Chińscy hakerzy szpiegują świat. Dropbox wykorzystany w dystrybucji malware’u

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

W cyberprzestrzeni nieustannie prowadzone są działania hybrydowe mające na celu zdestabilizowanie sytuacji politycznej. W ostatnim czasie przekonali się o tym m.in. polscy politycy, których korespondencja elektroniczna wyciekła m.in. do komunikatora Telegram. Z podobnymi problemami zmagają się również inne kraje. Firma Check Point Research poinformowała, że zidentyfikowała operację cyberszpiegowską wymierzoną w rząd Afganistanu. Eksperci zakładają, że działania, za którymi stoją chińskojęzyczni hakerzy, trwają co najmniej od 2014 roku, a dowody wskazują, że wśród ofiar są również Kirgistan i Uzbekistan.

IndigoZebra, chińskojęzyczna grupa hakerska, infiltrowała Afgańską Radę Bezpieczeństwa Narodowego – to wnioski z najnowszych badań ekspertów cyberbezpieczeństwa z Check Point Research. Firma rozpoczęła swoje dochodzenie w kwietniu br., po tym jak urzędnik Rady Bezpieczeństwa Narodowego Afganistanu otrzymał e-mail rzekomo z Biura Administracyjnego Prezydenta Afganistanu. Wiadomość zachęcała odbiorcę do przejrzenia zmian w dokumencie związanym ze zbliżającą się konferencją prasową NSC.

Jak wskazują analitycy, w swoich działaniach hakerzy wykorzystywali usługę Dropbox do maskowania swoich działań. Precyzując, cyberprzestępcy tworzyli unikalny dla ofiary folder na kontrolowanym przez atakującego koncie Dropbox. Gdy zachodziła potrzeba ataku, hakerzy wysyłali maila ze złośliwym plikiem, tzw. dropperem, który pobierał polecenia zezpośrednio z folderu. Oznacza to, że interfejs Dropboxa został wykorzystany jako centrum C&C (dowodzenia i kontroli) do przechwytywania dokumentów z afgańskich komputerów.

– Wykrywanie cyberszpiegostwa nadal jest dla nas najwyższym priorytetem. Tym razem natknęliśmy się na trwającą kampanię spear-phishingową wymierzoną w rząd afgański. – mówi Lotem Finkelsteen, szef działu wywiadu zagrożeń w Check Point Software. Jak dodaje, istnieją podstawy, by sądzić, że podobne działania zostały skierowane również przeciwko instytucjom rządowym i administracji w Kirgistanie i Uzbekistanie.
Dropbox wykorzystany w dystrybucji malware

– Nasze odkrycia przypisaliśmy chińskojęzycznemu podmiotowi. Godna uwagi jest tutaj taktyka oszustwa, wykorzystująca kontakt między ministerstwami. Warto również zauważyć, w jaki sposób cyberprzestępcy wykorzystali Dropbox aby uniknąć wykrycia. Była to technika, o której wszyscy powinniśmy wiedzieć i na którą wszyscy powinniśmy uważać. Niewykluczone, że ta grupa hakerów starała się atakować również inne kraje, dlatego zdecydowaliśmy się udostępnić listę domen wykorzystywanych w ataku, mając nadzieję, że ich nazwy mogą zostać wykorzystane przez innych badaczy cybernetycznych. – wyjaśnia ekspert Check Point Software.

Wykryta przez ekspertów Check Pointa kampania jest kolejnym głośnym przykładem ujawnionych w tym roku ataków cybernetycznych skierowanych przeciwko instytucjom państwowym. W ostatnich tygodniach polskie i zagraniczne media informowały o atakach hakerskich na polskich polityków, które miała przeprowadzić łączona z Rosją grupa UNC1151. Jak wynika z najnowszego Threat Intelligence Report firmy Check Point Software Technologies, globalne ataki hakerów na organizacje polityczne i administrację znacznie wzrosły na przełomie maja i czerwca 2021 r., a kluczowym wektorem są wiadomości e-mail, które odpowiadają w sektorze rządowym i wojskowym za 89% infekcji.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Wiadomości

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...

Agent zamiast listy linków. Google zapowiada największą zmianę w historii wyszukiwarki

Podczas dorocznej konferencji Google I/O 2026 w Mountain View...

Nowoczesny sprzęt to dopiero początek. Polska armia musi zmodernizować cały system

Nasza armia stoi przed koniecznością głębokiej i pilnej modernizacji...

AI Act i NIS2 wymuszą nowe podejście do zarządzania ryzykiem w szpitalach

Debata o ESG w ochronie zdrowia została zdominowana przez...
Coś dla Ciebie

Wybrane kategorie