Polska wśród ofiar rosyjskich hakerów powiązanych ze służbami FSB

21 listopada, 2023

W ostatnich dniach (jak wynika z analiz firmy Check Point Software) grupa APT Gamaredon atakowała Polskę za pomocą nowego narzędzia hakerskiego LitterDifter, które zaprojektowane zostało do rozprzestrzeniania się za pośrednictwem dysków USB i dającego w efekcie stały dostęp do urządzenia ofiary. Wykryto je w sieciach ukraińskich oraz kilku innych krajów świata, w tym Polski. Eksperci zaznaczają, że nie jest pewne czy cele poza Ukrainą były obierane z premedytacją.

Gamaredon wyróżnia się tym, że atakuje szeroką gamę podmiotów ukraińskich, co świadczy o nieustannym zaangażowaniu w realizację celów szpiegowskich. Służba Bezpieczeństwa Ukrainy (SSU), ukraiński organ ścigania oraz główny organ wywiadu i bezpieczeństwa w obszarach działalności kontrwywiadu i zwalczania przestępczości zorganizowanej, zidentyfikowała Gamaredona jako funkcjonariuszy rosyjskiej Federalnej Służby Bezpieczeństwa (FSB), rosyjskiej służby bezpieczeństwa wewnętrznego i kontrwywiadu. 

LitterDrifter, najnowsze narzędzie Gamaredona w jego cyberarsenale, to robak napisany w VBS, posiadający podwójną funkcjonalność. Jego głównym zadaniem jest automatyczne rozprzestrzenianie się na dyskach USB i nawiązywanie komunikacji z serwerami C&C (dowodzenia i kontroli). Ten strategiczny projekt umożliwia Gamaredonowi utrzymanie stałego dostępu do swoich celów.

LitterDrifter - próbki malware
Rozkład ofiar według krajów – próbki robaka wysłane do serwisu VirusTotal.

Chociaż Gamaredon atakuje głównie podmioty ukraińskie, charakter robaka LitterDrifter wprowadza do jego działań element globalny. Oznaki możliwych infekcji zaobserwowano w takich krajach jak USA, Wietnam, Chile, Polska, Niemcy, a nawet Hongkong. Sugeruje to, że podobnie jak inne robaki USB, LitterDrifter mógł rozprzestrzenić się poza pierwotnie zamierzone cele, stwarzając szersze zagrożenie dla cyberbezpieczeństwa na całym świecie.

W stale zmieniającym się krajobrazie zagrożeń cyberbezpieczeństwa niektóre gangi wyróżniają się śmiałością i wytrwałością. Gamaredon, znany również jako Primitive Bear, ACTINIUM i Shuckworm, to wybitny gracz w dziedzinie rosyjskiego szpiegostwa. Gdy wiele rosyjskich grup cyberszpiegowskich działa w cieniu, Gamaredon jest szczególnie widoczny w swoich kampaniach na dużą skalę, pozostawiając ślad, który badacze cyberbezpieczeństwa chętnie przeanalizują.

 

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.30","wc_post_id":"51491","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"2afd4da8ca","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg","is_email_field_required":"1"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->