Во II квартале увеличилось число сложных целевых атак
Количество сложных целевых атак с использованием серверов Microsoft Exchange выросло с апреля по июнь, по данным "Лаборатории Касперского". В частности, уязвимости в этом ПО используются неизвестной, по всей видимости китайскоговорящей, группой для проведения долгосрочной кампании кибершпионажа GhostEmperor. Ее цели - в основном крупные компании из Юго-Восточной Азии, в том числе государственные учреждения и телекоммуникационные компании.
Группа использует продвинутый набор инструментов, по предположениям экспертов, как минимум с июля 2020 г. Особенность GhostEmperor в том, что атакующие задействовали ранее неизвестный руткит, работающий в привилегированном режиме. Чтобы обойти защитный механизм проверки подписи драйверов Windows Driver Signature Enforcement они применяли схему загрузки с инструментом Cheat Engine. Это ПО с открытым кодом для анализа игр и создания чит-кодов, которое также может быть использовано для загрузки неподписанных драйверов.