Η ομάδα hacking με την ονομασία Space Pirates έχει συσχετιστεί με μια κακόβουλη εκστρατεία που στοχεύει οργανισμούς τεχνολογίας πληροφοριών (IT) στη Ρωσία, χρησιμοποιώντας ένα malware γνωστό ως LuckyStrike Agent σε προηγούμενες επιθέσεις χωρίς να έχει αφήσει έγγραφα.
Δείτε επίσης: GrassCall: Ψεύτικες συνεντεύξεις για εργασία διανέμουν malware

Τον Νοέμβριο του 2024, εντοπίστηκε δραστηριότητα από τη Solar, το τμήμα υπεύθυνο για την κυβερνοασφάλεια της ρωσικής κρατικής εταιρείας τηλεπικοινωνιών Rostelecom. Αυτή η δραστηριότητα παρακολουθείται με την ονομασία Erudite Mogwai.
Οι επιθέσεις συχνά περιλαμβάνουν τη χρήση εργαλείων όπως το Deed RAT, γνωστό και ως ShadowPad Light, καθώς και μια ιδιοποιημένη έκδοση του προγράμματος μεσολάβησης Stowaway, το οποίο έχει χρησιμοποιηθεί από άλλες ομάδες hackers που σχετίζονται με την Κίνα.
Δείτε ακόμα: GitVenom: Ψεύτικα GitHub repositories διανέμουν malware
Για πρώτη φορά, ο παράγοντας απειλής ανακοινώθηκε δημόσια από την Positive Technologies το 2022. Περιγράφοντας λεπτομερώς την αποκλειστική χρήση του κακόβουλου λογισμικού Deed RAT, η συγκεκριμένη ομάδα φαίνεται να έχει κοινές στρατηγικές επιθέσεων με μια άλλη ομάδα hacking γνωστή ως Webworm. Οι επιθέσεις τους κυρίως επικεντρώνονται σε οργανισμούς στη Ρωσία, τη Γεωργία και τη Μογγολία.

Σε μία από τις επιθέσεις που στόχευαν έναν πελάτη του κυβερνητικού τομέα, η Solar αποκάλυψε ότι ο εισβολέας χρησιμοποίησε διάφορα εργαλεία για να διευκολύνει την αναγνώριση. Παράλληλα, εντόπισε και την εγκατάσταση του LuckyStrike Agent malware, ένα πολυλειτουργικό backdoor .NET που εκμεταλλεύεται το Microsoft OneDrive.
Σημαντική είναι επίσης η προσαρμογή μιας τροποποιημένης έκδοσης του Stowaway για διατήρηση μόνο της λειτουργίας του διακομιστή μεσολάβησης. Αυτή συνοδεύεται από τη χρήση του LZ4 ως αλγόριθμου συμπίεσης, την ενσωμάτωση του XXTEA για κρυπτογράφηση και την προσθήκη υποστήριξης για το πρωτόκολλο μεταφοράς QUIC.
Δείτε επίσης: Have I Been Pwned: 284 εκατ. λογαριασμοί κλάπηκαν μέσω info-stealer malware
Μια κακόβουλη εκστρατεία αποτελεί μια συντονισμένη προσπάθεια από επιτιθέμενους να εξαπατήσουν ή να επιτεθούν σε χρήστες μέσω διαδικτύου. Οι επιθέσεις αυτές μπορεί να περιλαμβάνουν:
- Phishing: Αποστολή ψεύτικων email που μοιάζουν με αυθεντικά από τράπεζες ή άλλες υπηρεσίες, με σκοπό την κλοπή των προσωπικών σας στοιχείων.
- Malware: Κακόβουλα προγράμματα που εγκαθίστανται στον υπολογιστή σας χωρίς να το καταλάβετε, δημιουργώντας κενά ασφαλείας.
- Brute Forcing: Προσπάθεια ανεξάντλητης δοκιμής για να σπάσει ένας κωδικός πρόσβασης με χρήση ειδικών προγραμμάτων.
Πηγή: thehackernews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
