Орталық Азия мен Сириядағы ұйымдарға бағытталған күрделі кибертыңшылық науқан анықталды
Kaspersky компаниясының Kaspersky GReAT (Жаһандық қауіптерді зерттеу және талдау орталығы) сарапшылары Орталық Азия мен Сириядағы мемлекеттік және медициналық мекемелерге, ғылыми-зерттеу институттарына, құқық қорғау органдарына, логистикалық қызмет көрсетушілерге және қалалық инфрақұрылым нысандарына бағытталған күрделі кибертыңшылық науқанын анықтады. Шабуылдардың нысанасына Қазақстан, Ауғанстан, Қырғызстан, Тәжікстан, Өзбекстан және Сириядағы ұйымдар іліккен.
Шабуылдар барысында OctLurk және SilkLurk атты екі бэкдор қолданылады. Бұл – нақты бір құрылғыға арнайы бейімделіп әзірленген зиянды бағдарламалар. Іске қосылар алдында әрбір бэкдор мақсатты құрылғының белгілі бір параметрін, мысалы, қатты дискінің сериялық нөмірін немесе компьютердің атауын іздеп, оны белсендіру кілті ретінде пайдаланады. Егер мұндай параметр сәйкес келмесе, зиянды файл ешқандай әрекет жасамайды.
Техникалық талдау нәтижелеріне сүйенсек, орташа деңгейдегі сенімділікпен бұл шабуылдардың артында қытай тілінде сөйлейтін әзірге анықталмаған хакерлік топ тұр деп айтуға болады.
«Анықталған бұл науқан киберқылмыскерлер қолданатын әдістердің, тактикалардың және рәсімдердің үнемі жетіліп отыратынын тағы бір мәрте дәлелдейді. Зерттеу барысында анықталған бэкдорлардың жаппай таратуға арналмағаны ерекше назар аудартады. Керісінше, олардың әрқайсысының функционалы нақты мақсатты құрылғының ерекшеліктеріне бейімделген. Мұндай тәсіл зиянды бағдарламаларды дәстүрлі қорғаныс құралдары үшін байқалмайтын етеді, шабуылдардың тиімділігін арттырады және ақпараттық қауіпсіздік мамандарының жұмысын едәуір қиындатуы мүмкін», – дейді Сергей Ложкин, Kaspersky GReAT ұйымының Азия, Африка және Таяу Шығыс өңірлері бойынша жетекшісі.
Kaspersky Endpoint Detection and Response Expert сияқты "Касперский зертханасының" шешімдері сипатталған зиянды әрекеттерді анықтайды..
Мақсатты кибершабуылдардан қорғау үшін "Касперский зертханасының" сарапшылары компанияларға кеңес береді:
- АҚ мамандарына шабуылдаушылардың жаңа тактикасы, техникасы мен рәсімдері туралы, мысалы, Kaspersky Threat Intelligence сервистерінің көмегімен жаңа ақпарат беру;
- Kaspersky Endpoint Detection and Response (EDR) Expert сияқты корпоративтік деңгейдегі соңғы құрылғыларды қорғау жүйесін енгізу. Бұл шешім аномальды мінез-құлықты бақылайды және қатты дискіде минималды із қалдыратын жасырын қауіптерді анықтау үшін процестердің жадын талдайды;
- компания ішінде меншікті ресурстар жетіспеген жағдайда Kaspersky Managed Detection and Response (MDR) сервисін пайдалану, оның шеңберінде жоғары білікті сарапшылар қатерлерді үздіксіз, тәулік бойы белсенді іздестіруді қамтамасыз етеді;
- қашықтан жоспарланған тапсырмаларды (Scheduled Tasks) немесе Windows қызметтерін (Windows Services) құруға мүмкіндік беретін артықшылықтарға ие тіркелгілік жазбалардың санын шектеп, қолжетімділікке қатаң бақылау орнатыңыз және әкімшілік тіркелгілік жазбалардың деректерін (логиндер мен құпиясөздерді) тұрақты түрде жаңартып отыру.
[xfvalue_img]
