• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Skupina Naikon se po 5 letech znovu objevila, využívá malware Aria-body

Pavel Houser
8. 5. 2020
| Zprávičky

Check Point odhalil 5 let trvající kyberšpionáž čínské APT skupiny, jejímž cílem byly vlády v regionu Asie a Tichomoří. Skupina Naikon poprvé útočila už v roce 2015 na vládní agentury a související organizace v zemích kolem Jihočínského moře. V průběhu roku 2015 se ovšem Naikon zdánlivě odmlčel a nebyly žádné informace o jejich aktivitách – až doposud.

V roce 2019 a na začátku letošního roku skupina ještě zintenzivnila své kyberšpionážní útoky. Primární útočnou metodou je infiltrování vládních organizací a ukradené kontakty, dokumenty a data jsou využity k dalším útokům. Hackeři navíc mohou extrahovat data i z vyměnitelných disků, pořizovat snímky obrazovky nebo sledovat stisknuté klávesy na počítačích obětí. Důvěra a diplomatické vztahy mezi ministerstvy a vládami zvyšují šanci na úspěch útoků prostřednictvím napadených počítačů některých z obětí útoků.

Výzkumníci přišli na stopu těmto pokročilým útokům při vyšetřování škodlivého e-mailu s infikovaným dokumentem, který byl zaslán z velvyslanectví v Asii a Tichomoří australské vládě. Dokument obsahoval malware Royal Road, který se snaží zneužít zranitelnosti, proniknout do PC uživatele a stáhnout nový sofistikovaný backdoor malware Aria-body z externích webových serverů, používaných Naikonem.

Detailní analýza odhalila další podobné infekční řetězce, které se používají k šíření backdooru Aria-body. Všechny ale dodržují základní 3bodový vzorec:
Maskování za oficiální vládní dokumenty: Naikon začíná své útoky vytvořením e-mailu a dokumentu, který obsahuje informace zajímavé pro cíle. Může to vycházet z veřejně dostupných informací nebo ze soukromých informací odcizených z jiných napadených systémů, aby nedošlo k podezření.
Pro infiltraci do cílových systémů jsou využity infikované dokumenty: Naikon využívá dokumenty, které nepozorovaně stáhnou backdoor Aria-body a umožní útočníkům přístup do sítí oběti.
Použití vládních serverů k dalším útokům: Naikon využívá infrastruktury a servery svých obětí k novým útokům, což jim pomáhá vyhnout se detekci. V jednom případě bylo zjištěno, že server používaný k útokům patří oddělení vědy a techniky filipínské vlády.

„Naikon se pokusil zaútočit na jednoho z našich zákazníků pod rouškou vládní organizace, takže se skupina dostala po pětileté odmlce znovu do našeho hledáčku. Zjistili jsme, že Naikon je sofistikovaná čínská APT skupina, jejímž motivem jsou kyberšpionáže a krádeže cenných informací. Posledních pět let v tichosti rozvíjela své techniky a vyvíjela novou kyberzbraň, backdoor Aria-body. Naikonu se dařilo vyhýbat detekci i vzhledem k využívání nástrojů, které jinak využívá mnoho jiných APT skupin,“ uvedl Daniel Šafář, Country Manager CZR regionu ve společnosti Check Point.

Rubriky: Security

Související příspěvky

Shlomo Kramer, Cato Networks
Články

Od firewallu k AI agentům: Nová éra kybernetické války

18. 11. 2025
Kyberbezpečnost jako strategie: audity a testy firmám šetří miliony
Články

Nový Acronis Cyber Protect posiluje odolnost pro on-premise IT/OT prostředí

17. 11. 2025
Tiskové zprávy

NÚKIB vydal přehled kybernetických incidentů za říjen 2025

14. 11. 2025
Kyberbezpečnost jako strategie: audity a testy firmám šetří miliony
Články

Kyberbezpečnost jako strategie: audity a testy firmám šetří miliony

14. 11. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Kvůli problémům služby Cloudflare postihly výpadky síť X nebo chatbota ChatGPT

ČTK
18. 11. 2025

Internetovou infrastrukturní službu Cloudflare dnes odpoledne postihl výpadek. V jeho důsledku hlásili problémy uživatelé

Šéf Alphabetu: Žádna firma není imunní proti splasknutí bubliny AI

ČTK
18. 11. 2025

Pokud by splaskla současná bublina umělé inteligence (AI), zasáhlo by to všechny firmy, včetně

Správce zkrachovalého e-shopu Mamut požaduje ve 27 žalobách přes 2 miliardy Kč

ČTK
18. 11. 2025

Insolvenční správce zkrachovalého e-shopu Mamut uplatňuje ve 27 odpůrčích žalobách celkem 2,034 miliardy korun,

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Vrácenou kauzu IT zakázek otevře olomoucký soud znovu v lednu, vynese rozsudek

ČTK
18. 11. 2025

Olomoucký krajský soud na konci ledna znovu otevře kauzu veřejných zakázek na informační systémy,

Německá ministryně mládeže zvažuje zakázat některé sociální sítě dětem do 16 let

ČTK
17. 11. 2025

Německá ministryně školství, rodiny, seniorů, žen a mládeže Karin Prienová uvažuje o zákazu některých

SAP navrhuje ústupky, aby ukončil antimonopolní vyšetřování Evropské komise

ČTK
16. 11. 2025

Německá společnost SAP, která je největším výrobcem softwaru v Evropě, navrhla ústupky k urovnání

Google nabídl EK změny v oblasti reklamy, prodej části aktivit však neplánuje

ČTK
15. 11. 2025

Americký internetový gigant Google předložil Evropské komisi návrhy, které by měly vydavatelům a inzerentům

Kryptoměny a jejich ekonomika

Bitcoin dál klesá, cena po větší nucené likvidaci sestoupila pod 97 000 dolarů

ČTK
14. 11. 2025

Cena nejznámější kryptoměny bitcoin dál klesá a nad ránem sestoupila pod 97.000 USD (2,01

Tiskové zprávy

Cato Networks jmenuje Lukáše Mrázka do čela svého pražského výzkumného a vývojového centra

NÚKIB vydal přehled kybernetických incidentů za říjen 2025

Spotřeba elektrické energie datových center je vysoká. S pomocí českých vědců je ale možné ji snížit a kontrolovat

Kdy je trvalá licence Microsoft výhodnější než předplatné a kdy ne?

Vítězný projekt Energetické olympiády 2025 přibližuje sdílení energie veřejnosti

Sandisk uvádí na trh nejmenší 1TB USB-C flash disk na světě

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Komentujeme

Christian Klein, generální ředitel SAP

Digitální suverenita nestojí na ideálech, ale na konkrétních výsledcích

Christian Klein
23. 10. 2025

Diskuse o digitální suverenitě nabývá na celém světě na intenzitě. V dnešní době geopolitické nejistoty a...

Slovník

HCI

Point to Multipoint

prodejna Business partnera

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.