Kaspersky avertizează asupra virusului “Sunburst” care atacă dispozitivele clienţilor IT ai companiilor
11 Ianuarie 2021 Agerpres
Noua ameninţare a fost identificată după ce, pe data de 13 decembrie 2020, FireEye, Microsoft şi SolarWinds au anunţat descoperirea unui atac cibernetic sofisticat asupra lanţului de aprovizionare.
Un nou malware, botezat ''Sunburst'', utilizat de infractorii cibernetici împotriva clienţilor IT a unor companii din domeniu a fost descoperit în luna decembrie a anului trecut, informează Kaspersky, într-un comunicat transmis, luni, AGERPRES.
Noua ameninţare a fost identificată după ce, pe data de 13 decembrie 2020, FireEye, Microsoft şi SolarWinds au anunţat descoperirea unui atac cibernetic sofisticat asupra lanţului de aprovizionare.
În acest sens, şi experţii Kaspersky au găsit diferite asemănări la nivel de cod între Sunburst şi versiunile cunoscute ale backdoor-urilor Kazuar - tipul de malware care oferă acces de la distanţă la dispozitivele victimelor.
"În timp ce studiau backdoor-ul Sunburst, experţii Kaspersky au descoperit o serie de caracteristici similare cu cele ale unui Kazuar identificat anterior, un backdoor scris folosind reţeaua .NET, raportat pentru prima dată de Palo Alto în 2017 şi utilizat în atacurile cibernetice de spionaj din întreaga lume. Multiple similitudini la nivel de cod sugerează o legătură între Kazuar şi Sunburst, deşi natura acesteia este, încă, nedeterminată. Similitudinile dintre Sunburst şi Kazuar includ algoritmul de generare UID al victimei, algoritmul de inactivitate (sleeping algorithm) şi utilizarea extinsă a hash-ului FNV-1a", explică specialiştii.
Potrivit experţilor, aceste fragmente de cod nu sunt 100% identice şi sugerează că între Kazuar şi Sunburst poate exista o legătură, dar natura acestei relaţii nu este încă clară. După ce malware-ul Sunburst a fost lansat pentru prima dată, în februarie 2020, Kazuar a continuat să evolueze, iar variantele din 2020 sunt şi mai asemănătoare, în anumite privinţe, cu Sunburst.
"Legătura identificată nu scoate la iveală cine a fost în spatele atacului SolarWinds, însă oferă mai multe informaţii care pot ajuta cercetătorii să avanseze în această investigaţie. Considerăm că este important ca şi alţi cercetători din întreaga lume să investigheze aceste asemănări şi să încerce să descopere mai multe informaţii despre Kazuar şi originea Sunburst, malware-ul folosit în breşa SolarWinds. Din experienţa trecută, de exemplu analizând atacul WannaCry, ştim că în primele zile au existat foarte puţine indicii care să îl lege de grupul Lazarus. În timp, însă, au apărut tot mai multe dovezi care ne-au permis să facem legătura între grup şi atac cu mai mare încredere. Cercetările suplimentare pe această temă sunt cruciale pentru a pune cap la cap informaţiile", comentează Costin Raiu, directorul echipei globale de cercetare şi analiză Great a Kaspersky.
Specialiştii în securitate cibernetică susţin că, deşi asemănările între Kazuar şi Sunburst sunt relevante, ar putea exista o mulţime de motive pentru existenţa lor, inclusiv faptul că Sunburst este dezvoltat de acelaşi grup care dezvoltă şi Kazuar, atacatorii din spatele Sunburst folosind Kazuar ca punct de inspiraţie.
