W ostatnich dniach pojawiła się informacja o cyberataku m.in. na osoby wysokiego szczebla we Włoszech – prezesa Europejskiego Banku Cenralnego i dwóch byłych włoskich premierów. Doszło do kradzieży osobistych informacji, a analiza przeprowadzona przez ekspertów z Kaspersky Lab wykazała, że ataki zostały przeprowadzone przez niezwykle nieostrożnych amatorów z użyciem prostego szkodliwego programu o nazwie „EyePyramid”. Aresztowano już dwóch podejrzanych.
W trakcie analizy eksperci z Kaspersky Lab zidentyfikowali 18 próbek szkodliwych programów związanych z atakami EyePyramid — większość z nich powstała w okresie 2014-2015. Szkodniki posiadają funkcje kradzieży danych i wysyłania ich poprzez wiadomości e-mail oraz inne kanały. Atakujący gromadzą wiele danych z komputerów ofiar i wysyłają je na własne serwery. Samo szkodliwe oprogramowanie jest nieskomplikowane i nic nie wskazuje na to, że zostało wyposażone w wyrafinowane funkcje, które mogłyby wiązać to zagrożenie z zaawansowanym cybergangiem ProjectSauron (tego typu podejrzenia pojawiły się w niektórych przekazach medialnych). Z dużym prawdopodobieństwem można stwierdzić, że ataki EyePyramid nie są w żaden sposób powiązane z działaniami grupy ProjectSauron.
Mimo że szkodliwe narzędzia wykorzystane przez dwoje ujętych podejrzanych — Giulio Occhionero oraz Francescę Marię Occhionero — nie należą do skomplikowanych ani trudnych do wykrycia, atakującym udało się zainfekować wiele ofiar, łącznie z osobami wysokiego szczebla, co zaowocowało kradzieżą dziesięciu gigabajtów danych:
- 18327 loginów
- 1793 haseł
- 87GB danych
Wszystkim zainteresowanym dalszą analizą polecamy zebrane informacje przez jednego z użytkowników Github.
Cyberprzestępcy nie przywiązywali dużej wagi do zacierania własnych śladów — w trakcie ataków korzystali z adresów IP powiązanych z ich własną firmą, rozmawiali o ofiarach przez telefon oraz z użyciem komunikatorów internetowych, a gdy zostali przyłapani, próbowali usuwać materiał dowodowy. Świadczy to o niezwykle amatorskim podejściu atakujących, co nie zmienia faktu, że udało im się ukraść ogromną ilość informacji od swoich ofiar.
Czy ten artykuł był pomocny?
Oceniono: 0 razy