Shpërthimi i Malware: Google identifikon ekuipazhin rus të spiunazhit si përgjegjësin kryesor - Business Magazine Albania

Shpërthimi i Malware: Google identifikon ekuipazhin rus të spiunazhit si përgjegjësin kryesor

Cybersecurity

Studiuesit e Google thonë se kanë prova që një grup famëkeq hakerash i lidhur me Rusinë, i gjurmuar si “Cold River”,  po zhvillon taktikat e tij përtej “phishing” për të synuar viktimat me malware për vjedhjen e të dhënave.

“Cold River”, i njohur gjithashtu si “Callisto Group” dhe “Star Blizzard”, është i njohur për kryerjen e fushatave të gjata të spiunazhit kundër vendeve të NATO-s, veçanërisht Shteteve të Bashkuara dhe Mbretërisë së Bashkuar.

Studiuesit besojnë se aktivitetet e grupit, të cilat zakonisht synojnë individë dhe organizata të profilit të lartë të përfshirë në çështjet ndërkombëtare dhe mbrojtjen, sugjerojnë lidhje të ngushta me shtetin rus. 

Grupi i Analizës së Kërcënimeve të Google (TAG) tha në një studim të ri këtë javë se ka vëzhguar se “Cold River” po rrit aktivitetin e tij në muajt e fundit dhe përdor taktika të reja të afta për të shkaktuar më shumë përçarje për viktimat e tij, kryesisht objektiva në Ukrainë dhe aleatët e saj në NATO, institucionet akademike. dhe organizatat joqeveritare.

Këto gjetje të fundit vijnë menjëherë pasi studiuesit e Microsoft raportuan se grupi i hakerëve i lidhur me Rusinë kishte përmirësuar aftësinë e tij për të shmangur zbulimin .

 Studiuesit e TAG thonë se, “Cold River” ka vazhduar të zhvendoset përtej taktikës së tij të zakonshme të “phishing” për kredencialet në ofrimin e malware përmes fushatave duke përdorur dokumente PDF si joshje. Këto dokumente PDF, të cilat TAG tha se “Cold River” ua ka dorëzuar objektivave që nga nëntori 2022, maskohen si një pjesë editoriale e opinionit, ose një lloj tjetër artikulli për të cilin llogaria e falsifikuar kërkon të kërkojë reagime.

Kur viktima hap PDF-në, teksti duket sikur është i koduar. Nëse objektivi përgjigjet se ata nuk mund ta lexojnë dokumentin, hakeri do të dërgojë një lidhje në një mjet “deshifrimi”, për të cilin studiuesit e Google thonë se është një “backdoor” i personalizuar i gjurmuar si “SPICA”. Kjo derë e pasme, për të cilën Google thotë se është malware i parë i personalizuar që është zhvilluar dhe përdorur nga “Cold River”, u jep sulmuesve akses të vazhdueshëm në sistemin e viktimës për të ekzekutuar komanda, për të vjedhur cookie-t e shfletuesit dhe për të nxjerrë dokumente.

Billy Leonard, një inxhinier sigurie në TAG, i tha se Google nuk ka dukshmëri për numrin e viktimave që u komprometuan me sukses me “SPICA”, por tha se kompania beson se “SPICA” është përdorur vetëm në sulme shumë të kufizuara dhe të synuara. Leonard shtoi se malware ka të ngjarë të jetë ende në zhvillim aktiv dhe duke u përdorur në sulme të vazhdueshme dhe se aktiviteti i “Cold River” ka mbetur mjaft i qëndrueshëm gjatë disa viteve të fundit, pavarësisht veprimeve të zbatimit të ligjit.

Google thotë se me zbulimin e fushatës së malware të “Cold River”, gjigandi i teknologjisë shtoi të gjitha faqet e internetit, domain-et dhe skedarët e identifikuar në shërbimin e tij “Safe Browsing” për të bllokuar fushatën nga synimi i mëtejshëm i përdoruesve të Google.

Studiuesit e Google më parë e lidhën grupin “Cold River” me një operacion “hack-and-leak” që pa një grumbull email-esh dhe dokumentesh të vjedhura dhe të zbuluara nga nga mbështetësit e nivelit të lartë të Brexit, duke përfshirë Sir Richard Dearlove, ish-kreun e shërbimit të inteligjencës së jashtme të Mbretërisë së Bashkuar.

techcrunch.com

Që nga viti 2015 nxisim shpirtin sipërmarrës, inovacionin dhe rritjen personale duke ndikuar në zhvillimin e një mjedisi motivues dhe pozitiv tek lexuesit tanë. Kjo punë që e bëjmë me shumë dashuri nuk ka të paguar. Ne jemi platforma e vetme e cila promovon modelin pozitiv të sipërmarrjes së lirë. Përmes kësaj platforme mbështesim edukimin gjatë gjithë jetës si mjet për zhvillimin personal dhe profesional të brezave. Kontributi juaj do të na ndihmojë në vazhdimin e këtij misioni në gjithë trevat shqipfolëse.

Mund të kontribuoni KETU. Falemnderit.

Must watch
Business Mag Nr. #36 - Tetor 2024

Vjeshta solli rikthimin e aktiviteteve biznesore në ritmin e tyre të plotë, pas pushimeve të verës. Sipërmarrjet shqiptare, me dinamikat e tyre të pandalshme, janë aktualisht para një sfide dhe mundësie më të madhe. Proceset e përafrimit me BE-në krijojnë një mundësi për një treg më të madh, por kjo kërkon njëkohësisht përgatitjen të duhur për tregun.

Eventet e fundit, veçanërisht Future2Tech, tregoi se shumë kompani shqiptare, kryesisht në fushën e zhvillimit të Softwareve, po punojnë tashmë për tregun e huaj dhe janë kompani ndërkombëtare në kuptimin e plotë të fjalës. 

Në brendësi të këtij numri ne kemi sjellë histori brandesh dhe histori njerëzore; histori sipërmarrësish dhe profesionistësh, të cilët kanë investuar kohë dhe pasion në punët e tyre për të parë rezultatet që duken sot. Një prej brandeve për të cilin flasim sot, mbyll 3 dekada biznes në Shqipëri, diçka që vlen të marrë përgëzime nga të gjithë. 

Histori nga vendi dhe diaspora, rrugëtime në tregti, shërbim, apo edhe konsulencë, ky numër sjell një gamë të gjerë artikujsh, të shtrirë madje mes biznesit dhe artit, të cilat, kur ndërthuren, sjellin zhvillime shumë të bukura për shoqërinë.

Interesant është fakti se kushdo që …

Shiko më shumë
Na ndiqni në rrjetet sociale
0