•  ИНФОРМАЦИОННАЯ  БЕЗОПАСНОСТЬ  ГОСУДАРСТВЕННОГО  СЕКТОРА  ЭКОНОМИКИ,  БИЗНЕСА,  ЧАСТНОЙ  ЖИЗНИ  ГРАЖДАН  РОССИЙСКОЙ  ФЕДЕРАЦИИ
Исследование ESET обнаружило, что китаеязычное приложение MirrorFace нацелилось на японскую политическую партию с помощью шпионажа и вредоносного ПО для кражи учетных данных в преддверии выборов

Исследование ESET обнаружило, что китаеязычное приложение MirrorFace нацелилось на японскую политическую партию с помощью шпионажа и вредоносного ПО для кражи учетных данных в преддверии выборов

Исследователи ESET обнаружили фишинговую кампанию, запущенную за несколько недель до выборов в Палату советников Японии в июле 2022 г. группой APT, которую ESET Research отслеживает как MirrorFace. Расследование кампании, которую ESET Research назвала Operation LiberalFace и которая была нацелена на японские политические организации, показало, что особое внимание в этой кампании уделялось членам конкретной японской политической партии. Целевые фишинговые сообщения электронной почты содержали флагманский бэкдор группы LODEINFO, который использовался для доставки дополнительных вредоносных программ, эксфильтрации учетных данных жертв и кражи документов и электронных писем жертв. MirrorFace — китайскоязычная организация, занимающаяся угрозами, цели которой базируются в Японии.

"ДАТАСИСТЕМ" ВАШ НАДЕЖНЫЙ ПОСТАВЩИК. С 2001 ГОДА НА РЫНКЕ ИТ. ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ, СЕРВЕРЫ И ПК, СЕТЕВАЯ ИНФРАСТРУКТУРА, СЕРВИС И ТЕХНИЧЕСКАЯ ПОДДЕРЖКА..

logo.jpg   РЕКОМЕНДУЕМЫЕ РЕСУРСЫ:
Программное обеспечение для бизнеса
Каталог ведущих Производителей ПО. Официальная поставка, подбор Решений, тестовые версии, внедрение, техническая поддержка. Подробнее>>
Информационная Безопасность
Антивирусы, защита сетей, шифрование данных, резервное копирование и восстановление информации, управление доступом. Подробнее>>
Системное ПО
Операционные системы для рабочих станций и серверов, решения для виртуализации, удаленный доступ, администрирование, коммуникации. Подробнее>>
Графика, Проектирование, дизайн, полиграфия
Графические редакторы, 3d - моделирование, программы для архитекторов и инженеров. Подробнее>>

Акции, Скидки, Специальные цены для Новых и Постоянных Заказчиков ДАТАСИСТЕМ

КОММЕНТАРИЙ РЕДАКЦИИ:
 На момент публикации данного материала имеются частичные ограничения использования и поставки Программного Обеспечения ESET NOD32 в Российской Федерации. Для уточнения возможности купить или продлить лицензию ESET NOD32 отправьте запрос Поставщику (заполните Форму в конце статьи). Рекомендуем запросить консультацию по подбору ИТ-Решений, аналогичного функционала из числа доступных Российских и Иностранных Производителей (предложение по Программе ИМПОРТОЗАМЕЩЕНИЕ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ).

- В конце июня 2022 года MirrorFace запустила операцию LiberalFace, направленную против японских политических образований.

- Целевым объектам были отправлены фишинговые сообщения электронной почты, содержащие флагманский бэкдор группы LODEINFO.

- LODEINFO использовался для доставки дополнительных вредоносных программ, эксфильтрации учетных данных жертв и кражи документов и электронных писем жертв.

- Ранее неописанный похититель учетных данных, который мы назвали MirrorStealer, использовался в операции LiberalFace.

- MirrorFace — это китайскоязычная группа APT, нацеленная на компании и организации, базирующиеся в Японии.

