Начините за самостоятелно разпространяване на LitterDrifter са опростени. Тогава защо се разпространява толкова масово?
Група руски държавни хакери, известна с това, че почти изцяло се насочва към украински организации, през последните месеци случайно или умишлено се разгърна, като позволи на шпионски зловреден софтуер, базиран на USB, да зарази различни организации в други държави.
Групата, известна с много имена, сред които Gamaredon, Primitive Bear, ACTINIUM, Armageddon и Shuckworm, е активна поне от 2014 г. и Службата за сигурност на Украйна я приписва на руската Федерална служба за сигурност. Повечето групи, подкрепяни от Кремъл, се стараят да летят под радара; Gamaredon не се интересува от това. Нейните шпионски мотивирани кампании, насочени срещу голям брой украински организации, са лесни за откриване и свързване с руското правителство. Обикновено кампаниите се основават на зловреден софтуер, който има за цел да получи възможно най-много информация от целите.
Един от тези инструменти е компютърен червей, предназначен да се разпространява от компютър на компютър чрез различните USB устройства. Открит от изследователите от Check Point Research червеят получи името LitterDrifter, като зловредният софтуер е написан на езика Visual Basic Scripting. Самият червей LitterDrifter има две цели: да се разпространява безразборно от USB устройство на USB устройство и трайно да заразява устройствата, които се свързват към вече заразените устройства и постоянно да комуникира с управляваните от Gamaredon сървъри за командване и контрол.
„Gamaredon продължава да се фокусира върху широк спектър от [украински] цели, но поради естеството на USB червея виждаме индикации за възможна инфекция в различни страни като САЩ, Виетнам, Чили, Полша и Германия“, съобщиха неотдавна изследователи на Check Point. „Освен това имаме наблюдения за инфекции в Хонконг. Всичко това показва, че подобно на много други USB червеи, LitterDrifter се е разпространил отвъд предвидените цели“.
Изображението по-горе, което показва подадените данни за LitterDrifter в услугата VirusTotal, собственост на Alphabet, показва, че зловредният софтуер Gamaredon може да заразява цели далеч извън границите на Украйна. Подадените в VirusTotal заявки обикновено идват от хора или организации, които се сблъскват с непознат или подозрителен софтуер в мрежите си и искат да разберат дали той е злонамерен. Данните сочат, че броят на инфекциите в САЩ, Виетнам, Чили, Полша и Германия, взети заедно, може да е приблизително наполовина на тези, които поразяват организации в Украйна.
Червеите са форми на зловреден софтуер, които се разпространяват, без да изискват от потребителя да предприеме каквото и да е действие. Като саморазпространяващ се софтуер, червеите са известни с експлозивния си растеж в експоненциални мащаби. Stuxnet, червеят, създаден от Агенцията за национална сигурност на САЩ и нейния израелски партньор, е поучителна история за шпионските агенции. Неговите създатели имаха за цел да заразят само сравнително малък брой ирански обекти, участващи в програмата за обогатяване на уран на тази страна. Вместо това Stuxnet се разпространи надлъж и нашир, заразявайки около 100 000 компютъра по целия свят.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

