Recomendado, 2024

Escolha dos editores

A infra-estrutura usada por um grupo iraniano de ciberespionagem para controlar computadores infectados foi sequestrada por pesquisadores de segurança. A infra-estrutura usada por um grupo de ciberespionagem iraniano para controlar computadores infectados em todo o mundo foi sequestrada por pesquisadores de segurança. Pesquisadores da Palo Alto Networks se depararam com as atividades do grupo no início deste ano, mas encontraram evidências de que está operando desde então. pelo menos 2007. Sua p

Segurança de máquinas - NR12 - Safety

Segurança de máquinas - NR12 - Safety
Anonim

O controle do servidor foi então transferido para o Shadowserver Foundation, um grupo da indústria que rastreia botnets e trabalha com ISPs e outras partes para notificar as vítimas.

O uso da infra-estrutura de comando e controle (C2) eliminou os hackers 'capacidade de roubar dados das vítimas, algo que eles tentaram corrigir sem sucesso quando perceberam que algo está errado.

Os pesquisadores de Palo Alto observaram 326 computadores infetados em 35 países, com quase metade deles localizados no Irã. Isso sugere que o grupo hacker estava focado em cidadãos iranianos, possivelmente para fins de vigilância.

O número total de vítimas é relativamente baixo comparado às campanhas de cibercriminosos, mas não incomum para operações de ciberespionagem, que são por definição direcionadas por natureza. > Cerca de 50% das vítimas foram infectadas com Infy e Infy M, uma variante mais recente e capaz do malware, sugerindo que essas vítimas podem ter sido alvos de alto valor que merecem mais atenção.

É provável que o grupo Infy retornará com novas campanhas de ataque no futuro, mas não será fácil reconstruir sua infraestrutura. Comprometer os mesmos alvos novamente também será difícil, especialmente porque o Shadowserver trabalhou para notificar as vítimas.

A Palo Alto Networks compartilhou indicadores de hashes de amostra de comprometimento e Infly para que os invasores tenham que renovar toda a sua operação se quiserem permanecer não detectado no futuro.

Top