Disney Springs to reopen on May 20th
Ένα πολύ γνωστό εργαλείο για την κατασκοπεία που ονομάζεται Gh0st RAT εξακολουθεί να χρησιμοποιείται σε μυστικές επιθέσεις κακόβουλου λογισμικού, σύμφωνα με νέα έκθεση της εταιρίας ασφαλείας FireEye
FireEye, η οποία ειδικεύεται στην ανίχνευση κακόβουλου λογισμικού στοιχεία που συγκέντρωσε από εκατοντάδες πελάτες της κατά το 2012. Εξετάστηκαν 12 εκατομμύρια διαφορετικές αναφορές ύποπτης δραστηριότητας, περίπου 2.000 από τις οποίες χαρακτηρίστηκαν ως "προχωρημένες απειλές" (APTs), ο όρος της βιομηχανίας ασφάλειας για εξελιγμένα, δύσκολο να εντοπιστεί επιθέσεις που αποσκοπούσαν στη μακροπρόθεσμη διείσδυση των οργανισμών
Τα περισσότερα από τα 2,000 περιστατικά χρησιμοποίησαν το Gh0st RAT, ένα εργαλείο απομακρυσμένης πρόσβασης που πιστεύεται ότι αναπτύχθηκε στην Κίνα και επιτρέπει στους εισβολείς να κλέψουν πληροφορίες από τους υπολογιστές του θύματος. Το 2009, οι ερευνητές με το Information Warfare Monitor, ένα ερευνητικό έργο στον τομέα της ασφάλειας υπολογιστών, και το Πανεπιστήμιο του Τορόντο ανέφεραν μια εκτεταμένη εκστρατεία για την κατασκοπεία στον κυβερνοχώρο χρησιμοποιώντας το Gh0st RAT που στοχεύει σε περισσότερους από 1.000 υπολογιστές σε 103 χώρες
Το Gh0st RAT είναι ένα "πραγματικό σημαντικό μέρος πολλών τύπων καμπανιών APT επειδή είναι ένα αποτελεσματικό εργαλείο", δήλωσε ο Rob Rachwald, ανώτερος διευθυντής έρευνας αγοράς της FireEye. πώς οι εισβολείς εξαγάγουν πληροφορίες από τα θύματα και ελέγχουν το κακόβουλο λογισμικό τους σε μολυσμένους υπολογιστές ή τη δραστηριότητα "callback". Τα δεδομένα τους από το 2012 δείχνουν ότι οι επιτιθέμενοι χρησιμοποιούν διακομιστές εντολών και ελέγχου για την παράδοση εντολών σε κακόβουλο λογισμικό σε 184 χώρες, σημειώνοντας αύξηση 42% σε σχέση με το 2010.
Η Νότια Κορέα έχει συγκέντρωση δραστηριότητας επανάκλησης. Οι διακομιστές εταιρειών τεχνολογίας τείνουν να στοχεύουν οι χάκερ να επικοινωνούν με τις μολυσμένες μηχανές τους. "Νομίζω ότι το γεγονός ότι παραδοσιακά είναι ένα από τα πιο συνδεδεμένα έθνη στον κόσμο είναι πιθανώς ένας άλλος οδηγός γι 'αυτό", ανέφερε ο Rachwald.
Η έκθεση FireEye ανέφερε ότι «κατά κάποιο τρόπο η Νότια Κορέα μαστίζεται από τα RATs εργαλεία πρόσβασης]. Είναι σαφές από τα στοιχεία του 2012 ότι η Νότια Κορέα είναι ένας από τους κορυφαίους προορισμούς ανάκλησης στον κόσμο και ότι ορισμένες από τις δραστηριότητες ανάκλησης της χώρας συνδέονται με πιο στοχευμένες επιθέσεις ».
