Careto

  • Первое появление

    2007
  • Обнаружение

    2013
  • Число жертв

    100-1000
  • Статус

    Неактивен с 2014
  • Тип

    Набор инструментов для кибершпионажа
  • Атакованные платформы

    OS X , Windows
  • Топ атакованных стран

    Бразилия , Франция , Иран , Ливия , Марокко , Испания , Швейцария , Украина
  • Способ распространения

    Социальная инженерия
  • Цели/Функции

    Кибершпионаж
  • Особенности

    Атакующие используют очень сложный набор инструментов, который включает в себя вредоносное ПО, руткит, буткит - и всё это в версиях для Mac OS X и Linux, а также, возможно, для Android и iPad/iPhone (iOS)., Группировка, стоящая за атаками, демонстрирует высокий уровень профессионализма; возможно кампания поддерживается государством.

  • Жертвы

    Образовательные / исследовательские организации , Активисты , Дипломатические организации / посольства , Правительственные учреждения , Частные компании
  • Организаторы и связь с другими киберугрозами

    Такая улика, как использование в коде испанского языка, является слабой, поскольку на этом языке разговаривают во многих странах, включая Латинскую Америку, Мексику и США (к примеру, в Майами существует сильное испаноговорящее сообщество).

  • Описание

    Продвинутая группа, проводившая кампании кибершпионажа с 2007 по 2014 г. с использованием сложного инструментария. Ее целями преимущественно были государственные и дипломатические представительства, предприятия энергетического сектора и исследовательские институты по всему миру. Для заражения жертв использовались целевые фишинговые письма со ссылками на вредоносный веб-сайт. После закрепления в системе зловред перехватывал все коммуникации по всем каналам; он также использовал средства для защиты от детектирования, поэтому обнаружить его было очень сложно.

    Дополнительная информация