Dora RAT: naujausia Andariel Hackers kibernetinė grėsmė

trojan horse

Kibernetinio saugumo pasaulis nuolat vystosi, nuolat kyla naujų grėsmių. Viena iš naujausių grėsmių, patenkančių į antraštes, yra Dora RAT, nauja kenkėjiškų programų atmaina, kurią naudoja liūdnai pagarsėjusi Andariel įsilaužimo grupė. Šio straipsnio tikslas – atskleisti Dora RAT, jos galimybes, tikslus ir apsisaugoti nuo tokių kibernetinių grėsmių.

Kas yra Dora RAT?

Dora RAT (nuotolinės prieigos Trojos arklys) yra kenkėjiškų programų rūšis, kurią neseniai nustatė kibernetinio saugumo ekspertai. Sukurta programavimo kalba Golang, tai užpakalinės durys, leidžiančios neteisėtai nuotoliniu būdu pasiekti užkrėstas sistemas. „Dora RAT“ yra dalis platesnio įrankių rinkinio, kurį naudoja „Andariel“ įsilaužimo grupė – liūdnai pagarsėjusios Lazarus grupės , susijusios su Šiaurės Korėja, pogrupis.

Ką veikia Dora RAT?

Dora RAT sukurta atlikti įvairias kenkėjiškas užduotis pažeistose sistemose. Pagrindinės funkcijos:

  • Atvirkštinė prieiga prie apvalkalo: leidžia užkrėstoje sistemoje nuotoliniu būdu vykdyti komandas.
  • Failų atsisiuntimas / įkėlimas: palengvina failų perdavimą tarp užpuoliko ir pažeisto kompiuterio.
  • Duomenų vagystė: apima iškarpinės duomenų ir klavišų paspaudimų fiksavimo galimybes, todėl ji veiksminga vagiant neskelbtiną informaciją.
  • Tarpinio serverio funkcionalumas: gali veikti kaip tarpinis serveris, nukreipiantis kenkėjišką srautą, pridedant papildomą užpuoliko anonimiškumo sluoksnį.

Dėl šio funkcijų derinio „Dora RAT“ yra universalus kibernetinio šnipinėjimo ir duomenų išfiltravimo įrankis.

Ką puola Dora RAT?

Dora RAT taikosi į įvairius sektorius, o pastarosios atakos buvo nukreiptos į:

  • Švietimo institutai: universitetai ir mokslinių tyrimų organizacijos yra pagrindiniai taikiniai dėl jų vertingos intelektinės nuosavybės ir dažnai ne tokių griežtų kibernetinio saugumo priemonių.
  • Gamybos įmonės: šios įmonės turi jautrią informaciją apie gamybos procesus ir technologijas.
  • Statybos įmonės: išpuoliai prieš statybos įmones gali gauti duomenų apie infrastruktūros projektus ir informaciją apie klientus.

Nustatyta, kad pagrindinis Dora RAT diegimo vektorius yra pažeidžiami „Apache Tomcat“ serveriai. Dėl žinomų pažeidžiamumų sistemos, kuriose veikia pasenusios versijos, pvz., 2013 m. leidimas, yra ypač jautrios.

Kur įvyksta daugiausia Dora RAT atakų?

Didžioji Dora RAT atakų dalis buvo sutelkta Pietų Korėjoje. Šis geografinis dėmesys atitinka strateginius Andariel grupės, kuri dažnai taikosi į Pietų Korėjos subjektus, interesus. Pažeisdama sistemas Pietų Korėjoje, Andariel siekia surinkti žvalgybos informaciją ir potencialiai sutrikdyti svarbiausius šalies sektorius.

Kaip išvengti tokių grėsmių kaip Dora RAT

Norint apsisaugoti nuo tokių grėsmių kaip Dora RAT, reikia įvairiapusio požiūrio į kibernetinį saugumą:

  1. Reguliarūs programinės įrangos atnaujinimai: įsitikinkite, kad visos sistemos, ypač žiniatinklio serveriai, tokie kaip Apache Tomcat, būtų atnaujintos iki naujausių versijų. Žinomų pažeidžiamumų pataisymas yra labai svarbus siekiant užkirsti kelią išnaudojimui.
  2. Tvirtas ugniasienės ir įsibrovimų aptikimo sistemos (IDS): pažangių ugniasienių ir IDS įdiegimas gali padėti aptikti ir blokuoti įtartiną veiklą, susijusią su kenkėjiškomis programomis, tokiomis kaip Dora RAT.
  3. Darbuotojų mokymas: mokykite žmones apie sukčiavimo išpuolius ir apie tai, kaip svarbu nespustelėti įtartinų nuorodų ar atsisiųsti nepatvirtintų priedų. „Spear-phishing“ yra įprastas metodas, kurį „Andariel“ naudoja pradinei prieigai gauti.
  4. Galinio taško apsauga: diegkite išsamius galinių taškų apsaugos sprendimus, kad realiuoju laiku aptiktumėte ir sumažintumėte kenkėjiškas programas.
  5. Tinklo segmentavimas: atskirkite svarbiausias sistemas ir tinklus, kad sumažintumėte galimą pažeidimo poveikį. Prieigos ribojimas gali užkirsti kelią kenkėjiškų programų plitimui visoje organizacijoje.
  6. Įprastos atsarginės kopijos: reguliariai kurkite svarbių duomenų atsargines kopijas ir užtikrinkite, kad jos būtų saugiai saugomos neprisijungus. Jei jus užpuola, atsarginės kopijos gali palengvinti greitą atkūrimą nemokant išpirkos ar neprarandant duomenų.

Išvada

Dora RAT kelia didelę grėsmę dėl savo pažangių galimybių ir tikslingo pobūdžio. Suprasdamos, kas yra Dora RAT, ką ji veikia, tipinius tikslus ir kur ji pirmiausia veikia, organizacijos gali imtis aktyvių priemonių, kad apsisaugotų. Norint apsisaugoti nuo tokių sudėtingų grėsmių, būtina išlikti budriems ir įgyvendinti tvirtą kibernetinio saugumo praktiką.

June 3, 2024
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.