Avslöjat cyberspionage bygger på ny typ av kodning
I februari avslöjades en cyberspionagekampanj mot regeringsdepartement och diplomater i en rad länder. Nu har Kasperskys forskare avslöjat att denna kampanj faktiskt skedde med en helt ny typ av kodning – baserad på en API-lik (Application Programming Interface) arkitektur som gav den skadliga koden möjlighet att uppdatera sig till nya versioner av det angripna systemet, för […]
Linda Kante
Uppdaterad: 25 juni 2020Publicerad: 25 juni 2020
I februari avslöjades en cyberspionagekampanj mot regeringsdepartement och diplomater i en rad länder. Nu har Kasperskys forskare avslöjat att denna kampanj faktiskt skedde med en helt ny typ av kodning – baserad på en API-lik (Application Programming Interface) arkitektur som gav den skadliga koden möjlighet att uppdatera sig till nya versioner av det angripna systemet, för att kunna verka under lång tid.
När Kasperskys forskare för första gången avslöjade SixLittleMonkeys för flera år sedan märkte de att angriparna använde en metod kallad steganografi – i vilken data skickas i ett dolt format som gör att det kan laddas ned obemärkt.
Efter att ha analyserat årets attackvåg kan forskarna dock konstatera att angreppen den här gången var betydligt mer avancerade än tidigare – med en kodningsteknik som enbart brukar återfinnas hos stora företag.
Angriparna använde sig nu av API:er – som obemärkt skapar en grund för framtida skadliga program och snabba uppdateringar av befintliga skadliga program i offrens nätverkssystem. På detta sätt har angriparna fått möjlighet att kontinuerligt ändra krypteringsalgoritmer och fortsätta sitt spionage under lång tid utan att upptäckas.
– Den här typen av API-lik programmering är väldigt ovanlig inom riktade kampanjer. Det visar på stor kunskap inom mjukvaruutveckling, och att personerna bakom dessa attacker är väldigt sofistikerade. De har helt enkelt tagit cyberspionage till en ny nivå, säger David Jacoby, säkerhetsforskare på Kaspersky.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Alltid aktiv
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.