Οι εισβολείς εισήγαγαν επίσης κλεμμένα στοιχεία σε αρχεία εικόνων JPEG ώστε τα δεδομένα να μοιάζουν περισσότερο με την κανονική κίνηση. Το κακόβουλο λογισμικό χρησιμοποίησε επίσης ιστότοπους κοινωνικής δικτύωσης όπως το Twitter και το Facebook για να τοποθετήσουν οδηγίες για μολυσμένα μηχανήματα, δήλωσε ο FireEye.
Η εταιρεία διαπίστωσε άλλες αλλαγές στη συμπεριφορά των χάκερ. Συνήθως, οι διακομιστές εντολών και ελέγχου εντοπίστηκαν σε διαφορετική χώρα από το θύμα. Τώρα εντοπίζουν την υποδομή εντολών στην ίδια χώρα για να κάνουν την εμφάνιση της κίνησης φυσιολογική.
Ωστόσο, για κάποιες χώρες, οι χάκερ δεν ασχολούνταν με τους διακομιστές ελέγχου σε μια χώρα στόχου. Ο Καναδάς και το Ηνωμένο Βασίλειο είχαν και τα δύο υψηλά ποσοστά επισκεψιμότητας ανάκλησης στο εξωτερικό. Οι επιτιθέμενοι ίσως δεν το έκαναν σε αυτές τις χώρες επειδή "ήξεραν ότι δεν θα εντοπίζονταν", δήλωσε ο Rachwald
Η λειτουργικότητα του μάρκετινγκ στο Διαδίκτυο είναι βασική εφαρμογή εφαρμογών διαχείρισης πελατειακών σχέσεων (CRM). Η καταχώρηση της Microsoft θα επιτρέψει στους χρήστες να δημιουργήσουν καμπάνιες μηχανών αναζήτησης, να καταγράψουν τις πωλήσεις που οδηγούν από ιστότοπους της εταιρείας και να σταθμίσουν την αποτελεσματικότητα της καμπάνιας μάρκετινγκ σύμφωνα με τα ποσοστά μετατροπής και click-through, μεταξύ άλλων δυνατοτήτων.
Επιπλέον, με αυξημένη κλίμακα για ομάδες πολλαπλών χιλιάδων υπαλλήλων ", σύμφωνα με μια δήλωση.
Αν ψάχνετε να εντοπίσετε χειροκίνητα το Spyware ή να επιταχύνετε την εκκίνηση του συστήματος - και είστε ένας τεχνάτης ευφυής χρήστης που είναι άνετος με τις ρυθμίσεις του Registry - τότε το δωρεάν RunAlyzer μπορεί να είναι ακριβώς αυτό που χρειάζεστε. Εκτελέστε το και εκτελεί μια εμπεριστατωμένη και εξελιγμένη ανάλυση όλων των προγραμμάτων και υπηρεσιών που εκτελούνται κατά την εκκίνηση του υπολογιστή σας και σας παρουσιάζει λεπτομέρειες για κάθε μια από τις ρυθμίσεις του Registry που τις εκκιν
Το RunAlyzer βοηθάει τους τεχνάτες να επιταχύνουν την εκκίνηση του συστήματος και αναζητούν τα συστήματά τους για spyware.
Ένα πρόβλημα με το αίτημα της Ceglia ότι το συμβόλαιό του χρονολογείται από το 2003 είναι ότι ο Zuckerberg δεν είχε ακόμη καταχωρήσει τον αρχικό τομέα του Facebook, το facebook. com, μέχρι τις 11 Ιανουαρίου 2004, σύμφωνα με το καλά ερευνημένο βιβλίο του δημοσιογράφου David Kirkpatrick, The Effect Facebook. Ωστόσο, το βιβλίο του Kirkpatrick λέει ότι ο Zuckerberg άρχισε να αναπτύσσει το Facebook σε κάποιο σημείο από τα τέλη του 2003 έως τις αρχές του 2004.
Παρόλο που δεν είναι σαφές πόσο πειστικές είναι τα αποδεικτικά στοιχεία της Ceglia, κατάφερε να η μεταφορά των περιουσιακών στοιχείων του Facebook.