Авторизация

Ім'я користувача:

Пароль:

Новини

Топ-новини

Фінансові новини

Фінанси

Банки та банківські технології

Страхування

Новини економіки

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий комплекс

Право

Міжнародні новини

Україна

Політика

Бізнес

Бізнес

Новини IT

Транспорт

Аналітика

Фінанси

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий ринок

Політика

Міжнародна аналітика

Бізнес

Прес-релізи

Новини компаній

Корирування

Курс НБУ

Курс валют

Курс долара

Курс євро

Курс британського фунта

Курс швейцарського франка

Курс канадського долара

Міжбанк

Веб-майстру

Інформери

Інформер курсів НБУ

Інформер курс обміну валют

Інформер міжбанківські курси

Графіки

Графік курсів валют НБУ

Графік курс обміну валют

Графік міжбанківській курс

Експорт новин

Інформація про BIN.ua

Про сайт BIN.ua

Реклама на сайті

Контакти

Підписка на новини

Раскрыты подробности деятельности хакерской группы Butterfly

17:54 11.08.2015 |

Бізнес, Новини IT

ИБ-компания Symantec опубликовала доклад, проливающий свет на деятельность профессиональной хакерской группировки, получившей название Butterfly («Бабочка»), основной специализацией которой является корпоративный шпионаж.

Как указывается в документе, Butterfly - группа высококвалифицированных хакеров, занимающихся корпоративным шпионажем. Команда представляет значительную угрозу для компаний, обладающих большими объемами проприетарной интеллектуальной собственности.

По словам специалистов Symantec, впервые о деятельности Butterfly стало известно в 2013 году. Тогда группировка осуществила кибератаки на ряд крупных технологических компаний, в числе которых Twitter, Facebook, Apple и Microsoft. В ходе кампаний злоумышленники использовали эксплоит для уязвимости нулевого дня в Java с целью инфицирования целевых компьютерных систем.

В конце 2013 года атаки внезапно прекратились, но уже в конце 2014 года Butterfly вновь проявила себя. По состоянию на июль 2015 года, жертвами группировки стали 49 организаций в 20 странах мира.

По данным экспертов, злоумышленники владеют внушительным арсеналом кастомного вредоносного ПО, которое используют наряду с хорошо известными бэкдорами для Mac OS X и Windows.

После проникновения в сеть атакующие компрометируют серверы электронной почты и системы управления содержимым/контентом, что дает им возможность перехватывать электронную переписку и получать доступ к различной документации, описаниям продуктов, а также финансовым записям. Представляющая ценность информация пересылается на принадлежащие Butterfly серверы, после чего злоумышленники выставляют ее на продажу.

Для того, чтобы скрыть свою деятельность, группировка применяет ряд техник, в том числе модифицирует журнал событий, использует фиктивные имена и электронные адреса при регистрации доменов C&C-серверов (при этом ни разу не повторяясь), а также рассчитывается за хостинг-услуги только в биткоинах.

Подробнее с отчетом можно ознакомиться здесь.

За матеріалами: SecurityLab.ru
 

ТЕГИ

Курс НБУ на понеділок
 
за
курс
uah
%
USD
1
39,7206
 0,1688
0,43
EUR
1
42,8148
 0,3836
0,90

Курс обміну валют на сьогодні, 10:53
  куп. uah % прод. uah %
USD 39,4328  0,13 0,34 39,9820  0,14 0,36
EUR 42,3788  0,16 0,39 43,1064  0,15 0,35

Міжбанківський ринок на сьогодні, 11:33
  куп. uah % прод. uah %
USD 39,8100  0,29 0,73 39,8350  0,30 0,75
EUR -  - - -  - -

ТОП-НОВИНИ

ПІДПИСКА НА НОВИНИ

 

Бізнес