LuckyMouse grupa se vratila i sada koristi legitimne sertifikate za malver

GReAT tim za globalna istraživanja i analize u kompaniji Kaspersky Lab otkrio je nekoliko infekcija do sada nepoznatog Trojanca, najverovatnije povezanog sa ozloglašenim akterom pretnji sa Kineskog govornog područja – grupom LuckyMouse. Najočiglednija osobina ovog malvare-a je ručno odabran drajver potpisan legitimnim digitalnim sertifikatom, konstruisanim od strane kompanije koja se bavi razvojem informaciono-bezbednosnog softvera. Grupa LuckyMouse poznata je po visoko ciljanim sajber napadima na velike entitete širom sveta. Aktivnost grupe predstavlja opasnost za čitave regione, uključujući jugoistočnu i centralnu Aziju, jer se čini da njihovi napadi imaju političku agendu. Sudeći po profilima žrtava i prethodnim vektorima napada, istraživači kompanije Kaspersky Lab smatraju da je trojanac koji su otkrili možda do sada bio korišćen za sajber-špijunažu pod pokroviteljstvom države.

Trojanac kojeg su otkrili stručnjaci kompanije Kaspersky Lab zarazio je ciljani računar pomoću drajvera koji su izradili akteri pretnji. Ovo je omogućilo napadačima da izvršavaju sve uobičajene zadatke kao što su izvršenje naredbi, preuzimanje i otpremanje datoteka i presretanje mrežnog saobraćaja.