externe

SugarGh0st: S-a descoperit un program malware de spionaj legat de China care vizeaza cercurile diplomatice

Cercetatorii de la una dintre cele mai mari echipe comerciale de informatii privind amenintarile la nivel mondial, Cisco Talos, au descoperit o operatiune sofisticata de spionaj cibernetic care vizeaza cercurile diplomatice globale, relateaza Interesting Engineerings.

S-a constatat ca grupul, denumit „SneakyChef”, vizeaza ministerele afacerilor externe si ambasadele din Africa si Europa. Modul lor de operare implica implementarea „SugarGh0st”, o versiune personalizata a RAT Gh0st – un malware care exista de peste 15 ani.

Acest troian de acces la distanta ofera atacatorilor un acces fara precedent la sistemele victimelor, permitandu-le sa sustraga informatii si comunicatii diplomatice sensibile.

Desi cercetatorii Cisco Talos au descoperit activitatea SugarGh0st inca din august 2023, in timp ce observau tinte din Coreea de Sud si Uzbekistan, operatiunea s-a extins de atunci.

SneakyChef se foloseste de documente, in special de fisiere scanate care par obisnuite la prima vedere, pentru a-si transmite incarcatura malitioasa. In plus, grupul a mai fost observat folosind ca vectori de atac formulare false de inregistrare la conferinte si rezumate ale lucrarilor de cercetare.

„Majoritatea documentelor momeala pe care le-am gasit in aceasta campanie sunt documente scanate ale agentiilor guvernamentale, care nu par a fi disponibile pe internet”, a remarcat Cisco Talos intr-o postare pe blog.

Printre aceste documente se numarau un formular de cerere de pasaport indian, o lista de evenimente care implicau interactiuni intre presedintele SUA si prim-ministrul Indiei si o circulara care imita Ambasada Lituaniei.

Malware-ul SugarGh0st, in sine, este o evolutie a cadrului RAT Gh0st. Cercetatorii subliniaza ca malware-ul a oferit hackerilor capacitati de recunoastere imbunatatite, inclusiv capacitatea de a cauta anumite chei si extensii de fisiere.

Odata ce reuseste sa intre intr-un computer victima, SugarGh0st colecteaza detalii despre computer, inclusiv numele de gazda, structura sistemului de fisiere si informatii despre sistemul de operare. In mod remarcabil, malware-ul poate chiar sa faca capturi de ecran si sa navigheze intre mai multe ferestre.

Cisco Talos a atribuit operatiunea SneakyChef Chinei cu „incredere medie”. Cu toate acestea, natura obscura a lumii spionajului cibernetic face dificila stabilirea acestui lucru.

In timp ce utilizarea RAT Gh0st, un instrument preferat de actorii vorbitori de limba chineza, si preferinta lingvistica a acestora ofera indicii puternice, operatiunile sub steag fals sau schimbul de instrumente intre diferite grupuri raman o posibilitate.

Ceea ce este la fel de discutabil este tintirea unor entitati diplomatice pe o arie geografica atat de larga. Care ar putea fi motivatiile din spatele acestor atacuri? Intentioneaza atacatorii sa obtina informatii strategice cu privire la deciziile de politica externa? Sau fac parte dintr-o campanie mai ampla de a semana discordie intre partenerii internationali?

In plus, cercetatorii de la Proofpoint au detectat recent ca SugarGh0st este utilizat impotriva organizatiilor americane implicate in dezvoltarea inteligentei artificiale. Aceasta descoperire a condus la speculatii conform carora ambitiile nefaste ale SneakyChef s-ar putea extinde dincolo de spionajul diplomatic traditional.

Urmareste-ne si pe:
Victor Mihalache

Share
Published by
Victor Mihalache

Recent Posts

SURSE Liderii PSD si PNL s-au inteles: Alegerile prezidentiale vor avea loc in noiembrie (turul I) – decembrie (turul II)

Surse politice au declarat pentru aktual24.ro ca liderii PSD si PNL au ajuns la un…

5 ore ago

Puternica drona americana SeaGuardian va primi noi arme pentru atacuri precise la distanta. Arme mai inteligente – Video

Sistemul aerian fara pilot (UAS) MQ-9B SeaGuardian al General Atomics Aeronautical Systems Inc (GA-ASI) ar…

2 ore ago

Soc la Moscova. Presedintele Serbiei vorbeste despre un „parteneriat istoric: cu SUA: „Serbia si SUA au fost aliate in momente critice ale istoriei”

Presedintele sarb Aleksandar Vucic a subliniat "parteneriatul istoric" cu Statele Unite, mentionand ca cele doua…

O oră ago

„Este o idee buna?”. Sondaj in 12 tari europene cu privire la admiterea Ucrainei in UE, in care state sunt cei mai sceptici cetateni

Un sondaj efectuat in douasprezece state membre ale UE a aratat ca, in functie de…

O oră ago

S-a stricat avionul care urma sa-i aduca pe tricolori inapoi in Romania. Ciolacu anuntase ca ii asteapta la aeroport

Avionul care trebuia sa ii aduca inapoi in tara pe fotbalistii din echipa nationala are…

3 ore ago

Primul sondaj in care este inclusa Elena Lasconi la prezidentiale. Sondajul este realizat de un institut apropiat de PSD

Un sondaj realizat CURS sustine ca Marcel Ciolacu este pe primul loc in preferintele romanilor…

3 ore ago