מעבדת קספרסקי חושפת קמפיין ריגול חדש -"Icefog"

דרוג:

מעבדת קספרסקי חושפת את "Icefog": קמפיין ריגול חדש המופעל על ידי שכירי חרב

מגמה חדשה: צמיחתן של קבוצות שכירי חרב קטנות זמינות להשכרה לביצוע פעולות פגע וברח

צוות המחקר של מעבדת קספרסקי פירסם דוח מחקר חדש על חשיפת Icefog, קבוצה קטנה אך פעילה של האקרים המתמקדת במטרות בדרום קוריאה ויפן, ואשר פוגעת בשרשרת האספקה של חברות מערביות. פעילות הקבוצה החלה בשנת 2011 והתרחבה במהלך השנים האחרונות.

"במהלך השנים האחרונות ראינו מספר איומים טורדניים שפוגעים בכמעט כל סוגי הקורבנות והמגזרים. בדרך כלל, התוקף שומר על דריסת רגל בארגון או ברשת הממשלתית במשך שנים, ומבריח החוצה טרה ביט רבים של נתונים רגישים", אמר קוסטין ראיו, מנהל מחקר בינלאומי וצוות ניתוח. "אך אופי פעילות ה'פגע וברח' של התקפות Icefog מציג מגמה חדשה: חבורות קטנות מייצרות פעילות פגע וברח המאתרות מידע בדיוק כירורגי. ההתקפה לרוב נמשכת מספר ימים או שבועות, ולאחר שהשיגו מה שחיפשו, התוקפים מבצעים ניקוי ועוזבים. בעתיד, אנו צופים צמיחה במספר הקבוצות הקטנות להשכרה המתמחות בפעילות פגע וברח; סוג של 'שכירי חרב מקוונים' המתאימים לעולם המודרני".

ממצאים מרכזיים

-        בהתבסס על פרופיל  המטרות שזוהו, נראה כי לתוקפים יש עניין במגזרים הבאים: צבא, בניית ספינות ופעילות ימית, פיתוח מחשבים ותוכנה, חברות מחקר, פעילות טלקום, מפעילי לווינים, תקשורת המונים וטלוויזיה.

-        המחקר מראה כי התוקפים הציגו עניין בתקיפת קבלנים של תעשית הביטחון כגון Lig Nex 1 וסלקטרון תעשיות, חברות בניית אוניות כגון DSME Tech, ו- Hanjin Heavy Industries, חברות טלקום כגון קוריאה טלקום וחברות תקשורת כגון פוג'י TV.

-        התוקפים חוטפים מסמכים רגישים ותוכניות ארגוניות, הרשאות גישה לדואר אלקטרוני וסיסמאות גישה למשאבים שונים בתוך ומחוץ לרשת המותקפת.

-        במהלך הפעילות, התוקפים השתמשו במערך דלת אחורית Icefog (הנקרא גם Fucobha). מעבדת קספרסקי זיהתה גרסאות של Icefog עבור מערכת חלונות ועבור מחשבים מבוססי Mac OS X.

-        בעוד שברוב פעילויות התקיפה הקורבן נותר פגוע במהלך חודשים או אפילו שנים, והתוקפים ממשיכים לגנוב מידע, המפעילים של Icefog מטפלים בקורבנות באופן ממוקד – מאתרים ומעתיקים רק מידע ייעודי וממוקד. ברגע שהמידע הרצוי הושג, הם עוזבים.

-        ברוב המקרים, נראה כי מפעילי Icefog יודעים היטב מה הם מחפשים אצל הלקוח. הם מחפשים אחר שמות קבצים מסויימים, שמזוהים במהירות ומועברים אל מרכז השליטה והפיקוד.

ההתקפה ודרכי הפעולה

חוקרי קספרסקי פיצחו 13 מתוך 70 הדומיינים ששימשו את התוקפים. הדבר מספק סטטיסטיקות לגבי מספר הקורבנות שנפגעו ברחבי העולם. בנוסף, שרתי השליטה והפיקוד של Icefog שומרים לוגים מוצפנים של הקורבנות, יחד עם פעולות שונות המבוצעות אצלם. הלוגים יכולים לפעמים לסייע בזיהוי מטרות ההתקפה, ובמקרים מסוימים את הקורבנות.

נוסף על יפן וקוריאה, אותרה פעילות במספר מדינות נוספות, כולל טייאוון, הונג קונג, סין, ארה"ב, אוסטרליה, קנדה, איטליה, בריטניה, גרמניה, אוסטריה, סינגפור, בלארוס ומלזיה. בסך הכל, מעבדת קספרסקי זיהתה יותר מ- 4,000 כתובות IP שנדבקו וכמה מאות קורבנות (כמה עשרות משתמשי חלונות ויותר מ- 350 משתמשי מק).

בהתבסס על רשימת כתובות ה- IP שנעשה בהן שימוש כדי לשלוט על התשתית, מומחי מעבדת קספרסקי מניחים כי השחקנים מאחורי הפעילות פועלים משלוש מדינות – סין, דרום קוריאה ויפן.

פתרונות מעבדת קספרסקי מזהים ומחסלים את כל הגרסאות של Icefog

לדוח המלא - Securelist.

 

אודות קספרסקי
Kaspersky Lab היא ספקית פתרונות האבטחה הפרטית הגדולה ביותר בעולם. החברה מדורגת בין ארבע המובילות בעולם בתחום פתרונות האבטחה למשתמשי קצה*. מעבדת קספרסקי נוסדה לפני 16 שנה ומאז ממשיכה לחדש בתחום אבטחת ה-IT ולספק פתרונות הגנה אפקטיביים למשתמש הפרטי, לעסקים קטנים ובינוניים ולארגונים. החברה פועלת כיום בכמעט 200 מדינות ומספקת אבטחה ליותר מ-300 מיליון משתמשים מסביב לעולם. לפרטים נוספים בקרו ב-www.kaspersky.com
*החברה דורגה כרביעית בבדיקת ספקי פתרונות אבטחה שביצעה
IDC ב-2012. הדירוג פורסם בדו"ח ה-IT העולמי של IDC ובתחזית 2013-2017 ובדו"ח נתח שוק מ-2012. הדו"ח דרג את ספקי התוכנה לפי רווחי מכירת פתרונות קצה במהלך 2012.

 

 


תגיות של המאמר: קספרסקי |

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

GA-ASI השיגה ציון דרך חדש עם טיסת CCA חצי-אוטונומית General Atomics Aeronautical Systems, Inc (GA-ASI)
i2c נבחרה כפיינליסטית בפיתוח הטוב ביותר בתחום האבטחה או מניעת הונאות בטקס פרסי הכרטיסים והתשלומים של המזרח התיכון לשנת 2026 i2c Inc.‎, חדשנית עולמית בתחום הטכנולוגיה הפיננסית
SBTS ו-ZIM Connections מציעות eSIM לנסיעות למטיילים ברחבי העולם SBTS, המיזם המשותף בין BTS לבין SoftBank Corp., יח
Terrestar משיקה שירות IoT לווייני היברידי ברחבי קנדה מועצם תהליכי ליבה ו-RAN וירטואליים בענן של Mavenir Terrestar Solutions Inc, מפעילת שירותי הלוויין הסל
פקיסטן פתחה את שבוע הבינה המלאכותית של אינדוס עם פסגת בינה מלאכותית היסטורית, הכריזה על התחייבות של מיליארד דולר לבינה מלאכותית עד 2030. איסלאמאבאד, 10 בפברואר 2026 — פקיסטן פתחה רשמית את
AlphaTON Capital בכנס Consensus Hong Kong: חושפת את תשתית הבינה המלאכותית הסודית עבור מיליארד משתמשים AlphaTON Capital Corp (נאסד"ק: ATON), חברת הטכנולו
NetBox Labs מכריזה על זמינות כללית של NetBox Copilot, ומספקת בינה מלאכותית מוכנה לשימוש בארגונים המבוססת על נתוני תשתית מדויקים NetBox Labs, מערכת העצבים המרכזית לרשתות ותשתיות,
Vasion ממנה את סקוט לי לתפקיד מנהל מוצר ראשי במטרה להאיץ את ההשפעה של אוטומציה חכמה בהדפסה Vasion, חברה מובילה בתחום ההדפסה ללא שרתים ואוטומצ
סם אלבק מ-ExaGrid הוכתר כ-CRN® Channel Chief לשנת 2026 ExaGrid®, בעלת הפתרון היחיד בתעשייה לאחסון גיבוי ר
פתרון מנוהל חדש מבית F5 , בשיתוף עם Google פתרון מנוהל חדש מבית F5 , בשיתוף עם Google , מרחיב
מוניטור/דפיברילטור חדש של ZOLL Zenix מקבל אישור לפי תקן MDR ‏ZOLL®‎, חברה מקבוצת Asahi Kasei המייצרת מכשירים ר
חיל הנחתים האמריקאי בוחר ב-GA-ASI עבור תוכנית מטוסי הקרב השיתופית MUX TACAIR General Atomics Aeronautical Systems, Inc (GA-ASI)
Datavault AI מסכמת את סוף השבוע רב ההשפעה של Super Bowl LX עם NFL Alumni, הפעלות ADIO® בשידור חי, DVHOLO™ ויצירת אסימונים Datavault AI Inc (נאסד"ק: DVLT) ("Datavault AI" או
Intuit Mailchimp פותחת עידן חדש של שיווק מסחר אלקטרוני רווחי באמצעות יכולות מונחות-נתונים מתקדמות חברת Intuit Inc.‎ (נאסד"ק: INTU), פלטפורמת הטכנולו
ניסוי DISTALS של Rapid Medical™ מציג תוצאות חיוביות במיוחד ומדגים שחזור זרימת דם (Reperfusion)  עדיפה עם TIGERTRIEVER™ 13 בטיפול בשבץ מוחי של כלי דם בינונים – Rapid Medical™ רפיד מדיקל, מפתחת מובילה של מכשי
ההאקתון M1 של Movement חושף 100% אימוץ בינה מלאכותית בקרב מפתחי בלוקצ'יין Move Industries, התורמת העיקרית ל-Movement Network
VeriSilicon משפרת את סדרת ISP8200-FS IP ומקבלת אישור בטיחות פונקציונלי מסוג ASIL B ‏VeriSilicon (688521.SH) הכריזה על הגרסאות המשופרו
 CSG עוזרת לעסקים לצמצם הפסדים כתוצאה מהונאות בעד 70% עם CSG Payments Protection.ai בתקופה שבה הונאות תשלומים מתגברות דרך שימוש ב-AI,
InterSystems זוכה בארבעה פרסי Best in KLAS לשנת 2026 ‏InterSystems, ספקית טכנולוגיות נתונים חדשנית המני
Bodor Laser מציגה את הקונספט "מהירות קיצונית" בעיבוד צינורות, ומשיקה מכונת חיתוך צינורות במהירות גבוהה מבוססת לייזר מסדרת SK Bodor Laser, יצרנית עולמית של פתרונות חיתוך באמצעו
הוסף תגובה 
תגובות  ( תגובות)