• XSS.stack #1 – первый литературный журнал от юзеров форума

APT-группа Cycldek крадёт данные с физически изолированных компьютеров

jieuyrys

HDD-drive
Пользователь
Регистрация
03.06.2020
Сообщения
20
Реакции
14
snimok_ekrana_2020-06-05_v_13.53.45.png
Киберпреступная группировка Cycldek, занимающаяся преимущественно целевыми атаками, использует серьёзный набор инструментов, один из которых помогает злоумышленникам проникать в физически изолированные компьютеры.
Об интересных методах Cycldek (также упоминается под именами Goblin Panda, APT 27 и Conimes) рассказали специалисты антивирусной компании «Лаборатория Касперского». Группировка активна с 2013 года.
В частности, антивирусные аналитики обращают внимание на вредоносную программу USBCulprit, которая помогает операторам группировки похищать данные из корпоративных сетей.
Задача USBCulprit проста — собирать документы с определёнными расширениями, изучать пути к исполняемым файлам, а потом переносить все добытые данные на подключаемые USB-устройства. Основная цель USBCulprit — физически изолированные компьютеры, данные на которые можно передавать только с помощью съёмных носителей.
В последних версиях USBCulprit авторы оснастили вредоносную программу возможностью запускать исполняемые файлы с подключённых устройств. Помимо этого, зловред легко может загружать данные или наоборот — забирать их.
Cycldek атакуют в основном крупные организации и правительственные учреждения.

Источник
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх