SNS-amigo
SNS System Watch Freelance reporter
- Сообщения
- 4,897
- Решения
- 1
- Реакции
- 6,526
Patchwork
Исследователи компании Cymmetria сообщили о новой APT-группе под названием Patchwork. Её активность впервые зафиксировали в конце 2015 г., и с тех пор её жертвами стали 2,5 тыс. пользователей. Но Patchwork, вероятно, начала свою деятельность еще в 2014 году.
Злоумышленники атакуют преимущественно правительственные организации и связанные с ними компании по всему миру, в том числе в США, Европе, Южной Азии, Азиатско-Тихоокеанском регионе и на Среднем Востоке. Киберпреступники, скорее всего, являются индусами по происхождению – весьма необычно, так как APT-группировки чаще связывали либо с Китаем, либо Россией, но не с Индией.
Рис. Атакующий цифровой индийский слон, сшитый из цифровых кодов-лоскутов
По словам экспертов, несмотря на весьма ограниченные технические возможности хакеров из Patchwork, их кампании отличаются впечатляющей эффективностью. Название от слова "patchwork" – техника шитья из лоскутов ткани. APT-группа как раз и использует при разработке своих инструментов и вредоносного ПО разнообразные, взятые из разных источников (с форумов, GitHub и Даркнета), коды.
По словам исследователей, сложнее всего было обнаружить вредоносное ПО, используемое злоумышленниками на втором этапе кампании. Хакеры применяли вредонос только тогда, когда убеждались в получении устойчивости на системе жертвы.
Источник краткого перевода
PS. На момент публикации сайт Cymmetria недоступен, потому прилагаю PDF-документ для самостоятельного перевода и ознакомления.
Исследователи компании Cymmetria сообщили о новой APT-группе под названием Patchwork. Её активность впервые зафиксировали в конце 2015 г., и с тех пор её жертвами стали 2,5 тыс. пользователей. Но Patchwork, вероятно, начала свою деятельность еще в 2014 году.
Злоумышленники атакуют преимущественно правительственные организации и связанные с ними компании по всему миру, в том числе в США, Европе, Южной Азии, Азиатско-Тихоокеанском регионе и на Среднем Востоке. Киберпреступники, скорее всего, являются индусами по происхождению – весьма необычно, так как APT-группировки чаще связывали либо с Китаем, либо Россией, но не с Индией.
Рис. Атакующий цифровой индийский слон, сшитый из цифровых кодов-лоскутов
По словам экспертов, несмотря на весьма ограниченные технические возможности хакеров из Patchwork, их кампании отличаются впечатляющей эффективностью. Название от слова "patchwork" – техника шитья из лоскутов ткани. APT-группа как раз и использует при разработке своих инструментов и вредоносного ПО разнообразные, взятые из разных источников (с форумов, GitHub и Даркнета), коды.
По словам исследователей, сложнее всего было обнаружить вредоносное ПО, используемое злоумышленниками на втором этапе кампании. Хакеры применяли вредонос только тогда, когда убеждались в получении устойчивости на системе жертвы.
Источник краткого перевода
PS. На момент публикации сайт Cymmetria недоступен, потому прилагаю PDF-документ для самостоятельного перевода и ознакомления.