Compania de securitate cibernetică Kaspersky Lab monitorizează amenințarea cibernetică denumită ”Dragonfly 2.0”, care se pare că țintește sectorul energetic din Europa și America de Nord.
„Chiar dacă informațiile disponibile indică o posibilă legătură cu Dragonfly, încă evaluăm datele noastre și vom lua propria decizie referitoare la atribuirea acestui atac. Malware-ul se răspândește prin e-mailuri phishing deghizate în CV-uri și atacuri de tip watering hole, cu scopul de a fura date de autentificare, pentru ca apoi să compromită o rețea corporate”, precizează un comunicat al companiei.
Cercetătorii Kaspersky au urmărit, încă din luna iunie 2017, fragmente ale unor date de identificare furate prin intermediul acestor atacuri. Investigația arată că infractorii au țintit diverse companii energetice din Statele Unite ale Americii și Uniunea Europeană.
Malware-ul Dragonfly a infectat, începând cu 2011, computerele a peste 1000 de companii din Statele Unite și Europa, cu precădere din sectorul energetic, pentru spionaj economic. La origine, creatorii malware-ului erau din Estul Europei.