ZRP
Tuca Zbarcea & Asociatii

Kaspersky avertizează asupra virusului “Sunburst” care atacă dispozitivele clienţilor IT ai companiilor

11 Ianuarie 2021   |   Agerpres

Noua ameninţare a fost identificată după ce, pe data de 13 decembrie 2020, FireEye, Microsoft şi SolarWinds au anunţat descoperirea unui atac cibernetic sofisticat asupra lanţului de aprovizionare.

 
 
Un nou malware, botezat ''Sunburst'', utilizat de infractorii cibernetici împotriva clienţilor IT a unor companii din domeniu a fost descoperit în luna decembrie a anului trecut, informează Kaspersky, într-un comunicat transmis, luni, AGERPRES.
 
Noua ameninţare a fost identificată după ce, pe data de 13 decembrie 2020, FireEye, Microsoft şi SolarWinds au anunţat descoperirea unui atac cibernetic sofisticat asupra lanţului de aprovizionare.
 
În acest sens, şi experţii Kaspersky au găsit diferite asemănări la nivel de cod între Sunburst şi versiunile cunoscute ale backdoor-urilor Kazuar - tipul de malware care oferă acces de la distanţă la dispozitivele victimelor.
 
"În timp ce studiau backdoor-ul Sunburst, experţii Kaspersky au descoperit o serie de caracteristici similare cu cele ale unui Kazuar identificat anterior, un backdoor scris folosind reţeaua .NET, raportat pentru prima dată de Palo Alto în 2017 şi utilizat în atacurile cibernetice de spionaj din întreaga lume. Multiple similitudini la nivel de cod sugerează o legătură între Kazuar şi Sunburst, deşi natura acesteia este, încă, nedeterminată. Similitudinile dintre Sunburst şi Kazuar includ algoritmul de generare UID al victimei, algoritmul de inactivitate (sleeping algorithm) şi utilizarea extinsă a hash-ului FNV-1a", explică specialiştii.
 
Potrivit experţilor, aceste fragmente de cod nu sunt 100% identice şi sugerează că între Kazuar şi Sunburst poate exista o legătură, dar natura acestei relaţii nu este încă clară. După ce malware-ul Sunburst a fost lansat pentru prima dată, în februarie 2020, Kazuar a continuat să evolueze, iar variantele din 2020 sunt şi mai asemănătoare, în anumite privinţe, cu Sunburst.
 
"Legătura identificată nu scoate la iveală cine a fost în spatele atacului SolarWinds, însă oferă mai multe informaţii care pot ajuta cercetătorii să avanseze în această investigaţie. Considerăm că este important ca şi alţi cercetători din întreaga lume să investigheze aceste asemănări şi să încerce să descopere mai multe informaţii despre Kazuar şi originea Sunburst, malware-ul folosit în breşa SolarWinds. Din experienţa trecută, de exemplu analizând atacul WannaCry, ştim că în primele zile au existat foarte puţine indicii care să îl lege de grupul Lazarus. În timp, însă, au apărut tot mai multe dovezi care ne-au permis să facem legătura între grup şi atac cu mai mare încredere. Cercetările suplimentare pe această temă sunt cruciale pentru a pune cap la cap informaţiile", comentează Costin Raiu, directorul echipei globale de cercetare şi analiză Great a Kaspersky.
 
Specialiştii în securitate cibernetică susţin că, deşi asemănările între Kazuar şi Sunburst sunt relevante, ar putea exista o mulţime de motive pentru existenţa lor, inclusiv faptul că Sunburst este dezvoltat de acelaşi grup care dezvoltă şi Kazuar, atacatorii din spatele Sunburst folosind Kazuar ca punct de inspiraţie.
 
