20.05.2013 17:50
Новости.
Просмотров всего: 7035; сегодня: 2.

Эксперты ESET обнаружили связь Индии с целенаправленной кибератакой на Пакистан

Компания ESET, ведущий международный разработчик антивирусного ПО и эксперт в сфере киберпреступности и защиты от компьютерных угроз, сообщает о раскрытии целенаправленной атаки, которая два года использовалась для хищения конфиденциальной информации в Пакистане и ряде других стран. При расследовании инцидента стало известно, что корни этой кибератаки берут начало в Индии.

Целью кибератаки являлась кража конфиденциальной информации с зараженных компьютеров – для этого использовались различные способы, включая клавиатурный шпион, модуль снятия скриншотов рабочего стола, модуль передачи документов на внешний сервер и т.д. После успешной атаки все собранные данные отправлялись к злоумышленникам.

При организации атаки киберпреступники использовали действующий цифровой сертификат, которым подписывали вредоносные исполняемые файлы. Такая подпись придавала этим файлам большую легитимность. Упомянутый сертификат еще в 2011 году был получен компанией, расположенной в Нью-Дели (Индия). Вредоносное ПО, которое подписывалось этим сертификатом, распространялось через электронную почту.

Киберпреступники маскировали вредоносные файлы под электронные документы с якобы важным содержанием. Специалистами ESET было обнаружено несколько подобных документов, которые, судя по всему, должны были заинтересовать потенциальных жертв. Так, в одном из них использовалась тема индийских вооруженных сил.

На данный момент нет точной информации о том, на какие именно учреждения была направлена кибератака, однако можно с уверенностью сказать, что цели атаки располагались в Пакистане. Данные системы телеметрии ESET наглядно демонстрируют, что именно в этой стране вредоносный код проявил наибольшую активность (79% от общего количества обнаружений данной угрозы пришлось на Пакистан).

«Таргетированные атаки получают в последние годы все большее распространение. Как правило, их целями становятся отдельно взятые учреждения или институты, имеющие государственное значение. Очевидно, что в данном случае целью киберпреступников были учреждения в Пакистане. Поскольку атака длилась несколько лет, то можно говорить об APT (Advanced Persistent Threat), – говорит Артем Баранов, старший вирусный аналитик ESET. – Этот инцидент мог поставить под угрозу национальную безопасность не только Пакистана, но и США, поскольку распространенность угрозы зафиксирована и там. Надо сказать, что, по данным компании Norman, индийская киберпреступная группа участвовала в недавнем инциденте промышленного шпионажа против норвежской телекоммуникационной компании Telenor».

По информации экспертов ESET, для успешной установки вредоносного ПО злоумышленники применяли несколько векторов атаки. В одном случае использовался эксплойт для широко известной уязвимости CVE-2012-0158, которая может эксплуатироваться с помощью специально сформированного документа Microsoft Office – его открытие на уязвимой системе инициирует исполнение произвольного кода. Как упоминалось выше, такие документы доставлялись потенциальным жертвам по электронной почте. Открывая документ, пользователь незаметно для себя инициировал установку вредоносного ПО.

Другой вектор атаки заключался в рассылке по электронной почте исполняемых вредоносных файлов, которые маскировались под файлы Word или PDF-документы. Для дополнительной маскировки и усыпления бдительности пользователя, во время установки вредоносного ПО действительно отображался документ с определенным содержанием.

Необходимо отметить, что антивирусные продукты ESET успешно детектируют все вредоносные модули, использованные в этой атаке.

О КОМПАНИИ ESET

Компания ESET — ведущий международный разработчик антивирусного ПО и эксперт в области защиты от киберпреступности и компьютерных угроз — была основана в 1992 году. Штаб-квартиры ESET находятся в Братиславе (Словакия) и в Сан-Диего (США). Продукты и решения ESET представлены более чем в 180 странах мира. Российское представительство ESET открылось в январе 2005 года и входит в TOP-3 стратегически важных представительств компании в мире. ESET является пионером в области создания эвристических методов обнаружения угроз, которые позволяют детектировать и обезвреживать как известные, так и новые вредоносные программы. Антивирусные решения ESET, выпускаемые под брендом ESET NOD32, удостоились рекордного количества наград VB100, выданных по результатам тестирований авторитетного британского журнала Virus Bulletin. Также продукты ESET NOD32 обладают наибольшим количеством высших наград ADVANCED+ и ADVANCED австрийской лаборатории Андреаса Клименти AV-Comparatives. Решения ESET сертифицированы Федеральной Службой по Техническому и Экспортному Контролю (ФСТЭК России) и могут быть использованы для защиты информационных систем обработки персональных данных до класса К1 включительно (наивысшая степень надежности).


