Oryginalna kampania APT z polskim akcentem

dodał 13 grudnia 2014 o 20:25 w kategorii Drobiazgi, Złośniki  z tagami:

Firma Blue Coat opisała kilka dni temu ciekawą kampanię APT. C&C działający w oparciu o protokół WebDAV na serwerach szwedzkiego dostawcy usług chmurowych, sieć zhakowanych domowych ruterów w Korei jako punkty przesiadkowe dla włamywaczy, wersja działająca na Androidzie, iOS oraz BlackBerry a także ślady phishingu przez fałszywe wiadomości MMS z listą operatorów, na której znajdują się także polskie firmy – historia wygląda ciekawie. Z kolei Kaspersky, opisujący to samo zagrożenie, twierdzi, że to kolejne wcielenie kampanii Red October sprzed dwóch lat (m. in. infekującej Polaków załącznikami z Katyniem w tytule). Nie wiadomo, kto stoi za atakami – przesłanki wskazują na zmianę Rosję, Chiny, kraje arabskie, hiszpańskojęzyczne, anglojęzyczne, Koreę oraz Indie.

Dystrybucja zagrożenia

Dystrybucja zagrożenia

Opisalibyśmy wszystko w szczegółach, ale z doświadczenia wiemy, że zainteresuje to i tak tylko kilka osób, które mogą przeczytać oryginalne raporty. Miłej lektury i zwróćcie uwagę na ikony dostawców telefonii komórkowej na stronie 21 raportu Blue Coat :)