ZRP
Tuca Zbarcea & Asociatii

Kaspersky avertizează asupra virusului “Sunburst” care atacă dispozitivele clienţilor IT ai companiilor

11 Ianuarie 2021   |   Agerpres

Noua ameninţare a fost identificată după ce, pe data de 13 decembrie 2020, FireEye, Microsoft şi SolarWinds au anunţat descoperirea unui atac cibernetic sofisticat asupra lanţului de aprovizionare.

 
 
Un nou malware, botezat ''Sunburst'', utilizat de infractorii cibernetici împotriva clienţilor IT a unor companii din domeniu a fost descoperit în luna decembrie a anului trecut, informează Kaspersky, într-un comunicat transmis, luni, AGERPRES.
 
Noua ameninţare a fost identificată după ce, pe data de 13 decembrie 2020, FireEye, Microsoft şi SolarWinds au anunţat descoperirea unui atac cibernetic sofisticat asupra lanţului de aprovizionare.
 
În acest sens, şi experţii Kaspersky au găsit diferite asemănări la nivel de cod între Sunburst şi versiunile cunoscute ale backdoor-urilor Kazuar - tipul de malware care oferă acces de la distanţă la dispozitivele victimelor.
 
"În timp ce studiau backdoor-ul Sunburst, experţii Kaspersky au descoperit o serie de caracteristici similare cu cele ale unui Kazuar identificat anterior, un backdoor scris folosind reţeaua .NET, raportat pentru prima dată de Palo Alto în 2017 şi utilizat în atacurile cibernetice de spionaj din întreaga lume. Multiple similitudini la nivel de cod sugerează o legătură între Kazuar şi Sunburst, deşi natura acesteia este, încă, nedeterminată. Similitudinile dintre Sunburst şi Kazuar includ algoritmul de generare UID al victimei, algoritmul de inactivitate (sleeping algorithm) şi utilizarea extinsă a hash-ului FNV-1a", explică specialiştii.
 
Potrivit experţilor, aceste fragmente de cod nu sunt 100% identice şi sugerează că între Kazuar şi Sunburst poate exista o legătură, dar natura acestei relaţii nu este încă clară. După ce malware-ul Sunburst a fost lansat pentru prima dată, în februarie 2020, Kazuar a continuat să evolueze, iar variantele din 2020 sunt şi mai asemănătoare, în anumite privinţe, cu Sunburst.
 
"Legătura identificată nu scoate la iveală cine a fost în spatele atacului SolarWinds, însă oferă mai multe informaţii care pot ajuta cercetătorii să avanseze în această investigaţie. Considerăm că este important ca şi alţi cercetători din întreaga lume să investigheze aceste asemănări şi să încerce să descopere mai multe informaţii despre Kazuar şi originea Sunburst, malware-ul folosit în breşa SolarWinds. Din experienţa trecută, de exemplu analizând atacul WannaCry, ştim că în primele zile au existat foarte puţine indicii care să îl lege de grupul Lazarus. În timp, însă, au apărut tot mai multe dovezi care ne-au permis să facem legătura între grup şi atac cu mai mare încredere. Cercetările suplimentare pe această temă sunt cruciale pentru a pune cap la cap informaţiile", comentează Costin Raiu, directorul echipei globale de cercetare şi analiză Great a Kaspersky.
 
Specialiştii în securitate cibernetică susţin că, deşi asemănările între Kazuar şi Sunburst sunt relevante, ar putea exista o mulţime de motive pentru existenţa lor, inclusiv faptul că Sunburst este dezvoltat de acelaşi grup care dezvoltă şi Kazuar, atacatorii din spatele Sunburst folosind Kazuar ca punct de inspiraţie.
 
