fbpx

דלת אחורית של עברייני הסייבר Fancy Bear נחשפה

לאחרונה נחשפה דלת אחורית העונה לשם "zebrocy" אשר מופצת לראשונה באמצעות הנדסה חברתית עם יכולת לבצע יותר מ- 30 פקודות שונות במחשב הקורבן.
במשך תקופה ארוכה עברייני הסייבר Fancy Bear תוקפים מטרות במרכז אסיה, מזרח התיכון ובאירופה ולאחרונה דרכי התקיפה השתכללו.
חוקרי ESET מפרסמים את הממצאים האחרונים שלהם אודות יכולות הדלת האחורית אשר נחשפה לאחרונה.
הפקודות הראשונות המבוצעות תחילה במחשב הקורבן הינם צילומי מסך ושאיבת מידע על המערכת והרשת ומאפשרת לעברייני הסייבר להחליט אם מדובר על מטרות איכותיות ולהמשיך במתקפה ולבצע פעולות נוספות כמו שאיבת מסמכים מחודש שלם או יום נבחר.
מרגע קבלת צילומי המסך והמידע על המערכת הדלת האחורית מסיימת את פעילותה ומעבירה את השליטה אל עברייני הסייבר.
כל ההליך מתבצע תוך דקות ספורות, במידה ומדובר בקורבן מעניין ישלח אל הקורבן דלת אחורית נוספת עם יכולות תקיפה נוספות.
עברייני הסייבר לראשונה השתמשו בהפצת הדלת האחורית באמצעות קישור זדוני דרך המייל ונשענה על הנדסה חברתית.
גילוי הדלת האחורית של Fancy Bear הינו נמוך מאוד מכיוון שהתקיפה ממוקדת ומשך פעילות הדלת האחורית הינו קצר מאוד ומיד לאחר שעברייני הסייבר השיגו את מבוקשם הם מסירים את הדלת האחורית כדי להימנע מזיהוי ופיענוח של הדלת האחורית.

האם העסק שלך מוגן מפני מתקפות סייבר?

מה אתם חושבים?

סייבר ק.ש. - מתקפת סייבר חדשה מבית fancy bear

שיתוף:

שיתוף ב facebook
שיתוף ב google
שיתוף ב twitter
שיתוף ב linkedin