CozyDuke CozyDuke

  • Первое появление

    2014
  • Обнаружение

    2015
  • Число жертв

    1-100
  • Статус

    Активен
  • Тип

    Бэкдор , Дроппер
  • Атакованные платформы

    Windows
  • Топ атакованных стран

    Германия , Южная Корея , США , Украина , Узбекистан
  • Похожие кибератаки

  • Способ распространения

    Социальная инженерия , Преднамеренное заражение часто посещаемых сайтов
  • Цели/Функции

    Кибершпионаж
  • Жертвы

    Правительственные учреждения , Коммерческие учреждения
  • Организаторы и связь с другими киберугрозами
    Сильные с точки зрения функций вредоносные программы, структура и набор применяемых инструментов совпадают с тем инструментарием, который использовался в таких нашумевших операциях кибершпионажа, как MiniDuke, CosmicDuke и OnionDuke, за которыми, по всей вероятности, стоят русскоязычные создатели.
  • Описание

    APT-группа, проводящая кампании кибершпионажа против государственных и коммерческих организаций в США, Германии и Южной Корее. В 2014 г. среди атакованных целей оказались Белый дом и Госдепартамент США. Начальное заражение в основном осуществлялось с использованием целевых фишинговых писем, содержавших ссылку на взломанный веб-сайт или поддельные Flash-видеоролики.

    Дополнительная информация