ZRP
Tuca Zbarcea & Asociatii

Kaspersky avertizează asupra virusului “Sunburst” care atacă dispozitivele clienţilor IT ai companiilor

11 Ianuarie 2021   |   Agerpres

Noua ameninţare a fost identificată după ce, pe data de 13 decembrie 2020, FireEye, Microsoft şi SolarWinds au anunţat descoperirea unui atac cibernetic sofisticat asupra lanţului de aprovizionare.

 
 
Un nou malware, botezat ''Sunburst'', utilizat de infractorii cibernetici împotriva clienţilor IT a unor companii din domeniu a fost descoperit în luna decembrie a anului trecut, informează Kaspersky, într-un comunicat transmis, luni, AGERPRES.
 
Noua ameninţare a fost identificată după ce, pe data de 13 decembrie 2020, FireEye, Microsoft şi SolarWinds au anunţat descoperirea unui atac cibernetic sofisticat asupra lanţului de aprovizionare.
 
În acest sens, şi experţii Kaspersky au găsit diferite asemănări la nivel de cod între Sunburst şi versiunile cunoscute ale backdoor-urilor Kazuar - tipul de malware care oferă acces de la distanţă la dispozitivele victimelor.
 
"În timp ce studiau backdoor-ul Sunburst, experţii Kaspersky au descoperit o serie de caracteristici similare cu cele ale unui Kazuar identificat anterior, un backdoor scris folosind reţeaua .NET, raportat pentru prima dată de Palo Alto în 2017 şi utilizat în atacurile cibernetice de spionaj din întreaga lume. Multiple similitudini la nivel de cod sugerează o legătură între Kazuar şi Sunburst, deşi natura acesteia este, încă, nedeterminată. Similitudinile dintre Sunburst şi Kazuar includ algoritmul de generare UID al victimei, algoritmul de inactivitate (sleeping algorithm) şi utilizarea extinsă a hash-ului FNV-1a", explică specialiştii.
 
Potrivit experţilor, aceste fragmente de cod nu sunt 100% identice şi sugerează că între Kazuar şi Sunburst poate exista o legătură, dar natura acestei relaţii nu este încă clară. După ce malware-ul Sunburst a fost lansat pentru prima dată, în februarie 2020, Kazuar a continuat să evolueze, iar variantele din 2020 sunt şi mai asemănătoare, în anumite privinţe, cu Sunburst.
 
"Legătura identificată nu scoate la iveală cine a fost în spatele atacului SolarWinds, însă oferă mai multe informaţii care pot ajuta cercetătorii să avanseze în această investigaţie. Considerăm că este important ca şi alţi cercetători din întreaga lume să investigheze aceste asemănări şi să încerce să descopere mai multe informaţii despre Kazuar şi originea Sunburst, malware-ul folosit în breşa SolarWinds. Din experienţa trecută, de exemplu analizând atacul WannaCry, ştim că în primele zile au existat foarte puţine indicii care să îl lege de grupul Lazarus. În timp, însă, au apărut tot mai multe dovezi care ne-au permis să facem legătura între grup şi atac cu mai mare încredere. Cercetările suplimentare pe această temă sunt cruciale pentru a pune cap la cap informaţiile", comentează Costin Raiu, directorul echipei globale de cercetare şi analiză Great a Kaspersky.
 
Specialiştii în securitate cibernetică susţin că, deşi asemănările între Kazuar şi Sunburst sunt relevante, ar putea exista o mulţime de motive pentru existenţa lor, inclusiv faptul că Sunburst este dezvoltat de acelaşi grup care dezvoltă şi Kazuar, atacatorii din spatele Sunburst folosind Kazuar ca punct de inspiraţie.
 
Un alt motiv poate fi reprezentat de mutarea unuia dintre dezvoltatorii Kazuar în echipa Sunburst sau faptul că ambele grupuri din spatele Sunburst şi Kazuar au obţinut malware din aceeaşi sursă.
 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


 

Ascunde Reclama
 
 

POSTEAZA UN COMENTARIU


Nume *
Email (nu va fi publicat) *
Comentariu *
Cod de securitate*







* campuri obligatorii


Articol 7029 / 8754
 

Ascunde Reclama
 
BREAKING NEWS
ESENTIAL
România primește câștig de cauzã în arbitrajul ICSID cerut de Nova Group Investments, legat de dosarul falimentului Astra Asigurãri. Ce onorarii au fost plătite firmelor de avocați care au asigurat apărarea
LegiTeam: Kinstellar is recruiting a junior to mid-level Litigation Lawyer
LegiTeam: Reff & Associates is looking for a 3-5 years Atorney at Law | Dispute Resolution
Women in Business Law Awards 2024 | Două firme locale independente și două birouri ale unor firme internaționale, pe lista scurtă pentru premiul ”Firma anului în Europa de Est”. Popescu & Asociații, câștigătoarea de anul trecut, listată în trei categorii
Kinstellar a acordat consultanță ING Bank N.V. cu privire la o nouă facilitate de credit senior de 150 de milioane de euro acordată furnizorului român de servicii de telecomunicații DIGI România. Magdalena Răducanu (Special Counsel) a coordonat echipa
PNSA a consiliat Grupul Orange în fuziunea post-achiziție dintre Orange România și Orange România Communications. Partenerii Bogdan C. Stoica și Irina Ivanciu au coordonat echipele din mai multe arii de practică
Bondoc și Asociații obține un nou succes în materia litigiilor de achiziții publice. Ce avocați au fost în echipa de proiect
Cererea de inițiere a procedurii de arbitraj cerută de Eurohold și EIG a fost înregistrată la ICSID | Reclamanții se pregătesc să conteste restricțiile impuse de Uniunea Europeană în privința acordurilor de investiții încheiate între statele membre și spun că un astfel de arbitraj va crea un precedent pentru alte întreprinderi din UE. Ce avocați fac parte din echipa care consiliază asigurătorul
De vorbă cu studenții admiși în fruntea listei la Facultatea de Drept a Universității București | Norris Alexandru Mircescu, al cincilea cel mai bun punctaj din anul 2022: ” Mi-am rezervat ultimii doi ani de facultate pentru a descoperi lumea avocaturii. Cel puțin momentan, îmi doresc să progresez și să mă dezvolt în România. Îmi iubesc țara și familia, nu văd cum aș putea sta departe prea mult timp de lucrurile care sunt cele mai importante pentru mine”
Avocații Wolf Theiss văd o creștere de 20-30%, anul acesta, în practica de Dispute Resolution | Ligia Cecilia Popescu, Partenerul Wolf Theiss care coordonează Departamentul de Litigii şi Arbitraj, al doilea ca volum de activitate și ca încasări al biroului din București: “Avem o echipă foarte puternică. O parte semnificativă a portofoliului de clienţi ai practicii provine din recomandări provenite de la firme internaţionale de avocatură”
Cine sunt și cum gândesc profesioniștii evidențiați de Legal 500 în GC Powerlist Romania | De vorbă cu Ionuț Alexandru Anghel, Group legal counsel - Ericsson, juristul trecut prin firme de top în avocatura de business și format în unele dintre cele mai sofisticate și cu miză proiecte: “Profesionistul Dreptului are, aidoma unui dascăl, o vocație socială: el trebuie să lumineze acolo unde este întuneric, să apropie acolo unde există divergență, să creeze reguli și să asigure respectarea lor, eliminând arbitrariul din societate”
LegiTeam: Reff & Associates is looking for a 0-3 years Atorney at Law | Dispute Resolution
 
Citeste pe SeeNews Digital Network
  • BizBanker

  • BizLeader

      in curand...
  • SeeNews

    in curand...