Аналитики из компании ESET смогли узнать подробности, касающиеся атак известной группировки кибершпионов, которая называется Machete. По заявлениям экспертов, основная цель преступников — военные ведомства и государственные структуры Латинской Америки. При этом ни один специалист по защите информации 1 категории СПб не может им помешать.
Что делают хакеры, специалист по защите информации 1 категории СПб
Тем не менее, как удалось выяснить аналитикам, хакеры намереваются осуществить масштабные операции по кибершпионажу. Судя по всему, в высшем приоритете стоит поиск сведений о месте нахождения военных объектов.
Стоит отметить, что практически каждый специалист по защите информации в автоматизированных системах СПб знает о том, что такое группировка Machete. Она стала известной еще в 2010 году, когда начала атаковать различные цели по всему земному шару. В этот же раз основной своей целью группировка выбрала военные ведомства Венесуэлы.
Важно уточнить, что с марта по май текущего года аналитики ESET смогли зарегистрировать не менее полусотни компьютеров, которые были подключены к серверам Machete. То есть хакеры успешно проникли на эти машины и смогли взять их под свой контроль. Их этого числа зараженной вычислительной техники приходится:
- 75% находящихся под влиянием хакеров компьютеров находятся в Венесуэле;
- 50% компьютеров принадлежат военным ведомствам;
- около 45% компьютеров принадлежат полицейским и учебным заведениям.
Способ заражения оказался настолько прост, что его может без труда отследить даже начинающий специалист по защите информации в телекоммуникационных системах и сетях СПб, который проводит аналитику. Сперва жертва получает письмо, в котором находится ссылка на скачивание или вложенный документ.
Что происходит дальше
Затем человек скачивает вредоносный файл на свой рабочий компьютер, а в итоге вычислительное устройство оказывается зараженным. Однако, рассылка не массовая, а направленная на каждого конкретного человека в отдельности.
К тому же, приманкой для многих послужили присланные хакерами документы, которые широко распространены среди военных. Даже специалист по информационной безопасности в банке СПб мог попасться на эту удочку. Часто злоумышленники использовали в качестве вложения радиограммы. Также они применяли профессиональный сленг, чтобы потенциальным жертвам было сложнее их вычислить.