Ньюсмейкер: ESET — 284 публикации

Интересно:

«Калевала»: история карело-финского эпоса
07.10.2026 09:06 Аналитика
«Калевала»: история карело-финского эпоса
Лингвисту Элиасу Лённроту пришлось восстанавливать сборник рунических песен буквально по крупицам. День за днём, перекинув через плечо сумку со своими записями и ружьём, топчет карельскую землю скромный сельский лекарь Элиас Лённрот из небольшого городка Каяани. То и дело он пыхтит своей любимой трубкой, играет, чтобы развеселиться, на флейте. Снежной зимой он пробирается на лыжах или в оленьей упряжке сквозь дремучие леса. Летом, устав иной раз от долгой ходьбы, он мог решиться и пересечь местные реки вплавь или пройти часть пути на лодке. Путешествует Лённрот не просто так: из своих рук он не выпускает книжку, в которой регулярно делает записи. То зафиксирует географические особенности, то запишет, каким маршрутом лучше идти до какого-нибудь места, то вообще составит отчёт о том, как оказывается медицинская помощь жителям отдалённых селений. Но главная задача всё-таки не в этом —...
«Зеркальный цветок»: музыка Зацепина, которая ждёт жеста
06.10.2026 16:20 Мероприятия
«Зеркальный цветок»: музыка Зацепина, которая ждёт жеста
Интерактивная скульптура проекта «Тайна планеты Зацепина» превращает знакомую музыку в пространство для движения. Осенью её покажут на XX Большом фестивале мультфильмов. «Зеркальный цветок» ждёт человека. Пока перед ним никого нет, скульптура молчит. Стоит зрителю подойти — экран оживает, возникает музыка Александра Зацепина. Поднятая рука становится частью её звучания. Движение отзывается звуком, звук — светом. Скульптура создана к 100-летию композитора, которое он отметил в марте 2026 года. Это центральный объект просветительского арт-проекта «Тайна планеты Зацепина». С 1 мая она работает на постоянной экспозиции московского аэрокосмического музея «Спутник», а осенью станет участником специального показа XX Большого фестиваля мультфильмов. С 4 по 8 ноября 2026 года «Зеркальный цветок» можно будет увидеть на «Фабрике мультфильмов» в Московском дворце пионеров на Воробьёвых горах. Образ...
Ханчжоу: искусственный интеллект меняет медицинскую практику
30.09.2026 18:51 Мероприятия
Ханчжоу: искусственный интеллект меняет медицинскую практику
Ханчжоу представляет новую парадигму ИИ с рассуждением по закономерностям для классической традиционной китайской медицины, продвигая цифровое наследие и инновации традиционной китайской медицины Ханчжоу, Китай - 24 сентября 2026 г. Что произойдёт, когда фундаментальные закономерности классической традиционной китайской медицины встретятся с искусственным интеллектом? 24 сентября в парке креативной индустрии Сиси в Ханчжоу (Китай) прошла глобальная конференция запуска «Закономерности · Новый интеллект», посвящённая новой парадигме ИИ с рассуждением по закономерностям для классической традиционной китайской медицины. Мероприятие было организовано совместно Институтом здоровья Ци‑Май провинции Чжэцзян, Восточным технологическим институтом Нинбо, Институтом цифровых двойников Нинбо (Восточный технологический институт) и компанией Hong Kong Robotics Group Holding Limited. В...
VOXYS представил российские цифровые решения на бизнес-миссии в Омане
30.09.2026 15:17 Мероприятия
VOXYS представил российские цифровые решения на бизнес-миссии в Омане
VOXYS вошел в состав бизнес-миссии ведущих российских технологических компаний в Султанат Оман. Мероприятие прошло в Маскате при поддержке Московского экспортного центра и стало площадкой для прямого диалога российского бизнеса с государственными структурами и потенциальными партнерами одной из наиболее динамично развивающихся экономик Ближнего Востока. VOXYS провел более десяти двусторонних встреч с представителями частного и государственного секторов Омана — ИТ-интеграторами, образовательными и медицинскими учреждениями, а также компаниями, работающими в ключевых отраслях экономики страны. Российский компания представила оманским партнерам свои технологические и аутсорсинговые решения для управления взаимодействием с клиентами. Они объединяют инструменты автоматизации, анализа данных, искусственного интеллекта и персонализированных коммуникаций и могут быть адаптированы к языковым...
Российская промышленность заявляет о своих достижениях
26.09.2026 23:10 Мероприятия
Российская промышленность заявляет о своих достижениях
Открыт прием заявок на конкурсы «Лидер промышленности — 2026» и «Лидер высоких технологий — 2026».  Ежегодно российские компании открывают новые производства, запускают технологические линии, разрабатывают материалы и оборудование, повышают качество продукции и решают сложные задачи клиентов. Конкурсы «Лидер промышленности» и «Лидер высоких технологий» дают возможность представить эти результаты за пределами привычного круга деловых контактов — потенциальным заказчикам, профессиональному сообществу и представителям органов власти. Организатор конкурсов — МОО «Московская ассоциация предпринимателей», соорганизатор — Российский союз промышленников и предпринимателей (РСПП). Для компании участие в конкурсе — возможность рассказать о своих достижениях и привлечь внимание к конкретному проекту. Победа или статус лауреата становятся дополнительным аргументом в пользу компании, который...