RĂșssia diz que ataque espiĂŁo da RĂșssia Ă© alvo

espionagem Se vocĂȘ perguntar a um especialista sobre espionagem do ciberespaço, ele definitivamente Ele diz que a China Ă© o paĂ­s mais ativo e avançado no campo.

A empresa de segurança FireEye coletou evidĂȘncias de uma campanha de espionagem cibernĂ©tica chamada “Sanny”. <
>

que vem da Coréia. O FireEye não divulgou a origem real do ataque, seja a Coréia do Norte ou do Sul, mas confirmou que 80% das vítimas eram organizaçÔes e empresas russas pertencentes a pesquisas espaciais, informaçÔes, treinamento e telecomunicaçÔes.

Ali Islam, pesquisador de segurança da FireEye, disse: “Embora nĂŁo tenhamos informaçÔes completas, identificamos muitas indicaçÔes que levam Ă  CorĂ©ia como uma possĂ­vel fonte de ataque”.

As indicaçÔes até agora:

1) Servidor de correio SMTP e CnC estão localizados na Coréia

2) As fontes “Batang” e “KP CheongPong” usadas no documento estĂŁo em coreano.

3) O fato de o atacante escolher uma mensagem coreana no CnC mostra que, se essa Ă© sua lĂ­ngua materna ou pelo menos ele Ă© um bom conhecedor da lĂ­ngua coreana.

4) Algumas pesquisas pela palavra “jbaksanny” (e-mail do Yahoo usado) levam a uma pĂĄgina da Wikipedia em coreano criada por um usuĂĄrio chamado Jbaksan. A pĂĄgina Ă© preenchida automaticamente e nĂŁo tem nada a ver com o histĂłrico de edição, exceto a criação desse usuĂĄrio.

A imagem abaixo mostra um documento escrito em caracteres cirĂ­licos que comprova os verdadeiros alvos dos ataques.

Ataque de espionagem cibernĂ©tica coreana atinge a RĂșssia

A caracterĂ­stica dos ataques Ă© o uso de um fĂłrum pĂșblico para coletar informaçÔes roubadas, onde os dados sĂŁo enviados para processamento e nĂŁo exigem um mecanismo de nome de usuĂĄrio e senha, tornando as vĂ­timas visĂ­veis para todos.

hackeado hackeado

Hoje, o servidor C&C ainda estĂĄ ativo e os atacantes estĂŁo monitorando-o para novas vĂ­timas e dados roubados. A cada dois dias, eles excluem os dados assim que os copiam para fora do servidor.

As investigaçÔes ainda estão em andamento.