«Կասպերսկի» ընկերության Հայաստանի ներկայացուցչությունը տեղեկացնում է ամբողջ աշխարհում օգտատերերին լրտեսող Transparent Tribe տրոյական ծրագրի և դրանից պաշտպանվելու եղանակների մասին։
Transparent Tribe խումբը, որը կիբեռլրտեսության արշավների անցկացման համար օգտագործում է Crimson հեռավար հասանելիության տրոյացուն, 2019 թվականի հունիսից մինչև 2020 թվականի հունիսը ավելի քան հազար թիրախ է գրոհել 27 երկրներում։ Զոհերը հիմնականում եղել են Աֆղանստանում, Պակիստանում, Հնդկաստանում, Իրանում և Գերմանիայում։
«Կասպերսկի» ընկերությունը բացահայտել է, որ գրոհները սկսվել են ֆիշինգային նամակներում Microsoft Office-ի վնասաբեր փաստաթղթերի տարածումից։ Առավել հաճախ Transparent Tribe-ն օգտագործում է Net RAT կամ Crimson կոչվող վնասաբեր ծրագիրը։ Դա հեռավար հասանելիության տրոյացի է, որը բաղկացած է տարբեր բաղադրիչներից և թույլ է տալիս գրոհողներին վարակված սարքերի վրա բազմաթիվ գործողություններ կատարել. սկավառակների ֆայլերով գործողություններ իրականացնել, սքրինշոթներ ստեղծել, ծածուկ լսել և նայել սարքի մեջ ներկառուցված խոսափողերի և տեսախցիկների միջոցով, ինչպես նաև հանովի կրիչներից ֆայլեր գողանալ։
Transparent Tribe խումբը հայտնի է նաև որպես PROJECTM և MYTHIC LEOPARD։ Չնայած այն հանգամանքին, որ խմբի մարտավարությունն ու տեխնիկան տարիներ շարունակ անփոփոխ են մնում, գրոհողները մշտապես կատարելագործում են իրենց հիմնական գործիքը. փորձագետները գտնում են Crimson տրոյացու նոր, նախկինում անհայտ բաղադրիչներ:
«Transparent Tribe խմբի քարոզարշավն ուղղված է զինվորականներին և դիվանագետներին, որոնց շրջանակներում վնասակար գործողությունների անցկացման և գործիքների կատարելագործման համար օգտագործվում է ընդարձակ ենթակառուցվածք։ Խումբը շարունակում է ներդրումներ կատարել իր հիմնական գործիքում' դրա օգնությամբ գաղտնի տվյալներ ստանալու և մասնավոր ընկերություններին և պետական կազմակերպություններին լրտեսելու համար։ Մենք կարծում ենք, որ Transparent Tribe-ի ակտիվությունը կմնա նույնքան բարձր, և կշարունակենք հետևել նրա գործունեությանը»,- նշում են ընկերության փորձագետները։
Ընկերության ենթակառուցվածքները թիրախային գրոհներից պաշտպանելու համար նրանք խորհուրդ են տալիս տեղեկատվական անվտանգության աշխատակիցներին հասանելի դարձնել սպառնալիքների մասին ամենաթարմ տվյալները, օրինակ ՝ Kaspersky Threat Intelligence Portal պորտալը, և բոլոր աշխատակիցների համար պարբերաբար անցկացնել տեղեկատվական անվտանգության դասընթացներ։ Վերջնական սարքերի պաշտպանության, միջադեպերը ժամանակին հետաքննելու և արձագանքելու համար խորհուրդ է տրվում ներդնել Endpoint Detection և Response լուծումը և կորպորատիվ մակարդակի լուծում, որն ունակ է վաղ փուլում ցանցի մակարդակով հայտնաբերել առաջադեմ սպառնալիքները: