ΑρχικήSecurityΗ Space Pirates στοχεύει ρωσικές εταιρείες IT με το LuckyStrike Agent malware

Η Space Pirates στοχεύει ρωσικές εταιρείες IT με το LuckyStrike Agent malware

Η ομάδα hacking με την ονομασία Space Pirates έχει συσχετιστεί με μια κακόβουλη εκστρατεία που στοχεύει οργανισμούς τεχνολογίας πληροφοριών (IT) στη Ρωσία, χρησιμοποιώντας ένα malware γνωστό ως LuckyStrike Agent σε προηγούμενες επιθέσεις χωρίς να έχει αφήσει έγγραφα.

Δείτε επίσης: GrassCall: Ψεύτικες συνεντεύξεις για εργασία διανέμουν malware

LuckyStrike Agent malware

Τον Νοέμβριο του 2024, εντοπίστηκε δραστηριότητα από τη Solar, το τμήμα υπεύθυνο για την κυβερνοασφάλεια της ρωσικής κρατικής εταιρείας τηλεπικοινωνιών Rostelecom. Αυτή η δραστηριότητα παρακολουθείται με την ονομασία Erudite Mogwai.

Οι επιθέσεις συχνά περιλαμβάνουν τη χρήση εργαλείων όπως το Deed RAT, γνωστό και ως ShadowPad Light, καθώς και μια ιδιοποιημένη έκδοση του προγράμματος μεσολάβησης Stowaway, το οποίο έχει χρησιμοποιηθεί από άλλες ομάδες hackers που σχετίζονται με την Κίνα. 

Δείτε ακόμα: GitVenom: Ψεύτικα GitHub repositories διανέμουν malware

Για πρώτη φορά, ο παράγοντας απειλής ανακοινώθηκε δημόσια από την Positive Technologies το 2022. Περιγράφοντας λεπτομερώς την αποκλειστική χρήση του κακόβουλου λογισμικού Deed RAT, η συγκεκριμένη ομάδα φαίνεται να έχει κοινές στρατηγικές επιθέσεων με μια άλλη ομάδα hacking γνωστή ως Webworm. Οι επιθέσεις τους κυρίως επικεντρώνονται σε οργανισμούς στη Ρωσία, τη Γεωργία και τη Μογγολία.

Η Space Pirates στοχεύει ρωσικές εταιρείες IT με το LuckyStrike Agent malware

Σε μία από τις επιθέσεις που στόχευαν έναν πελάτη του κυβερνητικού τομέα, η Solar αποκάλυψε ότι ο εισβολέας χρησιμοποίησε διάφορα εργαλεία για να διευκολύνει την αναγνώριση. Παράλληλα, εντόπισε και την εγκατάσταση του LuckyStrike Agent malware, ένα πολυλειτουργικό backdoor .NET που εκμεταλλεύεται το Microsoft OneDrive.

Σημαντική είναι επίσης η προσαρμογή μιας τροποποιημένης έκδοσης του Stowaway για διατήρηση μόνο της λειτουργίας του διακομιστή μεσολάβησης. Αυτή συνοδεύεται από τη χρήση του LZ4 ως αλγόριθμου συμπίεσης, την ενσωμάτωση του XXTEA για κρυπτογράφηση και την προσθήκη υποστήριξης για το πρωτόκολλο μεταφοράς QUIC.

Δείτε επίσης: Have I Been Pwned: 284 εκατ. λογαριασμοί κλάπηκαν μέσω info-stealer malware

Μια κακόβουλη εκστρατεία αποτελεί μια συντονισμένη προσπάθεια από επιτιθέμενους να εξαπατήσουν ή να επιτεθούν σε χρήστες μέσω διαδικτύου. Οι επιθέσεις αυτές μπορεί να περιλαμβάνουν: 

  • Phishing: Αποστολή ψεύτικων email που μοιάζουν με αυθεντικά από τράπεζες ή άλλες υπηρεσίες, με σκοπό την κλοπή των προσωπικών σας στοιχείων.
  • Malware: Κακόβουλα προγράμματα που εγκαθίστανται στον υπολογιστή σας χωρίς να το καταλάβετε, δημιουργώντας κενά ασφαλείας.
  • Brute Forcing: Προσπάθεια ανεξάντλητης δοκιμής για να σπάσει ένας κωδικός πρόσβασης με χρήση ειδικών προγραμμάτων.

Πηγή: thehackernews

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS