Jump to content

Карето (вредоносное ПО)

Careto (на испанском сленге слово «лицо»), иногда называемое The Mask , представляет собой шпионскую вредоносную программу, обнаруженную «Лабораторией Касперского» в 2014 году. Благодаря высокому уровню сложности и профессионализма, а также целевому списку, включавшему дипломатические офисы и посольства, Careto считается делом национального государства. [1] Касперский полагает, что создатели вредоносного ПО были испаноязычными. [1]

предполагает, что из-за сосредоточения внимания на жертвах, говорящих по-испански, а также серьезных атак на Марокко и Гибралтара , Брюс Шнайер Careto управляется Испанией . [2]

Полезная нагрузка

[ редактировать ]

Careto обычно устанавливает вторую, более сложную программу-бэкдор под названием SGH. SGH легко модифицируется, а также имеет более широкий арсенал, включая возможность перехвата системных событий, файловых операций и выполнения более широкого спектра функций наблюдения. [3] Информация, собранная SGH и Careto, может включать ключи шифрования , конфигурации виртуальной частной сети , а также ключи SSH и другие каналы связи. [4]

Обнаружение и удаление

[ редактировать ]

Careto трудно обнаружить и уничтожить из-за его скрытности . Кроме того, большинство образцов имеют цифровую подпись . Подписи выданы болгарской компанией TecSystem Ltd., но подлинность компании неизвестна. Один из выданных сертификатов действовал с 28 июня 2011 г. по 28 июня 2013 г. Другой действовал с 18 апреля 2013 г. по 18 июля 2016 г., но был отозван компанией Verisign . [5]

Careto был обнаружен, когда он пытался обойти продукты безопасности «Лаборатории Касперского» . [6] Обнаружив, что Careto пытается использовать их программное обеспечение, Касперский начал дальнейшее расследование. В рамках сбора статистики многочисленные провалы . на серверах управления и контроля были размещены [5]

В настоящее время большинство современных антивирусных программ могут обнаруживать и успешно удалять вредоносные программы.

Распределение

[ редактировать ]

В ходе расследования серверов управления и контроля выяснилось, что было заражено более 380 жертв. Судя по обнаруженной информации, жертвы были заражены вредоносным ПО, щелкнув фишинговую ссылку , которая перенаправляла на веб-сайты, на которых было программное обеспечение, которое Careto мог использовать, например Adobe Flash Player . С тех пор игрок был исправлен, и Careto больше не может его использовать. Веб-сайты, на которых содержалось вредоносное программное обеспечение, имели названия, похожие на названия популярных газет, таких как The Washington Post и The Independent . [7]

Сообщается, что вредоносное ПО имеет несколько бэкдоров для Linux , Mac OS X и Windows . доказательства возможного четвертого типа бэкдора для Android и IOS , но образцов обнаружено не было. На командных серверах были обнаружены [3]

Предполагается, что Careto был составлен еще в 2007 году. Сейчас известно, что атаки прекратились в январе 2014 года. [5]

  1. ^ Jump up to: а б «Лаборатория Касперского раскрывает «Маску»: одну из самых совершенных глобальных операций кибершпионажа на сегодняшний день из-за сложности набора инструментов, используемого злоумышленниками, 11 февраля 2014 г.» . Архивировано из оригинала 21 февраля 2014 года . Проверено 11 февраля 2014 г.
  2. ^ « Маска» Шпионское вредоносное ПО — Шнайер о безопасности» . schneier.com .
  3. ^ Jump up to: а б Лучиан Константин (11 февраля 2014 г.). «Раскрытие «Маски»: сложные вредоносные программы свирепствовали в течение 7 лет» . ПКМир .
  4. ^ «Лаборатория Касперского» раскрывает «Маску»: одну из самых совершенных глобальных операций кибершпионажа на сегодняшний день из-за сложности набора инструментов, используемых злоумышленниками» . Архивировано из оригинала 21 февраля 2014 г. Проверено 11 февраля 2014 г.
  5. ^ Jump up to: а б с «APT Careto/Mask: Часто задаваемые вопросы» .
  6. ^ «Секретист» . Проверено 3 апреля 2015 г.
  7. ^ «Раскрытие «Маски»: сложные вредоносные программы свирепствовали в течение 7 лет» . ПКмир . Проверено 2 апреля 2015 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: f1a5a78c764ad06da193dac315e11aa1__1705243080
URL1:https://arc.ask3.ru/arc/aa/f1/a1/f1a5a78c764ad06da193dac315e11aa1.html
Заголовок, (Title) документа по адресу, URL1:
Careto (malware) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)