XDSpy กลุ่มอาชญากรไซเบอร์กลุ่มใหม่ถูกค้นพบในรัสเซีย

2 เป็นคนแรกที่รายงานว่าแก๊งอาชญากรไซเบอร์กลุ่มใหม่กำลังปฏิบัติการในรัสเซีย เบลารุส และประเทศอื่นๆ

ตุลาคม ผู้เชี่ยวชาญจากสโลวัก ESET ในการประชุม Virus Bulletin 2020 ที่เกี่ยวข้องกับความปลอดภัยทางไซเบอร์ Positive Technologies และ Kaspersky Lab ได้ข้อสรุปที่คล้ายกัน

ตามที่ผู้เชี่ยวชาญชั้นนำของกลุ่มจากการวิจัยของ Denis Kuvshinov เกี่ยวกับภัยคุกคามของ Positive Technologies การโจมตีประสบความสำเร็จเนื่องจากตัวอย่างซอฟต์แวร์ที่เป็นอันตราย (มัลแวร์) ที่ศึกษายืนยันการรวบรวมการขัดและการส่งข้อมูลไปยังเซิร์ฟเวอร์ของผู้โจมตี

ผู้เชี่ยวชาญเชื่อมโยงกิจกรรมปัจจุบันอาชญากรไซเบอร์ที่มีแคมเปญคล้ายกันในเบลารุส ขณะนี้มีการพัฒนาทฤษฎีที่กลุ่มกำลังรวบรวมข้อมูลข่าวกรองสำหรับรัฐบาลต่างประเทศ

ตามที่ บริษัท ระบุว่ากลุ่มจัดการไปไม่มีใครสังเกตเห็นตั้งแต่ปี 2554 การโจมตี XDSpy เริ่มต้นด้วยอีเมลฟิชชิ่งที่มีไฟล์แนบการดาวน์โหลดซึ่งจะทำให้เหยื่อติดมัลแวร์

เหยื่อ XDSpy อาศัยอยู่ในรัสเซียเป็นหลักส่วนน้อยของพวกเขาอยู่ในเบลารุส Denis Legezo ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ของ Kaspersky Lab กล่าว นอกจากนี้ยังพบเหยื่อรายเดียวในภูมิภาคเอเชียแปซิฟิก

หน้าที่ของอาชญากรควรจะรวบรวมข่าวกรองสำหรับรัฐบาลต่างประเทศ ผู้เชี่ยวชาญยังไม่ได้ตั้งชื่อประเทศที่ถูกกล่าวหาว่า XDSpy ใช้งานได้ แต่มีเงื่อนงำเล็กน้อย - ตัวอย่างมัลแวร์บางส่วนถูกรวบรวมในเขตเวลายุโรปตะวันออก

อ่านยัง

นักวิจัยได้พัฒนาพลังงานสะอาดจากกราฟีนเป็นครั้งแรก

ในวันที่ 3 ของการเจ็บป่วยผู้ป่วย COVID-19 ส่วนใหญ่สูญเสียความรู้สึกในการดมและมักจะมีอาการน้ำมูกไหล

ธารน้ำแข็ง Doomsday กลายเป็นอันตรายมากกว่าที่นักวิทยาศาสตร์คิด เราบอกสิ่งสำคัญ