„Kaspersky Lab“ paskelbė ataskaitą apie naują kibernetinio šnipinėjimo kampaniją, gavusią pavadinimą „CozyDuke“. Pagrindiniu atakuojančiųjų tikslu tapo JAV organizacijos ir valstybės struktūros, tarp jų tikriausiai Baltieji Rūmai ir Valstybės departamentas.
Be tokių aukštų tikslų, operacija įdomi ir technine prasme. „CozyDuke“ turi šifravimo ir ją aptikti trukdančių galimybių, – kitais žodžiais tariant, kenkėjiškas kodas „analizuoja“ apsaugos produktus, pavyzdžiui, „Kaspersky Lab“, „Sophos“, „DrWeb“, „Avira“, „Crystal“ ir „Comodo Dragon“, kad jie jo neaptiktų. Sukčiai taiko funkcine prasme stiprias kenkėjiškas programas. Taikomų instrumentų struktūra ir rinkinys leidžia kampaniją sieti su tokiomis garsiomis kibernetinio šnipinėjimo operacijomis kaip „MiniDuke“, „CosmicDuke“ ir „OnionDuke“.
„CozyDuke“ atakos metu taikomi tikslinio šlamštalaiškių siuntimo būdai: atakuojantieji siunčia elektroninius pranešimus su nuoroda į įsilaužtą tinklalapį (kartais priklausantį oficialioms struktūroms, pavyzdžiui, diplomacy.pl), kuriame yra ZIP archyvas su kenkėjiška programine įranga. Taip pat kaip priedus jie gali siųsti vaizdo įrašus, turinčius kenkėjišką kodą.

Apgavikų siunčiamo vaizdo įrašo pavyzdys
„Kaspersky Lab“ produktai aptinka visus žinomus kenkėjiškos programinės įrangos pavyzdžius, taikomus „CozyDuke“ operacijoje, ir apsaugo vartotojus nuo šios grėsmės.
Apie „Kaspersky Lab“
„Kaspersky Lab“ – didžiausia pasaulyje privati bendrovė, kurianti IT saugumo užtikrinimo programinius sprendimus. Bendrovė yra viena iš keturių geriausių „Endpoint Security“ klasės apsaugos sistemų kūrėjų. Jau daugiau nei šešiolika metų „Kaspersky Lab“ kuria efektyvius apsaugos sprendimus korporacijoms, vidutinio ir smulkaus verslo bendrovėms bei privatiems naudotojams. Didžiojoje Britanijoje registruotos „Kaspersky Lab“ technologijos ir sprendimai apsaugo daugiau nei 400 milijonų naudotojų beveik 200 pasaulio šalių ir teritorijų.