ΑρχικήSecurityΗ νέα ομάδα APT42 αναπτύσσει προσαρμοσμένο Android spyware

Η νέα ομάδα APT42 αναπτύσσει προσαρμοσμένο Android spyware

Ανακαλύφθηκε μια νέα ομάδα hacking που χρηματοδοτείται από το Ιράν, γνωστή ως APT42 η οποία χρησιμοποιεί ένα προσαρμοσμένο Android malware για να κατασκοπεύσει τους στόχους που την ενδιαφέρουν.

Η εταιρεία κυβερνοασφάλειας έχει συλλέξει αρκετά στοιχεία για να προσδιορίσει ότι η ομάδα APT42 είναι ένας απειλητικός φορέας που υποστηρίζεται από το Ιράν και εμπλέκεται σε κυβερνοκατασκοπεία κατά ατόμων και οργανώσεων που παρουσιάζουν ιδιαίτερο ενδιαφέρον για την ιρανική κυβέρνηση.

Δείτε επίσης: HP: Διορθώνει bug στο προεγκατεστημένο Support Assistant tool

Τα πρώτα σημάδια δραστηριότητας της ομάδας APT42 χρονολογούνται πριν από επτά χρόνια και περιστρέφονται γύρω από μακροχρόνιες εκστρατείες spear-phishing που στόχευαν κυβερνητικούς αξιωματούχους, πολιτικούς, δημοσιογράφους, ακαδημαϊκούς σε όλο τον κόσμο και Ιρανούς αντιφρονούντες.

#secnews #star #coronaborealis

Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό. Αστρονόμοι σε όλο τον κόσμο συνεχίζουν να κοιτάζουν προς τον αστερισμό Corona Borealis σε απόσταση 3.000 ετών φωτός από τη Γη, όπου ένα αστέρι που έχει πεθάνει από καιρό αναμένεται να αναζωπυρωθεί σε μια έκρηξη τόσο ισχυρή που θα συναγωνιστεί για λίγο τη λάμψη του Βόρειου Αστέρα. Το αστρικό πτώμα φωτίστηκε τελευταία φορά πριν από σχεδόν 80 χρόνια και δεν θα αναζωπυρωθεί για άλλα 80 χρόνια, καθιστώντας το μια εμπειρία που συμβαίνει μία φορά στη ζωή μας.

00:00 Εισαγωγή
00:36 T Coronae Borealis 
01:18 Επαναλαμβανόμενα novas
01:42 Διαστημικό τηλεσκόπιο Fermi 

Μάθετε περισσότερα: https://www.secnews.gr/623498/monadiko-fainomeno-ena-neo-asteri-nixterino-ourano/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #star #coronaborealis

Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό. Αστρονόμοι σε όλο τον κόσμο συνεχίζουν να κοιτάζουν προς τον αστερισμό Corona Borealis σε απόσταση 3.000 ετών φωτός από τη Γη, όπου ένα αστέρι που έχει πεθάνει από καιρό αναμένεται να αναζωπυρωθεί σε μια έκρηξη τόσο ισχυρή που θα συναγωνιστεί για λίγο τη λάμψη του Βόρειου Αστέρα. Το αστρικό πτώμα φωτίστηκε τελευταία φορά πριν από σχεδόν 80 χρόνια και δεν θα αναζωπυρωθεί για άλλα 80 χρόνια, καθιστώντας το μια εμπειρία που συμβαίνει μία φορά στη ζωή μας.

00:00 Εισαγωγή
00:36 T Coronae Borealis
01:18 Επαναλαμβανόμενα novas
01:42 Διαστημικό τηλεσκόπιο Fermi

Μάθετε περισσότερα: https://www.secnews.gr/623498/monadiko-fainomeno-ena-neo-asteri-nixterino-ourano/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpNVzNRUzl1UUYw

Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό

SecNewsTV 4 Οκτωβρίου 2024, 17:25 17:25

#secnews #markzuckerberg #richest 

Σύμφωνα με το Bloomberg Billionaires Index, ο Mark Zuckerberg, διευθύνων σύμβουλος της Meta, είναι πλέον ο δεύτερος πλουσιότερος άνθρωπος στον κόσμο.

