| USD | 2.6125 |
| EUR | 3.0412 |
| GBP | 3.547 |
| TRY | 0.0543 |

თბილისი (GBC) - 2019 წლის ივნისიდან 2020 წლის ივნისამდე ჯგუფი Transparent Tribe, რომელიც კიბერჯაშუშური კამპანიების განსახორციელებლად იყენებს დისტანციური წვდომის ტროიანელს Crimson-ს, თავს დაესხა 1000-ზე მეტ მიზანს 27 ქვეყანაში. დაზარალებულთა უმეტესობა იმყოფებოდა ავღანეთში, პაკისტანში, ინდოეთში, ირანსა და გერმანიაში.
„კასპერსკის ლაბორატორიამ“ გამოავლინა, რომ თავდასხმები იწყებოდა ელექტრონულ ფოსტაზე Microsoft Office-ის მავნე დოკუმენტების გავრცელებით. ყველაზე ხშირად, Transparent Trib-ი იყენებს მავნებლებს NET RAT-ს ან Crimson-ს. ეს არის დისტანციური წვდომის ტროიანელი, რომელიც შედგება სხვადასხვა კომპონენტისგან და თავდამსხმელებს საშუალებას აძლევს შეასრულონ მრავალრიცხოვანი მოქმედებები ინფიცირებულ მოწყობილობებზე: დისკზე მანიპულირება მოახდინონ ფაილებით, შექმნან სკრინშოტები, მოუსმინონ და ჩახედონ აპარატთან ჩართულ მიკროფონებსა და კამერებს, ისევე როგორც მოიპარონ ფაილები მოსახსნელი მედიისგან.
Transparent Trib-ი ასევე ცნობილია როგორც PROJECTM და MYTHIC LEOPARD. მიუხედავად იმისა, რომ ჯგუფის ტაქტიკა და ტექნიკა მრავალი წლის განმავლობაში უცვლელია, თავდამსხმელები მუდმივად აუმჯობესებენ თავიანთ მთავარ ინსტრუმენტს: ექსპერტები პოულობენ ტროიანელ Crimson-ის ახალ, ადრე უცნობ კომპონენტებს.
„ ჯგუფ Transparent Trib-ის მიზანში ჰყავს ამოღებული სამხედროები და დიპლომატები. ისინი მავნე ოპერაციების ჩასატარებლად იყენებენ უზარმაზარ ინფრასტრუქტურას და აუმჯობესებენ ინსტრუმენტებს. ჯგუფი აგრძელებს თავისი მთავარი ინსტრუმენტის ინვენსტირებას, რათა მისი დახმარებით მიიღოს კონფიდენციალური მონაცემები და იჯაშუშოს კერძო კომპანიებსა და სახელმწიფო ორგანიზაციებში. ჩვენ მიგვაჩნია, რომ Transparent Trib-ის საქმიანობა კვლავ მაღალ დონეზე დარჩება და ჩვენ კვლავაც თვალყურს ვადევნებთ მის საქმიანობას”- აღნიშნავენ კომპანიის ექსპერტები.
კომპანიის ინფრასტრუქტურის მიზნობრივი შეტევებისგან დასაცავად, ექსპერტები გირჩევთ, ინფორმაციული უსაფრთხოების პერსონალს ხელი მიუწვდებოდეს საფრთხეების შესახებ უახლეს მონაცემებზე, მაგალითად ჰქონდეთ წვდომა Kaspersky Threat Intelligence Portal-თან, ყველა თანამშრომელს რეგულარულად უტარდებოდეს ინფორმაციული უსაფრთხოების ტრენინგები. მოწყობილობების დასაცავად, გამოსაკვლევად და ინციდენტზე რეაგირებისათვის მიზანშეწონილია დაინერგოს გადაწყვეტა Endpoint Detection and Response, აგრეთვე კორპორატიული დონის გადაწყვეტა, რომელსაც შეუძლია ქსელის დონეზე გამოავლინოს საფრთხეები ადრეულ ეტაპზე.
| ორშ | სამ | ოთხ | ხუთ | პარ | შაბ | კვ |
| 1 | 2 | |||||
| 3 | 4 | 5 | 6 | 7 | 8 | 9 |
| 10 | 11 | 12 | 13 | 14 | 15 | 16 |
| 17 | 18 | 19 | 20 | 21 | 22 | 23 |
| 24 | 25 | 26 | 27 | 28 | 29 | 30 |
| 31 |



















Facebook
Twitter
Rss