Ναυτιλιακές εταιρείες και εταιρείες logistics στη Νότια και Νοτιοανατολική Ασία, τη Μέση Ανατολή και την Αφρική έχουν γίνει στόχος μιας ομάδας προηγμένης επίμονης απειλής (APT) που ονομάζεται SideWinder.
Δείτε επίσης: Η Dark Caracal στοχεύει τη Λατινική Αμερική με το Poco RAT

Οι επιθέσεις, που παρατήρησε η Kaspersky το 2024, εξαπλώθηκαν στο Μπαγκλαντές, την Καμπότζη, το Τζιμπουτί, την Αίγυπτο, τα Ηνωμένα Αραβικά Εμιράτα και το Βιετνάμ. Άλλοι στόχοι ενδιαφέροντος περιλαμβάνουν πυρηνικούς σταθμούς και υποδομές πυρηνικής ενέργειας στη Νότια Ασία και την Αφρική, καθώς και εταιρείες τηλεπικοινωνιών, συμβουλευτικών υπηρεσιών, υπηρεσιών πληροφορικής, κτηματομεσιτικά γραφεία και ξενοδοχεία.
Σε κάτι που φαίνεται να είναι μια ευρύτερη επέκταση του αποτυπώματος θυματολογίας του, η SideWinder APT έχει επίσης στοχεύσει διπλωματικές οντότητες στο Αφγανιστάν, την Αλγερία, τη Βουλγαρία, την Κίνα, την Ινδία, τις Μαλδίβες, τη Ρουάντα, τη Σαουδική Αραβία, την Τουρκία και την Ουγκάντα. Η στόχευση της Ινδίας είναι σημαντική καθώς ο κακόβουλος παράγοντας είχε προηγουμένως υποψίες ότι ήταν ινδικής καταγωγής.
Δείτε ακόμα: Η The Mask APT επανέρχεται με το Multi-Platform Malware Arsenal
Η SideWinder ήταν προηγουμένως αντικείμενο εκτενούς ανάλυσης από τη ρωσική εταιρεία κυβερνοασφάλειας τον Οκτώβριο του 2024, καταγράφοντας τη χρήση ενός αρθρωτού κιτ εργαλείων μετά από μία εκμετάλλευση που ονομάζεται StealerBot, για να συλλάβει ένα ευρύ φάσμα ευαίσθητων πληροφοριών από παραβιασμένους κεντρικούς υπολογιστές. Η στόχευση της ομάδας χάκερ στον ναυτιλιακό τομέα επισημάνθηκε επίσης από την BlackBerry τον Ιούλιο του 2024.

Οι πιο πρόσφατες αλυσίδες επιθέσεων ευθυγραμμίζονται με ό,τι έχει αναφερθεί προηγουμένως, με τα emails spear-phishing να λειτουργούν ως αγωγός για την παράδοση booby-trapped εγγράφων, που αξιοποίησαν μια γνωστή ευπάθεια ασφαλείας στο Microsoft Office Equation Editor (CVE-2017-11882) προκειμένου να ενεργοποιηθεί μια ακολουθία πολλαπλών σταδίων, η οποία με τη σειρά της χρησιμοποιεί ένα a .NET downloader γνωστό ως ModuleInstaller που εκκινεί τελικά το StealerBot.
Η Kaspersky είπε ότι ορισμένα από τα έγγραφα-δέλεαρ σχετίζονται με πυρηνικούς σταθμούς και οργανισμούς πυρηνικής ενέργειας, ενώ άλλα περιλαμβάνουν περιεχόμενο που αναφέρεται σε θαλάσσιες υποδομές και διάφορες λιμενικές αρχές.
Δείτε επίσης: Τι είναι μία APT και πώς μπορείτε να προστατευτείτε
Μία Advanced Persistent Threat (APT) όπως η SideWinder, είναι μια καλά οργανωμένη και υψηλής ειδίκευσης ομάδα κυβερνοεγκληματιών ή κρατικών χάκερ που πραγματοποιούν μακροπρόθεσμες, στοχευμένες κυβερνοεπιθέσεις εναντίον συγκεκριμένων οργανισμών, κυβερνήσεων ή ατόμων. Σε αντίθεση με τους τυπικούς εγκληματίες του κυβερνοχώρου που μπορεί να επικεντρωθούν σε γρήγορα κέρδη (π.χ. κλοπή δεδομένων πιστωτικών καρτών ή ανάπτυξη ransomware), οι ομάδες APT είναι γνωστές για την υπομονή, την επιμονή και την ικανότητά τους να διεισδύουν και να διατηρούν πρόσβαση στους στόχους τους για εκτεταμένες περιόδους, μερικές φορές ακόμη και χρόνια.
Πηγή: thehackernews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
