Napadalci napak na operaciji uporabljajo shrambo za shranjevanje ukradenih podatkov
Kazalo:
Video: Offline files, folders, & Dropbox Spaces | Dropbox Tutorials | Dropbox 2024
Napadalci širijo kampanjo kibernetskega vohunjenja v Ukrajini, tako da vohunijo za računalnikom mikrofona, da bi na skrivaj poslušali zasebne pogovore in shranjevali ukradene podatke na Dropboxu. Napad z operacijo BugDrop je napad usmeril na kritično infrastrukturo, medije in znanstvene raziskovalce.
Podjetje za spletno varnost CyberX je potrdilo napade, češ da je operacija BugDrop prizadela najmanj 70 žrtev po vsej Ukrajini. Po navedbah CyberX-a se je operacija kibernetskega vohunjenja začela najpozneje junija 2016 do danes. Družba je rekla:
Cilj operacije je zajeti vrsto občutljivih informacij iz svojih ciljev, vključno z zvočnimi posnetki pogovorov, posnetki zaslona, dokumenti in gesli. Za razliko od video posnetkov, ki jih uporabniki pogosto blokirajo, tako da preprosto postavijo trak čez objektiv fotoaparata, je skoraj nemogoče blokirati mikrofon vašega računalnika, ne da bi fizično dostopali do računalniške opreme in onemogočili njeno strojno opremo.
Cilji in metode
Nekaj primerov ciljev operacije BugDrop vključuje:
- Podjetje, ki načrtuje sisteme za daljinsko spremljanje infrastrukture za nafto in plinovod.
- Mednarodna organizacija, ki nadzira človekove pravice, protiterorizem in kibernetske napade na kritično infrastrukturo v Ukrajini.
- Inženirsko podjetje, ki načrtuje električne podpostaje, plinovode in vodovodne naprave.
- Znanstveno-raziskovalni inštitut.
- Uredniki ukrajinskih časopisov.
Natančneje, napad je bil namenjen žrtvam ukrajinskih držav Ukrajine Donjeck in Luhansk. Poleg Dropboxa napadalci uporabljajo tudi naslednje napredne taktike:
- Reflective DLL Injection, napredna tehnika za vbrizgavanje zlonamerne programske opreme, ki jo je BlackEnergy uporabljal tudi pri napadih na ukrajinsko omrežje in Duqu v napadih Stuxnet na iranske jedrske objekte. Reflective DLL Injection naloži zlonamerno kodo brez klica običajnih klicev API-ja Windows in tako zaobide varnostno preverjanje kode, preden se naloži v pomnilnik.
- Šifrirane DLL datoteke, s čimer se izognete odkrivanju s skupnimi protivirusnimi in peskovnimi sistemi, ker ne morejo analizirati šifriranih datotek.
- Zakonita brezplačna spletna spletna mesta za svojo infrastrukturo za vodenje in nadzor. C&C strežniki so potencialna ovira za napadalce, saj preiskovalci lahko pogosto identificirajo napadalce z uporabo podatkov o registraciji za C&C strežnik, pridobljenih prek prosto dostopnih orodij, kot sta whois in PassiveTotal. Po drugi strani pa brezplačna spletna gostovanja zahtevajo malo ali nič registracijske informacije. Delovanje BugDrop uporablja brezplačno spletno gostovanje za shranjevanje osnovnega modula zlonamerne programske opreme, ki se prenese na okužene žrtve. V primerjavi s tem so napadalci Groundbaita registrirali in plačali za svoje zlonamerne domene in IP-naslove.
Po navedbah CyberX-a operacija BugDrop močno posnema operacijo Groundbait, ki so jo odkrili maja 2016 in je bila namenjena proruskim posameznikom.
Starejše težave z legendami: napačen napredek v igri, shranjevanje napak in še več
The Elder Scrolls: Legends je video igra za zbirateljske kartice, ki se vrti okoli bitja, likov in lore, ki je na voljo v seriji The Elder Scrolls. Igra izziva dva igralca, da se medsebojno spopadeta na tekmah po vrsti. Cilj je zmanjšati tekmovalčevo zdravje na nič. Strategija in skrbno načrtovanje sta skrivnosti zmage…
Zlonamerne aplikacije uporabljajo facebook apis za krajo zasebnih podatkov
Zlonamerne aplikacije v več deset tisoč, kjer je bilo ugotovljeno, da uporabljajo Facebook API-je. Te aplikacije zlonamerne programske opreme bodo za dostop do zasebnih podatkov Facebookovega profila, kot so lokacija, e-poštni naslov in ime, uporabljale API-je, kot so API-ji za sporočanje, prijavni API-ji itd. Trustlook je ustvaril formulo, ki je pomagala odkriti te zlonamerne API-je. Formula uporablja…
Windows 10 odpira zavihke v operaciji sam za oglaševanje robov
Številni uporabniki Opere so se nedavno Redditu pritožili nad burnim vedenjem sistema Windows 10, ko gre za uporabo brskalnika Edge. Natančneje, uporabniki so poročali, da OS odpre nov zavihek Opera, namenjen oglaševanju Edge. Uporaba brskalnika, ki ga izberejo številni uporabniki sistema Windows 10, za promocijo Edge je res malo ...