Η καθαρή περιουσία του Zuckerberg έφτασε τα 206,2 δισεκατομμύρια δολάρια την Πέμπτη, σύμφωνα με το Bloomberg και έτσι πήρε τη θέση του Jeff Bezos, πρώην CEO και προέδρου της Amazon. Ο Bezos βρίσκεται στην τρίτη θέση με 205,1 δισεκατομμύρια δολάρια. Την πρώτη θέση κατέχει ο επικεφαλής της Tesla, Elon Musk, με 256 δισεκατομμύρια δολάρια.

Μάθετε περισσότερα: https://www.secnews.gr/623474/mark-zuckerberg-deuteros-plousioteros-anthropos-kosmo/

00:00 Εισαγωγή
00:18 Πλουσιότεροι άνθρωποι - πρώτη τριάδα
00:45 Λίγα λόγια για τον Zuckerberg 
01:16 Αύξηση προσωπικής περιουσίας και μετοχών και εσόδων Meta
02:06 Επενδύσεις σε AI, metaverse και διαφημίσεις

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #markzuckerberg #richest

Σύμφωνα με το Bloomberg Billionaires Index, ο Mark Zuckerberg, διευθύνων σύμβουλος της Meta, είναι πλέον ο δεύτερος πλουσιότερος άνθρωπος στον κόσμο.

Η καθαρή περιουσία του Zuckerberg έφτασε τα 206,2 δισεκατομμύρια δολάρια την Πέμπτη, σύμφωνα με το Bloomberg και έτσι πήρε τη θέση του Jeff Bezos, πρώην CEO και προέδρου της Amazon. Ο Bezos βρίσκεται στην τρίτη θέση με 205,1 δισεκατομμύρια δολάρια. Την πρώτη θέση κατέχει ο επικεφαλής της Tesla, Elon Musk, με 256 δισεκατομμύρια δολάρια.

Μάθετε περισσότερα: https://www.secnews.gr/623474/mark-zuckerberg-deuteros-plousioteros-anthropos-kosmo/

00:00 Εισαγωγή
00:18 Πλουσιότεροι άνθρωποι - πρώτη τριάδα
00:45 Λίγα λόγια για τον Zuckerberg
01:16 Αύξηση προσωπικής περιουσίας και μετοχών και εσόδων Meta
02:06 Επενδύσεις σε AI, metaverse και διαφημίσεις

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LlRLRDZFUUs4cDg4

Mark Zuckerberg: Έγινε ο δεύτερος πλουσιότερος άνθρωπος! 💰💰

SecNewsTV 4 Οκτωβρίου 2024, 15:02 15:02

Στόχος των χάκερ είναι να κλέψουν account credentials. Ωστόσο, σε πολλές περιπτώσεις, αναπτύσσουν και ένα προσαρμοσμένο στέλεχος Android malware με δυνατότητα παρακολούθησης θυμάτων, πρόσβασης στο χώρο αποθήκευσης της συσκευής και εξαγωγής δεδομένων επικοινωνίας.

Καμπάνιες και στόχοι

Σύμφωνα με την Mandiant, η οποία ανακάλυψε τις δραστηριότητες της APT42, η ομάδα έχει πραγματοποιήσει τουλάχιστον 30 επιχειρήσεις σε 14 χώρες από το 2015.

Η ομάδα άλλαξε στόχους πολλές φορές για να ταιριάζει με τα μεταβαλλόμενα ενδιαφέροντα συλλογής πληροφοριών. Για παράδειγμα, το 2020, η APT42 χρησιμοποίησε phishing emails που υποδύονταν έναν εμβολιολόγο του πανεπιστημίου της Οξφόρδης για να στοχεύσει ξένα φαρμακευτικά προϊόντα.

Το 2021, η ομάδα APT42 χρησιμοποίησε παραβιασμένες διευθύνσεις email από οργανισμούς μέσων ενημέρωσης των ΗΠΑ για να στοχεύσει θύματα με ψεύτικα αιτήματα συνεντεύξεων, αλληλεπιδρώντας μαζί τους για 37 ημέρες πριν χτυπήσει με μια σελίδα credential harvesting.

