Os criminosos que realizam ataques direcionados estão usando uma variedade cada vez maior de técnicas de manipulação para tornar uma possível atribuição e identificação dos atacantes ainda mais confusa, implantando dados falsos de data/hora, strings em idiomas variados, malware, entre outros.
Os criminosos que realizam ataques direcionados estão usando uma variedade cada vez maior de técnicas de manipulação para tornar uma possível atribuição e identificação dos atacantes ainda mais confusa, implantando dados falsos de data/hora, strings em idiomas variados, malware, entre outros. Estes também operam disfarçados em grupos fantasmas, de acordo com um artigo apresentado na Virus Bulletin pelos pesquisadores de segurança da Kaspersky Lab, Brian Bartholomew e Juan-Andres Guerrero-Sade.
Todos desejam conhecer a identidade do grupo por trás de um ataque virtual direcionado, mas é muito difícil, se não impossível, determinar com precisão quem são os verdadeiros criminosos. Para demonstrar a crescente complexidade e incerteza da atribuição no cenário atual da inteligência de ameaças, dois especialistas da Kaspersky Lab publicaram um artigo que mostra como os agentes de ameaças avançadas usam as chamadas “operações False Flag” para enganar as vítimas e os pesquisadores da área de segurança.
Veja aqui os indicadores mais usados para sugerir as possíveis origens dos ataques, além de ilustrações de como diferentes agentes de ameaça conhecidos os manipularam:
- Dados de data/hora
- Indicadores de idioma