Троянець віддаленого доступу PingPull також атакує фінансові установи

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Нові висновки дослідницького підрозділу Unit 42: новий троян віддаленого доступу під назвою PingPull, який важко виявити, нещодавно ідентифіковано як використовуваний GALLIUM, групою APT (Advanced Persistent Threat). Він спрямований на телекомунікації, уряд і фінанси.

Блок 42 активно стежить за інфраструктурою кількох груп APT. Одна з цих груп, GALLIUM (вона ж Operation Soft Cell), зробила собі ім’я, націлившись на телекомунікаційні компанії в Південно-Східній Азії, Європі та Африці. Географічний фокус, орієнтація на галузь і їхня технічна майстерність у поєднанні з використанням відомих китайських зловмисних програм і методів, тактик і процедур (TTP) призвели до оцінки того, що це, ймовірно, дії однієї групи, спонсорованої китайською державою.

ГАЛІЙ: фокус атаки розширено

За останній рік ця група розширила свої атаки не лише на телекомунікаційні компанії, а й на фінансові та державні установи. Протягом цього періоду дослідники Unit 42 виявили численні зв’язки між інфраструктурою GALLIUM і цілями в Афганістані, Австралії, Бельгії, Камбоджі, Малайзії, Мозамбіку, Філіппінах, Росії та В’єтнамі. Найважливіше те, що вони виявили, що група використовувала новий троян віддаленого доступу під назвою PingPull.

Троян віддаленого доступу PingPull

PingPull може використовувати три протоколи - ICMP, HTTP(S) і Raw TCP - для функції керування та керування (C2). Хоча використання тунелювання ICMP не є новою технікою, PingPull використовує ICMP, щоб ускладнити виявлення зв’язку C2, оскільки небагато організацій реалізують перевірку трафіку ICMP у своїх мережах. Останній блог Unit 42 надає детальну розбивку цього нового інструменту, а також найновішу інфраструктуру від GALLIUM Group.

Клієнти Palo Alto Networks отримують захист від описаних загроз за допомогою запобігання загрозам, розширеної фільтрації URL-адрес, безпеки DNS, Cortex XDR і WildFire для аналізу зловмисного програмного забезпечення. GALLIUM залишається активною загрозою для телекомунікаційних, фінансових і урядових організацій у Південно-Східній Азії, Європі та Африці. За останній рік дослідники виявили цілеспрямовані атаки на дев'ять країн. Ця група нещодавно використала нову здатність під назвою PingPull, щоб допомогти у своїй шпигунській діяльності. Підрозділ 42 рекомендує використовувати наявні докази для вжиття захисних заходів для протидії цій групі загроз.

Більше на PaloAltoNetworks.com

 


Про Palo Alto Networks

Palo Alto Networks, світовий лідер у сфері рішень для кібербезпеки, формує хмарне майбутнє за допомогою технологій, які змінюють спосіб роботи людей і компаній. Наша місія — бути кращим партнером із кібербезпеки та захищати наш цифровий спосіб життя. Ми допомагаємо вам вирішувати найбільші світові виклики безпеки за допомогою безперервних інновацій, використовуючи останні досягнення в області штучного інтелекту, аналітики, автоматизації та оркестровки. Пропонуючи інтегровану платформу та надаючи можливості зростаючій екосистемі партнерів, ми є лідерами у захисті десятків тисяч компаній у хмарах, мережах і мобільних пристроях. Наше бачення — це світ, у якому кожен день безпечніший за попередній.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі