Публикации
Новое поколение СХД Fujitsu ETERNUS, статья
Зональное хранение данных, статья
За пределами суперкомпьютеров, статья
Применение Intel® Optane™ DC и Intel® FPGA PAC, статья
Weka для AI-трансформации, статья
Cloudera Data Platform – “лучшее из двух миров”, статья
Excelero NVEdge для HA IoT-эры, статья
Адаптивные HPC/AI-архитектуры для экзаскейл-эры, статья
HPE: легкий путь в IIoT, статья
DAOS: СХД для HPC/BigData/AI приложений в эру экзаскейл_вычислений, статья
IPsec в пост-квантовую эру, статья
Дезагрегированные компонуемые среды для высокопроизводительных задач, статья
HPE Primera: интеллектуальная СХД HPE 3PAR, статья
HPE Elastic Platform for Big Data and Analytics, статья
LiCO: оркестрация гибридныхНРС/AI/BigData_инфраструктур, статья
FusionStorage 8.X: облачное хранилище для ЦОД нового поколения, статья
Микросхемы ускорения вычислений нейросетей, статья
Persistent Memory: новый уровень хранения данных, статья
Как строить озера данных? , статья
End-to-end NVMe AFA-массивы Huawei, статья
SweRV Core – первое RISC-V процессорное ядро Western Digital, статья
Преимущества использования SCM-кэша в составе внешних СХД HPE, статья
Технологии кэширования данных современных СХД, статья
 
Обзоры
Все обзоры в Storage News
 
Тематические публикации
Flash-память
Облачные вычисления/сервисы
Специализ. СХД для BI-хранилищ, аналитика "больших данных", интеграция данных
Современные СХД
Информационная безопасность (ИБ), борьба с мошенничеством
Рынки
ESET: операция Potao нацелена на госслужбы России и Украины

30, июль 2015  —  Специалисты международной антивирусной компании ESET провели расследование серии киберкампаний с использованием шпионского ПО Win32/Potao. Атаки осуществляются более четырех лет. В числе жертв правительство и военные ведомства Украины.

Win32/Potao представляет собой уникальный модульный инструмент для кибершпионажа. Атаки с его использованием относятся к типу Advanced Persistent Threat (постоянные угрозы повышенной сложности). Как и более известные « боевые » вирусы BlackEnergy и Stuxnet, Potao применялся в масштабных таргетированных киберкампаниях.

Первые образцы Potao датируются 2011 г., но атаки с его использованием до настоящего времени оставались вне публичного поля. Значительный рост числа заражений, по данным ESET LiveGrid, наблюдался в 2014-2015 гг. Вирусные эксперты ESET связывают это с добавлением механизма заражения съемных USB-носителей.

Осенью 2013 г. были зафиксированы отладочные версии Win32/Potao. По оценке экспертов ESET, атакующие приступили к подготовке таргетированных атак на украинских пользователей.

В 2014 г. операторы Potao освоили новый вектор заражения. Они создали вредоносную веб-страницу MNTExpress, имитирующую сайт российского сервиса Pony Express. Злоумышленники нередко распространяют вредоносное ПО под видом сообщений служб доставки, но кибергруппа Potao действовала иначе. Потенциальным жертвам направлялись SMS с вредоносной ссылкой, « трек-кодом » и личным обращением, что указывает на точную нацеленность атаки. Аналогичный сценарий использовался в марте 2015 г., когда атакующие зарегистрировали домен WorldAirPost.com с дизайном сайта Singapore Post.

Украинский этап « Операции Potao » стартовал в 2014 г. В марте 2015 г. эксперты ESET обнаружили образцы Potao на ряде стратегических объектов, включая правительство, военные ведомства и одно из крупнейших информационных агентств. Атаки осуществляются посредством фишинговых сообщений электронной почты с вредоносными вложениями – исполняемыми файлами под видом документов Microsoft Word с привлекающими внимание названиями.

Кибергруппа, стоящая за распространением Potao, по-прежнему активна. На это указывает, в частности, образец вредоносного ПО от 20 июля 2015 г., направленный потенциальной жертве в Грузии. В качестве документа-приманки используется pdf-файл.

Антивирусные продукты ESET NOD 32 детектируют вредоносное ПО как Win32/Potao.

О КОМПАНИИ ESET

Компания ESET — ведущий международный разработчик антивирусного ПО и эксперт в области защиты от киберпреступности и компьютерных угроз — была основана в 1992 году. Продукты и решения ESET NOD32 представлены более чем в 180 странах мира. Российское представительство ESET открылось в январе 2005 года и сегодня является одним из двух стратегически важных представительств компании в мире. ESET является пионером в области создания эвристических методов обнаружения угроз, которые позволяют детектировать и обезвреживать как известные, так и новые вредоносные программы. Антивирусные решения ESET, выпускаемые под брендом ESET NOD32, удостоились рекордного количества наград VB100, выданных по результатам тестирований авторитетного британского журнала Virus Bulletin. Также продукты ESET NOD32 обладают наибольшим количеством высших наград ADVANCED+ и ADVANCED австрийской лаборатории Андреаса Клименти AV-Comparatives. Решения ESET сертифицированы Федеральной службой по техническому и экспортному контролю (ФСТЭК) России и могут быть использованы для защиты информационных систем обработки персональных данных до класса К1 включительно.

Официальный сайт: www.esetnod32.ru .

Публикации по теме
Информационная безопасность (ИБ), борьба с мошенничеством
 
Новости ESET

© "Storage News" journal, Russia&CIS
Редакция: 115516, Москва, а/я 88; тел./факс - (495) 233-4935;
www.storagenews.ru; info@storagenews.ru.