Дните, когато USB стиковете бяха основният инструмент за разпространение на зловреден софтуер, изглеждат като далечно минало. Но по данни на компанията за информационни услуги Mandiant китайската хакерска група UNC53 е използвала този метод за атаки срещу поне 29 държави по света от началото на миналата година към днешен ден.
Според Mandiant повечето от заразяванията са извършени в страни от Африка, включително Египет, Зимбабве, Танзания, Кения, Гана, Зимбабве и Мадагаскар. Вирусът, известен като Sogu, в много от случаите се е разпространявал чрез обществените компютри в интернет кафенетата и в компаниите за разпечатване на различни материали и документи.
Старият метод на заразяване се оказа изненадващо ефективен, особено в развиващите се страни, където флаш стиковете все още масово се използват. Това важи с особена сила за мултинационалните компании с отдалечени служители в тези региони.
Sogu използва редица прости, но хитроумни методи за заразяване на компютрите и кражбата на данни. Вирусът е способен да зарази дори Air Gap системи, които не са свързани с интернет. След като се инжектира в компютъра, зловредният софтуер установява връзка с отдалечен сървър, където се изпращат откраднатите данни. Методът позволява на хакерите да създадат широка мрежа от заразени системи, сред които да изберат най-ценните жертви.
„Това означава, че хакерите разполагат с достатъчно човешки ресурси, за да обработват откраднатата информация“ – отбелязват изследователите.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!