Являясь отделом по связям с общественностью японской политической партии, MirrorFace попросил получателей электронных писем распространить прикрепленные видео в своих профилях в социальных сетях, чтобы еще больше укрепить позиции по связям с общественностью партии и обеспечить победу в Палате советников. Кроме того, электронное письмо содержит четкие инструкции по стратегии публикации видео. Электронное письмо якобы было отправлено от имени известного политика. Все сообщения целевого фишинга содержали вредоносное вложение, которое при выполнении развертывало LODEINFO на скомпрометированной машине. MirrorFace начал атаку 29 июня 2022 года, накануне июльских выборов в Японии.

LODEINFO — это бэкдор MirrorFace, который постоянно развивается. Его функциональность включает в себя захват снимков экрана, ведение журнала ключей, уничтожение процессов, удаление файлов, выполнение дополнительных файлов и шифрование определенных файлов и папок. В атаке использовался ранее незадокументированный похититель учетных данных, который ESET Research назвала MirrorStealer. Он может красть учетные данные из различных приложений, таких как браузеры и почтовые клиенты.

«В ходе расследования операции LiberalFace нам удалось раскрыть дополнительные тактики, методы и процедуры MirrorFace, такие как развертывание и использование дополнительных вредоносных программ и инструментов для сбора и кражи ценных данных от жертв. Более того, наше расследование показало, что операторы MirrorFace проявляют некоторую неосторожность, оставляя следы и совершая различные ошибки», — говорит исследователь ESET Доминик Брайтенбахер, обнаруживший кампанию.

MirrorFace — китайскоязычный злоумышленник, нацеленный на компании и организации, базирующиеся в Японии. Хотя есть некоторые предположения, что этот злоумышленник может быть связан с APT10, ESET не может связать его с какой-либо известной группой APT. Поэтому ESET отслеживает его как отдельный объект с именем MirrorFace. В частности, сообщается, что MirrorFace и LODEINFO, его проприетарное вредоносное ПО, используемое исключительно против целей в Японии, нацелено на СМИ, оборонные компании, аналитические центры, дипломатические организации и академические учреждения. Цель MirrorFace — шпионаж и эксфильтрация интересующих файлов.

     
Материал подготовлен:  ESET NOD32

Акции, Скидки, Специальные цены для Новых и Постоянных Заказчиков ДАТАСИСТЕМ

logo.jpg   РЕКОМЕНДУЕМЫЕ РЕСУРСЫ: 
Программное обеспечение для бизнеса
Поставка лицензий во все регионы РФ. Более 300 Производителей ПО. Лучшие цены для Юридических лиц. Сервис. Техническая поддержка. Бесплатная доставка по России. Подробнее>>
Юридическим лицам и ИП
Акции, Скидки, Специальные цены для Новых и Постоянных Заказчиков ДАТАСИСТЕМ. Подробнее>>
Учебным Заведениям
Акции, Скидки, Специальные предложения для Образовательных Учреждений. Подробнее>>
Для Медицины
Акции, Скидки, Специальные предложения для Учреждений Здравоохранения. Подробнее>>
Государственным учреждениям
Акции, Скидки, Специальные предложения для Государственных (Правительственных) Учреждений. Подробнее>>

"ДАТАСИСТЕМ" ВАШ НАДЕЖНЫЙ ПОСТАВЩИК. С 2001 ГОДА НА РЫНКЕ ИТ. ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ, СЕРВЕРЫ И ПК, СЕТЕВАЯ ИНФРАСТРУКТУРА, СЕРВИС И ТЕХНИЧЕСКАЯ ПОДДЕРЖКА.



Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь с политикой конфиденциальности

Ваши контактные данные не публикуются на сайте.

Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь с политикой конфиденциальности

Популярное

Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.

Продолжая работу с сайтом, вы соглашаетесь с нашей политикой конфиденциальности.