Car-tech

Mặc dù số lượng các cuộc tấn công mạng thành công do tin tặc Đông Á đưa ra chống lại các công ty và các tổ chức chính phủ trên khắp thế giới trong những năm gần đây, các nhà nghiên cứu bảo mật cho biết. Các nhà nghiên cứu bảo mật cho rằng, các tin tặc Đông Á thống trị các tiêu đề liên quan đến an ninh mạng trên khắp thế giới với sự xâm nhập cao và các mối đe dọa liên tục (APT), nó sẽ là một sai lầm để kết luận rằng những kẻ tấn công này là mối đe dọa hình sự lớn nhất hoặc duy nhất đối với Intern

Lần nào hẹn hò với các cô gái tôi cũng thấy nhạt nhẽo, vô vị

Lần nào hẹn hò với các cô gái tôi cũng thấy nhạt nhẽo, vô vị

Mục lục:

Anonim

. [Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Người Đông Âu là "thợ thủ công bậc thầy" khi phát triển phần mềm độc hại, Kellerman cho biết. "Các phần mềm độc hại của Đông Âu được chế tác rất tinh xảo, chúng được mệnh danh là" Quả trứng Faberge "của thế giới phần mềm độc hại", ông nói.

Tin tặc Đông Á sẽ sử dụng các khai thác zero-day - khai thác nhắm vào các lỗ hổng chưa biết trước đó - và giáo lừa đảo để thỏa hiệp hệ thống máy tính của đối tượng, nhưng sau đó sẽ dựa vào phần mềm độc hại cơ bản và các công cụ của bên thứ ba để duy trì và mở rộng quyền truy cập của họ trên mạng của mục tiêu. Ngược lại, các tin tặc Đông Âu sử dụng các khai thác do người khác tạo ra để xâm nhập ban đầu, nhưng các chương trình phần mềm độc hại của họ được tùy chỉnh đặc biệt cho mục tiêu của họ và Kerryermann cho biết, các chương trình phần mềm độc hại được sản xuất ở Đông Âu có xu hướng nhỏ và sử dụng kỹ thuật né tránh phát hiện tiên tiến, Kellermann cho biết. lịch sử giáo dục khoa học và toán học chất lượng cao trong khu vực. Ông cũng ghi nhận kỷ luật làm cho mọi dòng mã bắt nguồn từ thực tế là các nhà khoa học máy tính từ Khối Liên Xô cũ phải làm với các tài nguyên máy tính ít phức tạp hơn.

"Là nhà cung cấp công nghệ chống phần mềm độc hại ở Đông Âu, chúng tôi cũng tin rằng phần mềm độc hại của châu Âu dưới lòng đất là kỹ thuật và truyền thống hơn cảnh hacking châu Á, "Bogdan Botezatu, nhà phân tích độc quyền cao cấp tại nhà cung cấp phần mềm chống virus của Rumani BitDefender, cho biết hôm thứ Năm qua e-mail.

" Botezatu cho biết những ngày của thời kỳ hậu cộng sản, Đông Âu (đặc biệt là người Bulgaria và Nga) đã tập trung sự chú ý của họ vào việc lây nhiễm các nước tư bản như một phản ứng với tình trạng nền kinh tế của họ. "Được hỗ trợ bởi một nền tảng vững chắc về toán học và mật mã, người Đông Âu đã nhanh chóng trở thành nhà vô địch không thể tranh cãi trong một, trở lại sau đó, phương tiện phản đối chính trị và trả thù."

"Trong hơn 20 năm hoạt động, các nhóm này đã chuyển Nhà nghiên cứu của BitDefender cho biết, một lý do khác khiến các tin tặc Đông Âu trình bày một mối đe dọa phức tạp hơn so với các đối tác Đông Á của họ. phương pháp hoạt động của họ, mà Kellermann so sánh với các đơn vị commando lính đánh thuê độc lập phát triển dựa trên thành tích của họ.

Tin tặc Đông Âu hoạt động trong các nhóm nhỏ, là chính xác và tập trung vào các cuộc tấn công của họ và đi đến độ dài lớn để bảo vệ danh tính của họ bởi vì danh tiếng của họ là chìa khóa cho thành công của họ.

người thường xuyên mua và bán dữ liệu cho nhau, "Kellermann nói. "Nếu độ tin cậy của bạn được đặt vào câu hỏi, khả năng sinh lợi của bạn hoặc thậm chí tồn tại sẽ bị tổn hại, có thể đến mức tuyệt chủng."

Ăn cắp dữ liệu thương mại

Tin tặc Đông Á là "không gian mạng" "Người ta dường như không quan tâm lắm về việc liệu họ có bị phát hiện hay xác định hay không, Kellermann nói.

Anh ta nghĩ điều này là bởi vì họ hoạt động như một phần của các nhóm lớn hơn được tài trợ bởi một số tổ chức, thường là ăn cắp bí mật thương mại hoặc các dữ liệu nhạy cảm khác từ các tập đoàn và cơ quan chính phủ.

Nếu một hacker Đông Á bị phơi bày, anh ta không mất khả năng kiếm tiền và chỉ đơn giản là quay trở lại làm việc. Trong khi đó, các tin tặc Đông Âu cần ăn cắp dữ liệu họ có thể ngay lập tức bán hoặc khai thác lợi nhuận, như thông tin tài chính, chi tiết thẻ tín dụng hoặc thông tin cá nhân. < Kellermann cho biết, đây là lý do tại sao hệ thống ngầm ngầm Đông Âu đã phát triển các hệ thống rửa tiền ảo sử dụng các kênh thanh toán của khách hàng và các kênh thanh toán thay thế. đồng nghiệp tại nhà cung cấp chống virus ESET của Slovakia, cho biết hôm thứ Năm qua e-mail.

"Ngay cả trong những năm đầu khi những kẻ tấn công từ Trung Quốc mới bắt đầu thu hút sự chú ý của chúng tôi, họ không đặc biệt cẩn thận về việc che dấu các bài hát của họ. ngoại trừ mục tiêu của họ, tất nhiên), "Harley nói. "Ví dụ, chúng tôi biết khá nhiều về Wicked Rose [nhà lãnh đạo của một nhóm hacker nổi tiếng Trung Quốc] và đồng bào của ông đã đi một chặng đường dài vượt quá các kỹ thuật của 0 ngày họ đang sử dụng, chẳng hạn như liên kết có uy tín của họ Quân đội Trung Quốc "

" Họ dường như đã có một cái nhìn lãng mạn, thậm chí lý tưởng về các hoạt động của họ, và dường như vẫn tồn tại với những người chơi sau này ", Harley nói. "Người chơi Đông Âu không ở đó vì vinh quang, và có khả năng họ cảm thấy họ mất nhiều hơn nếu họ bị bắt."

"Tóm lại, người ta có thể nói rằng Đông Âu là một thị trường cao cấp trong khi Đông Châu Á là một thị trường đại chúng khi nói đến hack, "Kellermann nói. "Nói chung, các tin tặc Đông Á không có mức độ trưởng thành như nhau về kỹ năng như các đối tác Đông Âu của họ."