Os especialistas da Kaspersky anunciaram a descoberta do NetTraveler, uma família de programas maliciosos usados em campanhas de ciberespionagem especialmente contra entidades de exploração do espaço, nanotecnologia, geração de energia, energia nuclear, lasers, medicina e comunicações.

Até agora, a operação fez mais de 350 vítimas em 40 países, com alvos tanto do setor público quanto privado.

 

A disseminação ocorre através de e-mails de phishing com anexos maliciosos, no formato de arquivos do Microsoft Office. Para afetar as máquinas, os códigos maliciosos exploram duas vulnerabilidades conhecidas (CVE-2012-0158 e CVE-2010-3333) que, embora já corrigidas pela Microsoft, ainda são amplamente utilizadas em ataques direcionados.

Durante a análise da Kaspersky Lab, a equipe obteve registros de infecção de vários servidores de controle e comando (C&C) do NetTraveler. Eles são usados para instalar outros malware nas máquinas infectadas e extrair dados roubados. Os especialistas da empresa calculam que a quantidade de dados roubados e armazenados nos servidores do NetTraveler passam de 22 gigabytes de informações.

De acordo com o relatório da companhia, essa ameaça atua desde o começo de 2004, no entanto, o período de maior atividade ocorreu entre 2010 e 2013. Os especialistas identificaram também seis vítimas que tinham sido alvos tanto do NetTraveler quanto do Outubro Vermelho, outra operação de ciberespionagem descoberta pela Kaspersky, em janeiro desse ano.

 

 

Fonte:www.adrenaline.uol.com.br/seguranca/noticias/17050/operacao-de-ciberespionagem-nettraveler-faz-mais-de-350-vitimas-em-40-paises.html

Artigos relacionados
Independentemente da época do ano ou do clima da região em que se encontre, quem utiliza equipamentos eletrônicos sempre está exposto a picos de tensão na red...
Leia Mais [+]
Um novo levantamento da Kaspersky Lab apontou que o advento de novos domínios, com extensões específicas como .guru, .work ou . science, está servindo como opor...
Leia Mais [+]
 Definir segurança da informação é bem mais fácil do que praticar seu conceito. As empresas estão começando a entender que segurança da informação não é só mais...
Leia Mais [+]