NetTraveler חוזר עם טריקים חדשים

This post is also available in: English (אנגלית)

14996154_sחוקרי מעבדת קספרסקי הכריזו היום על איתור וקטור מתקפה חדש של NetTraveler (הידועה גם כ Travnet, Netfie, או Red Star APT), איום חדש ומתקדם שכבר הדביק עד היום מאות מחשבים של משתמשים בפרופיל גבוה בכ– 40 מדינות. יעדי תקיפה ידועים של NetTraveler כוללים פעילים טיבטים/אויגורים, חברות בתעשיית הנפט, מכוני ומרכזי מחקר, אוניברסיטאות, חברות פרטיות, ממשלות ומוסדות ממשלתיים, שגרירויות, וספקים של גופי ביטחון.

מיד לאחר החשיפה הציבורית של פעילות NetTraveler ביוני 2013, סגרו התוקפים את מרכזי השליטה והפיקוד והעבירו אותם לשרתים חדשים בסין, הונג קונג וטייוואן. משם הם המשיכו את ההתקפות ללא הפרעה, כפי שמוכיח האירוע הנוכחי.

במהלך הימים האחרונים, נשלחו מספר התקפות ממוקדות דרך הדואר האלקטרוני למספר אקטיביסטים אויגורים. פירצה בג'אווה אשר שימשה כדי להפיץ את הגרסה הנוכחית של Red Star APT, תוקנה אומנם ביוני האחרון, אולם שיעורי ההצלחה שלה גבוהים משל פרצות אופיס הקודמות (CVE-2012-0158) שתוקנו על ידי מיקרוסופט באפריל האחרון.

בנוסף לשימוש בהתקפות ממוקדות דרך הדואר האלקטרוני, אימצו מפעילי ה-APT את טכניקת בור ההשקיה (הפניות באינטרנט והורדות קוד מתוך אתרים זדוניים) כדי לפגוע בקורבנות הגולשים באינטרנט.

iHLS – Israel Homeland Security

במהלך החודש האחרון, יירטה מעבדת קספרסקי וחסמה מספר ניסיונות פגיעה שפעלו בכתובת Webstock[dot]org – אתר הידוע כבעל קשר להתקפות קודמות של NetTraveler. נראה כי הפניות גולשים התבצעו מכיוונם של אתרים נוספים הקשורים לאויגורים ואשר נפגעו על ידי התוקפים שמאחורי NetTraveler.

צוות המחקר והניתוח הבינלאומי של מעבדת קספרסקי(GReAT) צופה כי פרצות חדשות נוספות יכולות לשמש נגד מטרות של הקבוצה, והוא מספק המלצות אבטחה מפני התקפות כאלה:

  • עדכון ג'אווה לגרסה החדשה ביותר. אם אינכם משתמשים בג'אווה – הסירו אותה.

  • עדכון מערכת חלונות ואופיס לגרסאות האחרונות.

  • עדכון כל תוכנות צד שלישי, כגון Adobe Reader.

  • שימוש בדפדפן בטוח, כמו גוגל כרום, שיש לו מחזור פיתוח ועדכון מהיר יותר מאשר דפדפן האקספלורר.

  • הימנעות מוחלטת מהקלקה על קישורים ופתיחת קבצים שמקורם מגורמים שאינכם מכירים.

"עד עתה, לא הבחנו בשימוש בפרצות יום אפס מצד קבוצת ה– NetTraveler. כדי להתגונן מפניהם עדכונים לא בהכרח יעזרו, אך טכנולוגיות כגון מניעת פרצות אוטומטית ושימוש ב'מניעה כברירת מחדל' יכולות להגלות כיעילות כנגד התקפות מתקדמות", אמר קוסטין ראיו, מנהל צוות המחקר והניתוח הבינלאומי של מעבדת קספרסקי.

BcpIT650x90