Un alt motiv poate fi reprezentat de mutarea unuia dintre dezvoltatorii Kazuar în echipa Sunburst sau faptul că ambele grupuri din spatele Sunburst şi Kazuar au obţinut malware din aceeaşi sursă.
 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


 

Ascunde Reclama
 
 

POSTEAZA UN COMENTARIU


Nume *
Email (nu va fi publicat) *
Comentariu *
Cod de securitate*







* campuri obligatorii


Articol 8874 / 10599
 

Ascunde Reclama
BREAKING NEWS
ESENTIAL
LegiTeam - Oportunitate de carieră | Avocat definitiv – Achiziții publice & Infrastructură
Kinstellar, alături de Habitex la vânzarea fostei fabrici de textile din Baia Mare către Jumbo | Iunia Nagy (managing associate) și Malina Andries (associate), în prim plan
Achiziții-Publice.ro | România în ariile Projects și Projects & Energy din Chambers Europe 2026: NNDKP este liderul prezenței în vârful ierarhiei, iar Țuca Zbârcea & Asociații are o vizibilitate transversală foarte puternică. Filip & Company are una dintre cele mai bune formule de senioritate, iar CMS beneficiază pe profilul foarte puternic al Variniei Radu
Dispute-Resolution.Center: Cei mai buni litigatori din România, văzuți de Chambers Europe 2026 | Cine sunt practicienii apreciați de clienți în practica de Dispute Resolution și ce spun clienții despre aceștia. 11 avocați români sunt evidențiați în practica de arbitraj
BACIU PARTNERS, singura firmă din România clasată în Band 1 pentru Proprietate Intelectuală și Tehnologie, Media și Telecomunicații în Chambers Europe
Cum arată practica de achiziții publice a NNDKP în 2026: dinamică accelerată, mandate complexe în infrastructură și apărare instrumentate de avocați care operează agil la granița dintre drept, tehnologie și strategie, confirmată Tier 1 în ghidurile juridice internaționale | Adina Chilim-Dumitriu și Cristian Dranca vorbesc despre modul în care o echipă de elită gestionează ambiguitățile legislative, mandatele transfrontaliere și provocările unui sistem aflat în transformare structurală accelerată
Activitate intensă în practica de Healthcare, Pharma & Life Sciences de la Kinstellar, cu un tablou al proiectelor divers și complex, ce solicită constant experiența pluridisciplinară a echipelor de avocați | De vorbă cu Luiza Bedros (Partener) și Marc Barabas (Associate) despre modul în care lucrează echipa, mandatele complexe în care acționează pentru jucători-cheie și provocările cu care se confruntă clienții din acest sector
Noi promovări în cadrul Popovici Nițu Stoica & Asociații. Trei avocați fac un pas înainte în carieră
În spatele scenei, alături de echipa de Investigatii interne & Audit penal de la Popescu & Asociații | De vorbă cu partenerii Adrian Chirvase și Adina Vlaicu despre mecanismele din spatele succesului reputat în această arie și modul în care echipa sprijină organizațiile în menținerea unor standarde înalte de integritate. Expertiza de top și rigoarea procedurală devin instrumente de gestionare a riscurilor comerciale
OMV Aktiengesellschaft a câștigat, la Paris, încă o dispută legată de costurile de mediu derivate din privatizarea Petrom. Statul român trebuie să plătească 59 mil. €, din care 28 mil. € dobânzi și costuri arbitrale, după un arbitraj câștigat de Zamfirescu Racoți Vasile & Partners și Norton Rose Fulbright | Argumentele statului - ajutor de stat ilegal și o privatizare dezavantajoasă - nu au stat în picioare
Dispute-Resolution.Center: Cum lucrează și în ce tip de proiecte sunt implicați avocații din echipa de Disputes, Litigation & Arbitration de la Vernon | David. De vorbă cu Daniela David (Senior Partner) și Irina Pârvulescu (Partner), despre tendințele pieței, indicatori calitativi și cantitativi cu care se măsoară succesul și modul în care se construiește, pe termen lung, o practică robustă
Soluție definitivă la ÎCCJ, obținută de Țuca Zbârcea & Asociații: Colecția de artă comparată „Alexandra și Barbu Slătineanu”, restituită moștenitorilor după 16 ani de procese
 
Citeste pe SeeNews Digital Network
  • BizBanker

  • BizLeader

      in curand...
  • SeeNews

    in curand...