Grupi famëkeq rus i hakerëve Fancy Bear që njihet gjithashtu si APT28 dhe Strontium po synon agjencitë qeveritare të vendeve anëtare të NATO-s.
Grupi i cili dyshohet se ishte prapa hakimeve në Konventën Kombëtare Demokratike në vitin 2016 në SHBA, tani po përdor malware të sofistikuar të quajtur Zebrocy Delphi për të synuar organet qeveritare dhe për të vjedhur të dhëna.
Për herë të parë të zbuluar nga QuoIntelligence në gusht 2020, studiuesit e sigurisë kibernetike në kompani zbuluan se malware ishte maskuar në formën e materialeve të rreme të trajnimit të NATO-s që dërgoheshin në kompjuterët e synuar.
Në vështrimin e parë, do të dukej se materialet e trajnimit ishin legjitime, por një vështrim nga afër zbuloi qëllimin dashakeqës.
Materiali i kursit i shpërndarë nga APT28 përmbante “Kursi 5 – 16 Tetor 2020.zipx”.
Dosja duket si një skedar zip i arkivuar që përmban materiale të NATO-s. Kur studiuesit riemërtuan shtrirjen zip në .jpg, ata zbuluan se ajo sillej tamam si një skedar imazhi, duke treguar logon e Shtabit Suprem të Fuqive Aleate të Evropës (SHAPE), Operacionet e Komandës Aleate të NATO-s (ACO) në Belgjikë. Sidoqoftë, nuk ishte ajo që dukej.
Kur studiuesit gërmuan thellë, ata gjetën “skedarin zip të bashkuar”. “Kjo teknikë funksionon sepse skedarët JPEG analizohen nga fillimi i skedarit dhe disa zbatime Zip analizojnë skedarët Zip nga fundi i skedarit (pasi indeksi është i vendosur atje) pa shikuar nënshkrimin në pjesën e përparme”, shpjeguan studiuesit.
Përmes kësaj teknike, hakerët e Fancy Bear donin të shmangnin zbulimin antivirus pasi programi kompjuterik do të kalonte duke e testuar duke e gabuar atë për një skedar imazhi (JPG / JPEG).
Sidoqoftë, për të dekompresuar skedarin, duhet të përdorni WinRAR.
Nëse viktima përdor WinZip ose ndonjë program tjetër dekompresimi, do të tregonte një mesazh gabimi që pretendon se skedari është i korruptuar.
Pasi të dekompresohen, dy skedarë tregohen “Kursi 5 – 16 Tetor 2020.exe” dhe “Kursi 5 – 16 tetor 2020.xls”. Skedari excel, megjithatë, nuk mund të hapet nga Microsoft Excel pasi tregon i korruptuar.
Studiuesit zbuluan se dosja përmbante informacione në lidhje me personelin ushtarak për një “Mision të Bashkimit Afrikan për Somalinë”.
Sidoqoftë, synimi ishte të tërhiqte viktimën në hapjen e skedarit tjetër i cili vjen me një ikonë PDF dhe përmbante malware Zebrocy Delphi. Nëse shtesat e skedarëve nuk tregohen, viktima do të klikonte në mënyrë të paditur në PDF por është një skedar i ekzekutueshëm (.exe) duke e gabuar atë për PDF me materialin e kursit.
Pasi të ekzekutohet, skedari heq malware-in Zebrocy dhe krijon një detyrë të planifikuar për të dërguar të dhënat e vjedhura në një server të largët. Ai gjithashtu komunikon me një komandë dhe kontroll (C2) në Francë. Sipas BleepingComputer, malware-i Zebrocy mund të përdoret për qëllime të shumëfishta. Mund të krijojë dhe modifikojë skedarë, të marrë pamje nga ekrani dhe të ekzekutojë komanda.
QuoIntelligence zbuloi se Azerbajxhani ishte shënjestruar me malware. Megjithëse vendi nuk është pjesë e NATO-s, ai bashkëpunon me aleancën dhe merr pjesë në stërvitjet trajnuese. Studiuesit besojnë se shumë vende të tjera të NATO-s mund të jenë shënjestruar tashmë. /kp/Telegrafi/
Lufta Prigozhin - Putin
Më shumëNga Rubrika

Ontario e Kanadasë zbaton tarifën 25% për energjinë elektrike – goditën tri shtete të SHBA-së

Rusia thotë se armëpushimi i përkohshëm në Ukrainë është “i papranueshëm”

Shfaqen pamjet e kaosit në Korenë e Jugut – bombat nga aeroplanët luftarakë godasin shtëpi dhe një kishë

Sekretari amerikan i Shtetit shfaqet në televizion me kryq në ballë - paraqitja e tij tani ka një shpjegim

Shfaqen pamjet e kaosit në Korenë e Jugut - bombat nga aeroplanët luftarakë godasin shtëpi dhe një kishë

Edhe nëse SHBA “pauzon” tarifat, Trudeau thotë se përgjigja e Kanadasë do të mbetet në fuqi

Qeveria holandeze rekomandon qytetarët të pajisen me “pako emergjence 72-orëshe”

Hajnit i dolën matjet keq – në dyqanin ku tentoi të bënte vjedhjen qëlloi një kliente “me rrip të zi në karate”

Liderët e opozitës refuzojnë ofertën e Trumpit për rrëzimin e Zelenskyt - nuk duan zgjedhje në kohë lufte në Ukrainë

104.5m² komfort – Banesë luksoze me pamje tërheqëse për zyret e juaja

Investoni në të ardhmen tuaj – bli banesë në ‘Arbëri’ tani! ID-140

Shitet banesa në Fushë Kosovë në një vendodhje perfekte – 80.5m², çmimi 62,000Euro! ID-254

Ideale për zyre – në qendër të Prishtinës lëshohet banesa me qira ID-253

Bli shtëpinë e ëndrrave tuaja në Prishtinë – ZBRITJE në çmim, kapni mundësinë tani! ID-123

Marrëveshje: Melodia Px dhe Telegrafi Deals janë dakordu që atletet Nike për femra ti ofrojnë për vetëm 69.95€, deri më 09 mars!

A do të shihemi në Balkan eCommerce Summit 2025?

Ekskluzivisht në Telegrafi Deals – Nike REAX nga 101€ në 79.95€!

Çfarë do të thotë DeepSeek AI për marrëdhëniet e SHBA me Kinën?

Çdo fëmijë e don një xhaketë të re për vit të ri!
Më të lexuarat

Gjesti nuk e përballon dot debatin, çohet dhe largohet nga banorët gjatë transmetimit direkt në BBVA

As Ancelotti nuk e qetësoi, Brahim Diaz iu hakmor Diego Simeones

"Nuk kam parë gjë më të shpifur", Gjesti kritikohet pasi i erdhi ndot nga trupi i Eglit për shkak të nishanit

Kështu do të duket shpërndarja e mandateve në Kuvendin e Kosovës

Trump kërcënon studentët protestues: Të huajt do të dëbohen, amerikanët do të burgosen

Meloni refuzon propozimin e BE-së për dërgimin e trupave italiane në Ukrainë: Mund të shkoni, por jo me ushtarët e mi