Kaspersky Lab’s GReAT Team recognized for ShadowPad discovery

          The Kaspersky Lab Global Research and Analysis Team (GReAT) was recognized with the Annual Peter Sz?r Award for Technical Security Research for its work on uncovering and analyzing the ShadowPad operation, one of the most significant supply-chain attacks known to date. The award was received at Virus Bulletin 2Kaspersky Laben8, which took place on October 3 through October 5 at the Fairmont Queen Elizabeth hotel in Montreal, Quebec, Canada.
          In July 2Kaspersky Laben7, Kaspersky Lab researchers discovered ShadowPad, a backdoor hidden inside server management software that is used by hundreds of enterprises around the world. The malicious code was planted in the latest updates of this software, which is used in industries like financial services, education, telecoms, manufacturing, energy and transportation.
          Kaspersky Lab GReAT researchers found that following the installation of an infected software update, the malicious module would send DNS-queries to specific domains (its command and control server) at a frequency of once every eight hours. The request would contain basic information about the victim's system. If the attackers considered the system to be 'interesting,' the command server would reply and activate a fully-fledged backdoor platform that would silently deploy itself inside the attacked computer. After that, on command from the attackers, the backdoor platform would be able to download and execute further malicious code. The threat actor behind the attack is believed to be Chinese-speaking.
          "As the widely reported story of 'NotPetya' and 'CCleaner' show, supply chain attacks are a huge problem. ShadowPad emphasizes the point that such attacks can be very subtle and remain active for a very long time," said Martijn Grooten, editor, Virus Bulletin. "Kaspersky Lab's analysis provided both a general overview and very technical details of the attack, which will hopefully lead to more awareness of this threat and the issue of supply-chain attacks in general."
          The Peter Sz?r award aims to recognize the best piece of technical security research published each year. Virus Bulletin created the award in Sz?r's honor after the researcher and Virus Bulletin advisory board member passed away in November 2Kaspersky Laben3. Nominations for the award are sought from the security community at large, and a final shortlist is voted on by the Virus Bulletin advisory board. The award is presented each year at the annual Virus Bulletin conference.
          "ShadowPad is a prime example of how dangerous and wide-scale a successful supply-chain attack can be. Had it not been detected and patched so quickly, ShadowPad could have affected thousands of organizations worldwide," said Costin Raiu, director, GReAT. "Receiving the Peter Sz?r award at Virus Bulletin is an absolute honor, and we are grateful not only for the recognition, but for the opportunity to continue protecting the world from cybercrime."
          The findings were published on August en5, 2Kaspersky Laben7, and the full report can be accessed on Securelist.com.
Kaspersky Lab’s GReAT Team recognized for ShadowPad discovery
 
Kaspersky Lab’s GReAT Team recognized for ShadowPad discovery
 
 

ข่าวKaspersky Lab+o:busวันนี้

เด็กหันมาใช้งานซื้อของออนไลน์เพิ่มขึ้นมากกว่า 3 เท่า ด้วยพฤติกรรมการใช้งานออนไลน์ที่เปลี่ยนไป

หากเปรียบเทียบกับช่วงเวลานี้เมื่อปีที่แล้ว เด็กในปัจจุบันหันมาเป็นผู้บริโภคในการการซื้อของออนไลน์มากขึ้น พวกเขาสนใจในการซื้อของออนไลน์เพิ่มมากขึ้นจากปีที่แล้วมากกว่า 3 เท่า นั่นคือ จาก 2% เพิ่มเป็น 9% ที่มาจากข้อมูลจากรายงานประจำปีเกี่ยวกับความปลอดภัยของเด็กของ Kaspersky Lab ซึ่งเป็นข้อมูลทางสถิติที่รวบรวมจากผลิตภัณฑ์ของ Kaspersky Lab รวมกับฟังก์ชั่นการควบคุมของผู้ปกครอง จากรายงานแสดงให้เห็นว่า เด็ก ๆ ก็เหมือนผู้ใหญ่ที่ชอบและสนุกกับการค้นหาของที่อยากได้หรือหรือของผ่านทางออนไลน์ ซึ่งต่อ

Kaspersky Lab บริษัทผู้ให้บริการรักษาความ... Kaspersky Lab เปิดตัวแบรนด์และภาพลักษณ์ใหม่ “สร้างโลกให้ปลอดภัยยิ่งขึ้นด้วย Kaspersky” — Kaspersky Lab บริษัทผู้ให้บริการรักษาความปลอดภัยออนไลน์ระดับโลก เ...

Kaspersky Lab เปิดตัวชุดบริการใหม่ออกแบบม... Kaspersky Lab นำเสนอบริการใหม่ ป้องกันธุรกิจบล็อกเชนจากการถูกโจมตีและหลอกลวงออนไลน์ — Kaspersky Lab เปิดตัวชุดบริการใหม่ออกแบบมาสำหรับธุรกิจบล็อกเชนและคริ...

Kaspersky Lab ได้พัฒนาบริการรายงานภัยคุกค... Kaspersky lab พัฒนาบริการรายงานภัยคุกคามขั้นสูง (API Intelligence Reporting Service) — Kaspersky Lab ได้พัฒนาบริการรายงานภัยคุกคามขั้นสูง (APT Intelligenc...

มีใครแอบส่องคุณผ่านทางมือถือคุณหรือไม่ Kaspersky Lab เปิดใช้งานการแจ้งเตือนพิเศษบนมือถือที่ช่วยป้องกันจากคนไม่พึงประสงค์

Kaspersky Lab ได้พัฒนา Kaspersky Internet Security สำหรับระบบแอนดรอยด์ด้วยการแจ้งเตือนส่วนตัว หนึ่งในพีฟีเจอร์ใหม่ที่เตือนผู้ใช้เมื่อมีสัญญาณว่ามีคนมาแอบส่องข้อมูลส่วนตัวผ่าน...

ในปี ค.ศ. 2018 แคสเปอร์สกี แล็บ ตรวจพบและ... คอมพิวเตอร์ภาคอุตสาหกรรมเกือบครึ่งตกอยู่ภายใต้การคุกคามทางไซเบอร์ในปี 2018 — ในปี ค.ศ. 2018 แคสเปอร์สกี แล็บ ตรวจพบและป้องกันการรุกรานจากกิจกรรมของมัลแวร์...

Kaspersky Lab announces today the appoint... Kaspersky Lab appoints new Head of Channel Sales for Asia Pacific — Kaspersky Lab announces today the appointment of Sandra Lee to the position of head of...