Un alt motiv poate fi reprezentat de mutarea unuia dintre dezvoltatorii Kazuar în echipa Sunburst sau faptul că ambele grupuri din spatele Sunburst şi Kazuar au obţinut malware din aceeaşi sursă.
| Publicitate pe BizLawyer? |
![]() ![]() |
| Articol 9204 / 10929 | Următorul articol |
| Publicitate pe BizLawyer? |
![]() |
BREAKING NEWS
ESENTIAL
Mușat & Asociații, desemnată Romania Law Firm of the Year la LMG Life Sciences Awards EMEA 2026
Un portofoliu de peste trei miliarde de euro și patru proiecte strategice conturează una dintre cele mai relevante expresii ale complexității din energia românească | De vorbă cu Oana Ijdelea, coordonatoarea Ijdelea & Asociații despre punctele de fricțiune în dezvoltarea proiectelor energetice, arhitectura juridică transformată într-un veritabil factor de competitivitate și echipa în care mai multe specializări juridice funcționează integrat
Andronic and Partners asistă Grupul Rheinmetall în cea mai mare achiziție publică din sectorul securității naționale
Ana Popa, de la primii ani ca avocat stagiar, la rolul de Counsel în practica de Litigii a RTPR: o poveste despre statornicie profesională, implicare directă în mandate dificile și convingerea că excelența în avocatură se construiește prin consecvență, talent și responsabilitate | „Diferența dintre un avocat bun și unul excepțional o face talentul și vocația pentru această profesie. Ceea ce îi permite să rămână în linia întâi este reputația construită în timp, care este strâns legată de încrederea pe care o inspiră clienților”
Arhitectura juridică a unei mega-finanțări, asistate de Filip & Company și NNDKP: Cum a structurat One United Properties creditul de până la 140 mil. € acordat de UniCredit Bank
Filip & Company a asistat Christian Tour în cadrul ofertei publice inițiale și al listării la Bursa de Valori București | Echipa a fost coordonată de Olga Niță (partener)
RTPR asistă EMSA Capital în tranzacția de exit din Aplast
Urmează o perioadă de tranziție critică pentru piața achizițiilor publice din România, marcată de presiuni simultane din direcții multiple. Creșterea cheltuielilor de apărare va genera un volum semnificativ de proceduri complexe, cu specificități juridice pe care puțini practicieni le stăpânesc în detaliu | De vorbă cu Manuela Guia, coordonatoarea GNP Guia Naghi & Partners, despre noile zone de sofisticare juridică și câteva măsuri prin care ar putea crește transparența și viteza procedurilor fără a afecta calitatea evaluării
Florian Nițu (PNSA), singurul avocat din România aflat în cursa pentru titlul „CEE Partner of the Year” la ”Legal 500 Central and Eastern Europe Awards 2026” - nu doar într-un an mai bun, ci după două decenii de consecvență în excelență: „Avocatul a devenit, în fapt, un ‘integrator’ în proiectele complexe, responsabil de alinierea componentelor juridice, comerciale și operaționale ale unei tranzacții. Clientul este azi un partener strategic, sofisticat și continuu implicat în gestionarea serviciului avocațial”
Schoenherr și Legal Ground, în linia întâi a unei tranzacții cu mai multe clase de active prin care Piraeus își restrânge expunerea reziduală din România | Un portofoliu cu credite, leasinguri, participații de risc, garanții și active imobiliare a pus avocații în fața unui mandat aflat la intersecția dintre M&A, banking & finance și real estate
Mandatele sofisticate, în care soluțiile juridice trebuie dublate de înțelegerea mecanismelor economice, confirmă forța practicii de Insolvență & Restructurare a ZRVP, evidențiată în Tier 1 de Legal 500 | Alexandru Iorgulescu (Partener): ”Pot spune că specific practicii noastre sunt mandatele complexe ce reclamă soluții inovatoare, unde lucrăm adesea pe drumuri ‘neumblate’ și în care problemele de dreptul insolvenței se întrepătrund cu cele civile, societare, administrativ-fiscale”
Mitel & Asociații a asistat vanzatorii în tranzacția prin care Grupul Monza Ares, susținut de Highlander Partners, a preluat centrul privat de neurochirurgie Brain Institute | Mădălina Mitel, coordonatoarea echipei de proiect: ”Pentru noi, un mandat de M&A reușit este acela în care soluția juridică susține logica economică a tranzacției și permite părților să meargă mai departe cu un proiect viabil”
Citeste pe SeeNews Digital Network
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...









RSS





