Car-tech

ÎN ciuda unui număr tot mai mare de atacuri cibernetice lansate de hackerii est-asiatici împotriva companiilor și instituțiilor guvernamentale din întreaga lume în ultimii ani, Criminalistii din Asia de Est domina titlurile legate de cybersecurity din intreaga lume, cu intruziuni inalte si amenintari persistente avansate (APT), ar fi o greseala pentru a concluziona că acești atacatori sunt singura sau cea mai mare amenințare criminală la adresa internetului global în prezent " Tom Kellerman

Site-ul CNAIR, atacat de hackeri

Site-ul CNAIR, atacat de hackeri

Cuprins:

Anonim

Est-europeni sunt "meșteri meșteșugari" atunci când vine vorba de dezvoltarea de programe malware, susține Kellerman. "Malware-urile din estul Europei sunt atât de elegante, au fost numite" Ouăle Faberge "ale lumii malware", a spus el.

Hackerii din Asia de Est vor folosi exploziile de zi zero - exploatează vizează vulnerabilitățile necunoscute anterior - phishing pentru a compromite sistemul informatic al unei țintă, dar apoi se va baza pe programele malware de bază și pe instrumentele terță parte pentru a-și menține și extinde accesul în rețeaua unei țintă. De asemenea, hackerii est-europeni folosesc exploatările create de alții pentru penetrarea inițială, dar programele lor malware sunt personalizate în mod specific pentru scopurile lor și au

Programele malware produse în Europa de Est tind să fie de dimensiuni reduse și să utilizeze tehnici avansate de evaziune de detectare, Kellermann a spus

Kellermann atribuie abilităților avansate de scriere a malware-ului hackerilor est-europeni la o lungă perioadă de timp istoria învățământului de înaltă calitate și a educației matematice din regiune. De asemenea, el cred ca disciplina de a face fiecare linie de numarare a codurilor provine din faptul ca oamenii de stiinta de calculator din fostul bloc sovietic trebuiau sa se descurce cu resurse de calcul mai putin sofisticate.

"Ca furnizor est-european al tehnologiilor anti-malware, de asemenea, credem că subteranul malware european este mai tehnic și are mai multă tradiție decât scena asiatică de hacking ", a declarat joi prin e-mail Bogdan Botezatu, senior analist în domeniul e-amenințărilor la vendorul antivirus român BitDefender. zilele din perioada post-comunistă, est-europeni (în special bulgari și ruși) și-au concentrat atenția asupra infectării țărilor capitaliste ca răspuns la starea economiei lor ", a spus Botezatu. "Ajutăți de un fundal solid în matematică și criptografie, est-europenii au devenit rapid campionii incontestabili într-un mijloc de protest și represalii politice".

"În mai mult de 20 de ani de activitate, aceste grupuri s-au mutat accentul lor de la protestul politic la scrierea de malware comercial și experiența lor în ceea ce privește malware-ul, ambalarea și criptografia au făcut o diferență enormă ", a spus cercetătorul BitDefender.

Un alt motiv pentru care hackerii est-europeni prezintă o amenințare mai sofisticată decât omologii lor din Asia de Est metoda lor de funcționare, pe care Kellermann a comparat-o cu cea a unităților independente de comandă mercenară care se dezvoltă pe baza realizărilor lor.

Hackerii est-europeni operează în echipe mici, sunt precise și focalizate în atacurile lor și se străduiesc să-și protejeze identitatea, pentru că reputația lor este cheia succesului lor.

"Subteranul est-european este o comunitate strâns legată de colegii mercenari care în mod obișnuit cumpără și vând date unul altuia ", a spus Kellermann. "Dacă fiabilitatea dvs. este pusă sub semnul întrebării, capacitatea dumneavoastră de a profita sau chiar de a supraviețui este afectată, posibil până la punctul de dispariție."

Furtul de date comerciale

Hackerii est-asiatici, pe de altă parte, soldații "care nu par să se îngrijească foarte mult de faptul că sunt detectați sau identificați, a spus Kellermann.

El crede că acest lucru se datorează faptului că acționează ca parte a grupurilor mai mari finanțate de anumite organizații, de obicei pentru a fura secrete comerciale sau alte date sensibile din partea companiilor și a agențiilor guvernamentale.

Dacă un hacker din Asia de Est este expus, el nu își pierde capacitatea de a face bani și poate pur și simplu să se întoarcă la muncă. Într-un sens, finanțarea de grup înseamnă o mai bună stabilitate financiară pentru hackerii din Asia de Est.

Între timp, hackerii est-europeni trebuie să fure date pe care le pot vinde imediat sau să le exploateze pentru profit, cum ar fi acreditările financiare, De-a lungul timpului, subteranul din Europa de Est din Europa de Est a dezvoltat sisteme informatice de spălare a banilor care utilizează verificarea clienților și modalități alternative de plată, a spus Kellermann. "Este o idee plăcută, dar poate puțin prea simplificată", spune David Harley colegul de la ESET, anunță vânzător antivirus, a declarat joi, prin e-mail. Harley consideră că identificarea poate servi drept un stimulent ego pentru unii hackeri din Asia de Est. "Chiar și în primele zile când atacatorii din China tocmai au început să ne atragă atenția, cu excepția obiectivelor lor, desigur) ", a spus Harley. "De exemplu, am știut destul de multe despre Wicked Rose [liderul unui bine cunoscut grup hacker chinez] și compatrioților săi care au mers destul de mult dincolo de tehnicile zilelor de 0 zile pe care le foloseau, cum ar fi legăturile lor reputate cu armata chineză "." Ei par să fi avut o viziune romantică, chiar idealistă asupra activităților lor, și care pare să persiste cu jucătorii mai târziu ", a spus Harley. "Jucătorii din Europa de Est nu sunt acolo pentru glorie și probabil că simt că au mai mult de pierdut dacă sunt prinși". În concluzie, se poate spune că Europa de Est este o piață de vârf, în timp ce estul Asia este o piață de masă atunci când vine vorba de hacking ", a spus Kellermann. "În general, hackerii est-asiatici nu au același nivel de maturitate în termeni de calificare ca și omologii lor est-europeni."