Hackeři z Pawn Storm útočí na členy NATO

Martin Stančík , 21. duben 2015 08:00 0 komentářů
Rubriky: Security
Hackeři z Pawn Storm útočí na členy NATO

Hackerská skupina Pawn Storm, na jejíž aktivity bezpečnostní experti upozorňovali již v minulém roce, v uplynulých několika měsících provedla řadu útoků proti vládním i nevládním cílům v Evropě, Asii a na Středním Východě.

Jak uvedli experti z bezpečnostní společnosti Trend Micro minulý týden na svém oficiálním blogu, v prvním čtvrtletí tohoto roku byl u skupiny Pawn Storm zaznamenán dramatický nárůst počtu hackerských útoků. Útočníci vytvořili desítky podvodných webových stránek a uvedli do provozu několik nových řídících serverů. Jejich útoky pak směřovaly především proti členům NATO z Evropy, Asie a Středního východu.

Skupina Pawn Storm je aktivní nejméně od roku 2007 a mezi její cíle v minulosti patřily především vládní agentury a vojenské subjekty, dodavatelé zbraní a mediální organizace. Při útocích hackeři využívají hned několik metod, především jde o e-maily s nebezpečnými přílohami a podvodné webové stránky s přihlašovacím rozhraním k Microsoft Outlook Web Access (OWA).

Trend Micro útoky Pawn Storm popsalo v říjnu minulého roku. Jeho experti tehdy uvedli, že hlavním nástrojem, pomocí kterého hackeři shromažďují informace, je tzv. aplikace Sednit/Sofacy. Jelikož se skupina zaměřovala na vládní organizace a mediální skupiny v USA a u jejich spojenců, stejně jako na kritiky Kremlu a aktivisty na Ukrajině, spekulují experti o tom, že Pawn Storm podporuje ruská vláda.

Novinkou je, že Pawn Storm u svých útoků provedených v uplynulých měsících již příliš nepoužívá nebezpečné přílohy, ale vkládá do zpráv odkazy na (falešné) články týkající se aktuálních geopolitických událostí. Tyto odkazy vedou na nebezpečné weby, které uživatele žádají o instalaci přídavku pro prohlížeč, který je údajně nezbytný k zhlédnutí videa. „Tyto přídavky jsou však verzí spyware X-Agent nebo Fysbis (pokud používáte Linux) či spyware Sednit (pokud používáte Windows),“ uvedlo Trend Micro.

Phishingové útoky s falešnými přihlašovacími stránkami OWA jsou „hitem“ i nadále. Podle expertů jsou pro běžné uživatele prakticky nerozeznatelné od těch legitimních. Mezi oběti těchto stránek se v uplynulých měsících stali zaměstnanci ozbrojených složek dvou evropských členů NATO a velké americké společnosti, která prodává jaderné palivo do elektráren.

A nepřímým cílem útoků Pawn Storm se nejspíš stal i Bílý dům. V lednu hackeři z Pawn Storm totiž zaútočili pomocí phishingových útoků na Gmailu na dva populární bloggery, kteří několik dnů před tím dělali interview s americkým prezidentem Obamou. „Šlo o klasický útok, při kterém se útočníci nezaměřují na vlastní cíl, ale subjekty, které byli či jsou s tímto cílem nějakým způsobem v kontaktu a nemají tak dobré zabezpečení,“ dodali experti z Trend Micro.

Mohlo by vás zajímat:


Komentáře

RSS 

Komentujeme

Kradená auta: Další úkol pro bezpečnostní kamery

Pavel Houser , 16. srpen 2017 06:30
Pavel Houser

Bezpečnostní kamery, které hledají ukradená vozidla nebo mají za úkol vozidlo jednoznačně identifiko...

Více






Kalendář

24. 08. Webinář Synology - DSM 6.1 - Virtual Machine Manager
27. 08.

31. 08.
VMworld 2017
01. 09.

06. 09.
IFA 2017
RSS 

Zprávičky

Lenovo ve ztrátě, k zisku se má vrátit do 2 let

ČTK , 19. srpen 2017 10:12

Firma nevylučuje zdražení svých výrobků, aby udržela ziskové marže....

Více 0 komentářů

Generální ředitel Infosysu nečekaně rezignoval

ČTK , 19. srpen 2017 09:30

Od doby, co Sikka nastoupil do čela firmy, akcie stouply o více než pětinu....

Více 0 komentářů

Irsko odmítá požadavek EU, aby od Applu zpětně vybralo daně

ČTK , 18. srpen 2017 13:00

Jednání Applu údajně nebylo v rozporu s legislativou Irska ani Evropské unie....

Více 5 komentářů

Starší zprávičky

Ericsson zvažuje, že propustí až 25 000 zaměstnanců

ČTK , 18. srpen 2017 09:00

Švédská firma se v poslední době potýká se slábnoucí poptávkou ze strany telekomunikačních operátorů...

Více 0 komentářů

Alibaba téměř zdvojnásobila zisk, růst tržeb překonal odhady

ČTK , 18. srpen 2017 08:00

Alibaba, která patří k nejhodnotnějším firmám v Asii, profituje z rostoucích on-line nákupů čínských...

Více 0 komentářů

Telekomunikační úřad se chystá regulovat mobilní trh

ČTK , 17. srpen 2017 14:34

Přetrvává velký rozdíl mezi vyššími cenami pro domácnosti a nižšími cenami pro firmy, který dosahuje...

Více 0 komentářů

ShadowPad: malware v produktech NetSarang pro správu serverů

Pavel Houser , 17. srpen 2017 13:43

Útočníci schovali backdoor ShadowPad v softwaru využívaném stovkami světových společností včetně ban...

Více 0 komentářů