Во II квартале увеличилось число сложных целевых атак

2 август, 2021 - 12:15

Во II квартале увеличилось число сложных целевых атак

Количество сложных целевых атак с использованием серверов Microsoft Exchange выросло с апреля по июнь, по данным «Лаборатории Касперского». В частности, уязвимости в этом ПО используются неизвестной, по всей видимости китайскоговорящей, группой для проведения долгосрочной кампании кибершпионажа GhostEmperor. Её цели – в основном крупные компании из Юго-Восточной Азии, в том числе государственные учреждения и телекоммуникационные компании.

Группа использует продвинутый набор инструментов, по предположениям экспертов, как минимум с июля 2020 г. Особенность GhostEmperor в том, что атакующие задействовали ранее неизвестный руткит, работающий в привилегированном режиме. Чтобы обойти защитный механизм проверки подписи драйверов Windows Driver Signature Enforcement они применяли схему загрузки с инструментом Cheat Engine. Это ПО с открытым кодом для анализа игр и создания чит-кодов, которое также может быть использовано для загрузки неподписанных драйверов.