Hackeři z Pawn Storm útočí na členy NATO

Martin Stančík , 21. duben 2015 08:00 0 komentářů
Rubriky: Security
Hackeři z Pawn Storm útočí na členy NATO

Hackerská skupina Pawn Storm, na jejíž aktivity bezpečnostní experti upozorňovali již v minulém roce, v uplynulých několika měsících provedla řadu útoků proti vládním i nevládním cílům v Evropě, Asii a na Středním Východě.

Jak uvedli experti z bezpečnostní společnosti Trend Micro minulý týden na svém oficiálním blogu, v prvním čtvrtletí tohoto roku byl u skupiny Pawn Storm zaznamenán dramatický nárůst počtu hackerských útoků. Útočníci vytvořili desítky podvodných webových stránek a uvedli do provozu několik nových řídících serverů. Jejich útoky pak směřovaly především proti členům NATO z Evropy, Asie a Středního východu.

Skupina Pawn Storm je aktivní nejméně od roku 2007 a mezi její cíle v minulosti patřily především vládní agentury a vojenské subjekty, dodavatelé zbraní a mediální organizace. Při útocích hackeři využívají hned několik metod, především jde o e-maily s nebezpečnými přílohami a podvodné webové stránky s přihlašovacím rozhraním k Microsoft Outlook Web Access (OWA).

Trend Micro útoky Pawn Storm popsalo v říjnu minulého roku. Jeho experti tehdy uvedli, že hlavním nástrojem, pomocí kterého hackeři shromažďují informace, je tzv. aplikace Sednit/Sofacy. Jelikož se skupina zaměřovala na vládní organizace a mediální skupiny v USA a u jejich spojenců, stejně jako na kritiky Kremlu a aktivisty na Ukrajině, spekulují experti o tom, že Pawn Storm podporuje ruská vláda.

Novinkou je, že Pawn Storm u svých útoků provedených v uplynulých měsících již příliš nepoužívá nebezpečné přílohy, ale vkládá do zpráv odkazy na (falešné) články týkající se aktuálních geopolitických událostí. Tyto odkazy vedou na nebezpečné weby, které uživatele žádají o instalaci přídavku pro prohlížeč, který je údajně nezbytný k zhlédnutí videa. „Tyto přídavky jsou však verzí spyware X-Agent nebo Fysbis (pokud používáte Linux) či spyware Sednit (pokud používáte Windows),“ uvedlo Trend Micro.

Phishingové útoky s falešnými přihlašovacími stránkami OWA jsou „hitem“ i nadále. Podle expertů jsou pro běžné uživatele prakticky nerozeznatelné od těch legitimních. Mezi oběti těchto stránek se v uplynulých měsících stali zaměstnanci ozbrojených složek dvou evropských členů NATO a velké americké společnosti, která prodává jaderné palivo do elektráren.

A nepřímým cílem útoků Pawn Storm se nejspíš stal i Bílý dům. V lednu hackeři z Pawn Storm totiž zaútočili pomocí phishingových útoků na Gmailu na dva populární bloggery, kteří několik dnů před tím dělali interview s americkým prezidentem Obamou. „Šlo o klasický útok, při kterém se útočníci nezaměřují na vlastní cíl, ale subjekty, které byli či jsou s tímto cílem nějakým způsobem v kontaktu a nemají tak dobré zabezpečení,“ dodali experti z Trend Micro.

Mohlo by vás zajímat:


Komentáře


RSS 

Komentujeme

Chatbot mluví za mrtvého – od nápadu k realizaci

Pavel Houser , 30. listopad 2016 13:00
Pavel Houser

Na webu The Verge popsala Casey Newton příběh dvou přátel (Eugenia Kuyda a Roman Mazurenko). Peripet...

Více





Kalendář


RSS 

Zprávičky

Telefony Nokia se příští rok vrátí na trh

ČTK , 02. prosinec 2016 10:30

Chytré telefony se značkou Nokia se objeví zpátky na trhu v příštím roce. Finská společnost Nokia dn...

Více 2 komentářů

CETIN nabídne příští rok operátorům připojení až 250 Mbit/s

ČTK , 01. prosinec 2016 17:00

Společnost Česká telekomunikační infrastruktura (CETIN) zvýší od května příštího roku rychlost inter...

Více 0 komentářů

Akcie Samsungu stouply na nový rekord

ČTK , 01. prosinec 2016 12:00

Akcie jihokorejské společnosti Samsung Electronics dnes stouply o více než čtyři procenta na nový re...

Více 0 komentářů

Starší zprávičky

FBI bude moci s povolením soudu pronikat do jakýchkoli počítačů

ČTK , 01. prosinec 2016 10:30

V americkém Senátu dnes selhal poslední pokus o zablokování rozšířených policejních pravomocí, které...

Více 2 komentářů

Gartner:Prodej tabletů v ČR letos klesne o osm procent na 1,1 mil

ČTK , 30. listopad 2016 14:00

Zájem o tablety letos dále klesá. Prodej tabletů a hybridních notebooků na českém trhu se letos sníž...

Více 0 komentářů

Grafen opracovaný laserem

Pavel Houser , 30. listopad 2016 11:00

Na Iowa State University přišli s další metodou pro tištění grafenových součástek. V tomto případě j...

Více 0 komentářů

GFI Software přichází s beta verzí pokročilé cloudové ochrany e-mailu

Petr Velecký , 29. listopad 2016 18:00

Beta verzi své nejnovější cloudové platformy pro zajištění bezpečnosti a kontinuity provozu podnikov...

Více 0 komentářů