tartásához a támadók több mint 60 domain nevet és számos szerver hosting rendszert hoztak létre különböző országokban, a legtöbbet közülük Németországban és Oroszországban. Ahogy az a Kaspersky jelentéséből kiderül: a Rocra C&C (Command & Control) infrastruktúrájának elemzése kimutatta, hogy a szerverek láncolata ténylegesen proxyként működött, hogy elrejtse az „anyahajót”, vagyis a vezérlő szerver helyét.

        Annak érdekében, hogy megfertőzzék a rendszert, a bűnözők célzott „spear-phising”, vagyis lándzsahalász e-mailt küldtek az áldozatnak, személyre szabott trójai „dropperrel”, önállóan szaporodni tudó vírussal. A rosszindulatú program telepítéséhez és a rendszer megfertőzéséhez a kártékony e-mail olyan exploitokat tartalmazott, amely a Microsoft Office és Microsoft Excel biztonsági réseit használta ki. Az adathalász üzenetben lévő exploitokat más támadók hozták létre és különböző számítógépes támadások alatt alkalmazták őket. A Rocra a beágyazható futtatható fájlban tér el ezektől, amit a támadók saját kódjukkal helyettesítettek.

        A Kaspersky Lab szakértői két módszert alkalmaztak a célpontok elemzésére. Egyrészről a Kaspersky Security Network (KSN) felhőalapú biztonsági szolgáltatás felderítési statisztikáit vették alapul. A KSN már 2011-ben kimutatta a rosszindulatú programban használt exploit kódot, amely elindította a Rocrához kapcsolódó további megfigyelési folyamatot. A kutatók másik módszere egy úgynevezett „sinkhole” rendszer létrehozása volt, amellyel nyomon tudták követni azokat a fertőzött rendszereket, amelyek a Rocra C&C szervereihez kapcsolódtak. A két különböző módszerrel kapott adatok egymástól függetlenül megerősítették az eredményeket.

        A KSN több száz egyedi fertőzött rendszert fedezett fel, a legtöbb nagykövetségeket, kormányzati hálózatokat és szervezeteket, tudományos kutatóintézeteket és konzulátusokat érintett. A KSN által gyűjtött adatok szerint a fertőzött rendszerek többsége Kelet-Európából származott, de azonosítottak incidenseket Észak-Amerikában és nyugat-európai országokban, Svájcban és Luxemburgban is.

        Hunhír.info – hvg.hu

        Hunhír.info

        Bejegyzés nyomtatása Bejegyzés nyomtatása
        • Anyaország
        • Publicisztika
        • Kárpátalja
        • Őseink Nyomában
        • Köz-Élet
        • Erdély
        • Nagyvilág
        • Tompó testvér
        • Miniriporter
        • Nemzeti bulvár
        • Pellengér
        • Képíró-dosszié
        • Vesszen Trianon
        • Nemzeti Rock
        • Felvidék
        • Szabadnak születtem
        • Wiesel-dosszié
        • Homlokon csókolt a halál
        • HunHír-Tudósító
        • Adventi ellenzéki tüntetések
        • Képtár
        • Versek
        • Eleink hagyománya
        • Felkelések a Tanácsköztársaság ellen

        • Kopjafaállítás Bugacon – a Kiskunsági Nemzeti Park félévszázados jubileuma

        • Hősök napja és Trianon sorsszerű kötődése

        • 111 év vitézsége vezet a jövőbe

        • Tria-non, a három nem

        • “A békeszerződés aláírása megtörtént”

        • Sátáni történet, avagy az ördög táncrendje

        • Evangélikus gyülekezeti hétvége Balatonszárszón – a finn testvérek látogatása

        • Megkezdődött a népgázálarc tömeggyártása

        • Kárpátaljáért vonulnak elsején

        Nagy port kavart a Hunhír.infón

        • Az egyik legfőbb magyargyűlölő zsidó verse
        • Magyarországi ZSIDÓK LISTÁJA!
        • Ki az a Pfaff Ferenc?
        • Halászlé Sobri Jóska módra
        • Ezeket kellene tanítani az irodalomórákon!
        • Kicsit magyar Tarzan
        • AZ ETOSZ, a logosz és a pátosz
        • A kajmán multik bedöntötték a magyar üzletláncot
        • Fordulat a Tolvajkergetők elleni koncepciós perben?
        • Emlékeznek még a cigány Mukira? A brutális gyilkos szabadul (frissítve)
        Légy te is Hunhír Tudósító

        A Hunhír barátai

        Képtárak

        • Oroszbarát tüntetés Budapesten – 2022. 04. 30.

          Oroszország mellett tüntettek ma Budapesten, a Szabadság téren. A megjelentek alacsony számához hozzájárult, hogy a tüntetés eseményét a Facebook többszöri alkalommal is törölte, illetve a hazai és nemzetközi viszonylatban is jellemzően nem merik kimondani, hogy az oroszok jelen esetben nem egyértelműen a rosszfiúk.

        • Mi Hazánk, 2022. 03. 15.

          Fotó: Varga Moncsi – Hunhír.info Fotó: Varga Moncsi – Hunhír.info Fotó: Varga Moncsi – Hunhír.info Fotó: Varga Moncsi – Hunhír.info…

        • Tüntetés a “Covid-diktatúra” ellen (képtár)

          A Covid-diktatúra ellen tüntetett január 16-án a Mi Hazánk Mozgalom Budapesten.

        • Civilek tüntetése a kötelező Covid-oltás ellen (képtár)

          Civilek tüntettek január 15-én Budapesten a kötelező oltások ellen. Képtár. Varga Moncsi – Hunhír.infoVarga Moncsi – Hunhír.infoVarga Moncsi – Hunhír.infoVarga…

        • Olaszliszka, 2021. október 15.

          Megemékezés Szögi Lajos lincselésének 15. évfordulóján.

        • Oltásellenes tüntetés Budapesten (képtár)

          Oltásellenes tüntetés Budapesten, 2021. augusztus 28.

        • Budapest Pride Felvonulás 2021

          Nézegessen pride-os felvonulókat, ellentüntetőket!

        Az oldalon található audió, vizuális tartalmak illetve cikkek, és egyéb szövegek a szerkesztők tulajdonát képezik. Kizárólag a szerkesztőség írásos beleegyezésével másolhatók, sokszorosíthatók és terjeszthetők.
        © 2002-2024 Hunhír.info - Rockszerda - Impresszum