Un alt motiv poate fi reprezentat de mutarea unuia dintre dezvoltatorii Kazuar în echipa Sunburst sau faptul că ambele grupuri din spatele Sunburst şi Kazuar au obţinut malware din aceeaşi sursă.
 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


 

Ascunde Reclama
 
 

POSTEAZA UN COMENTARIU


Nume *
Email (nu va fi publicat) *
Comentariu *
Cod de securitate*







* campuri obligatorii


Articol 6977 / 8702
 

Ascunde Reclama
 
BREAKING NEWS
ESENTIAL
Senior Lawyer Employment | Reff & Associates
Cine sunt campionii pieței locale evidențiați în ultimul clasament IP Stars 2024 | Baciu Partners are cele mai multe recomandări în prima bandă din domeniul mărcilor. ZRVP și Răzvan Dincă & Asociaţii sunt pe primul palier al performanței, urmate de Mușat & Asociații și NNDKP
LegiTeam: Alătură-te echipei de avocați Mitel & Asociații!
Eurohold şi EIG au deschis oficial o procedură de arbitraj împotriva Guvernului României, cu miza de 500 mil. €. Avocații României se vor înfrunta cu Pinsent Masons şi Djingov, Gouginski, Kyutchukov & Velichkov
WH Partners, o firmă de avocatură din Malta, deschide primul birou din România în parteneriat cu Simion & Partners | James Scicluna, Co-fondator și Managing Partner WH Partners: „Lansarea WH Simion & Partners în București ne întărește angajamentul de a ne dezvolta firma mai departe de Malta într-un mod de care să beneficieze strategic clienții noștri. Abilitățile tranzacționale ale Cosminei Simion și experiența pe care aceasta și echipa ei o aduc în tehnologie, digital, media și divertisment completează perfect serviciile noastre”
Alpiq a obținut anularea integrală a unei decizii fiscale cu obligații de plată de cca. 158 mil. €. Sebastian Guțiu, Manging Partner Schoenherr: ”Această victorie majoră confirmă faptul că utilizăm abordarea corectă”
Cine sunt și cum gândesc profesioniștii evidențiați de Legal 500 în GC Powerlist Romania | De vorbă cu Daniela Bulacu, Head of Legal - Ringier România: “Viitorul este cel al dialogului la nivel de comunicate, fără implicarea orgoliilor personale. Cred că sunt necesare mai multe întâlniri profesionale unde putem să schimbăm opinii, să învățăm unii de la alții”
Cine sunt și cum gândesc profesioniștii evidențiați de Legal 500 în GC Powerlist Romania | De vorbă cu Alexandru Berea, General counsel la BCR: ”Prin colaborare putem genera schimbări semnificative nu doar în interiorul profesiei noastre, ci și în societate in general. Prin natura muncii noastre, nu numai că răspundem la nevoile imediate ale societății, dar suntem și arhitecți ai viitorului acesteia, contribuind la definirea și modelarea unui cadru normativ care să orienteze comportamentul și deciziile individuale și colective pe termen lung”
Finanțele au demarat procedura de selecție a firmelor de avocați pentru un proiect ce presupune asistență consistentă în baza dreptului englez. Contract pe 3 ani, tarife orare de cca. 1.900 lei
Mușat & Asociații câștigă prestigiosul premiu “Romania Firm of the Year” la LMG Life Sciences Awards EMEA 2024 în Londra | Paul George Buta, Managing Partner: “O recunoaștere internațională a eforturilor întregii firme în mandate extrem de sofisticate din domeniul life sciences, care au implicat un număr semnificativ de avocați”
LMG Life Sciences EMEA Awards 2024 | Adrian CHIRVASE, Partner în cadrul POPESCU & ASOCIAȚII, desemnat Avocatul Anului în White Collar Crime: ”Apreciez recunoașterea obținută și rămân implicat să susțin, la cele mai înalte standarde de excelență juridică, toate mandatele care ne sunt încredințate”
Schoenherr a asistat Piraeus Bank în legătură cu vânzarea participației sale într-un portofoliu de credite neperformante de 400 mil. € către APS. Partenerul Matei Florea a coordonat echipa implicată în Proiectul Delta, cel mai mare portofoliu de NPL tranzacţionat în România în ultimii 4 ani
 
Citeste pe SeeNews Digital Network
  • BizBanker

  • BizLeader

      in curand...
  • SeeNews

    in curand...