APT42

Πιο πρόσφατα, τον Φεβρουάριο του 2022, οι χάκερ υποδύθηκαν ένα βρετανικό πρακτορείο ειδήσεων για να στοχοποιήσουν καθηγητές πολιτικών επιστημών στο Βέλγιο και τα Ηνωμένα Αραβικά Εμιράτα.

Στις περισσότερες περιπτώσεις, οι χάκερ στόχευαν στη συλλογή των credentials κατευθύνοντας τα θύματά τους σε σελίδες phishing που είχαν σχεδιαστεί για να εμφανίζονται ως νόμιμες πύλες σύνδεσης.

Δείτε επίσης: North Face: 200.000 λογαριασμοί παραβιάστηκαν μέσω credential stuffing

Αυτό το κάνουν είτε στέλνοντας shortened links είτε ένα συνημμένο PDF που περιέχει κουμπιά που οδηγούν σε σελίδες συλλογής credential που μπορούν να υποκλέψουν και κωδικούς MFA.

APT42

Android malware

Το στέλεχος mobile malware που χρησιμοποιείται στις καμπάνιες APT42 βοηθά τον απειλητικό παράγοντα να παρακολουθεί στενά τους πιο υψηλού ενδιαφέροντος στόχους του (τηλεφωνικές κλήσεις, εισερχόμενα SMS και πολλά άλλα).

Η Mandiant λέει ότι το Android spyware εξαπλώνεται κυρίως σε ιρανικούς στόχους μέσω μηνυμάτων SMS που περιέχουν links σε μια εφαρμογή ανταλλαγής μηνυμάτων ή VPN που μπορούν να βοηθήσουν στην παράκαμψη των περιορισμών που επιβάλλονται από την κυβέρνηση.

APT42

Ωστόσο, η Mandiant αναφέρει ότι ανακαλύπτει και landing pages για τη λήψη IM apps στα αραβικά, επομένως οι απειλητικοί φορείς ενδέχεται να έχουν αναπτύξει το Android malware και εκτός Ιράν.

Η ομάδα APT42 χρησιμοποιεί ένα πλούσιο set από ελαφρύ προσαρμοσμένο κακόβουλο λογισμικό σε συστήματα Windows για να δημιουργήσει μια βάση και να κλέψει credentials που θα τους επιτρέψουν να κλιμακώσουν τα προνόμια και να πραγματοποιήσουν reconnaissance στο δίκτυο.

Δείτε επίσης: Η Αλβανία κατηγορεί το Ιράν για την κυβερνοεπίθεση του Ιουλίου και διακόπτει τις διπλωματικές σχέσεις

Για πλευρική κίνηση, οι χάκερ στέλνουν phishing emails σε συναδέλφους του παραβιασμένου χρήστη. Ταυτόχρονα, η παρουσία σε συστήματα με νέα παραβίαση διασφαλίζεται με την προσθήκη προγραμματισμένων εργασιών και νέων κλειδιών μητρώου των Windows.

APT42

Σύνδεσμοι προς ransomware

Η Mandiant υπογραμμίζει τη σύνδεση μεταξύ των TTPs της ομάδας APT42 και της δραστηριότητας ransomware χρησιμοποιώντας το BitLocker, που αναφέρθηκε τον Νοέμβριο του 2021 από τη Microsoft.

Η Mandiant λέει τώρα ότι υπάρχουν αρκετά τεχνικά στοιχεία για τη σύνδεση των επιθέσεων της APT42, μαζί με την ομάδα APT35.

Τέλος, η Mandiant εκτίμησε (με κάθε επιφύλαξη) ότι η APT42 και η APT35 είναι και οι δύο χειρισμοί του IRGC (Σώμα των Φρουρών της Ισλαμικής Επανάστασης), το οποίο οι ΗΠΑ χαρακτηρίζουν τρομοκρατική οργάνωση.

Πηγή πληροφοριών: bleepingcomputer.com

Teo Ehc
Teo Ehchttps://www.secnews.gr
Be the limited edition.
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS