Casusluk grubunun hedefi diplomatlar

Casusluk grubunun hedefi diplomatlar

Casusluk grubunun hedefi diplomatlar

ESET yeni bir siber casusluk grubu keşfetti

 

Siber güvenlik şirketi ESET MoustachedBouncer adı verilen yeni bir siber casusluk grubu keşfetti. Casusluk grubu adını Belarus’taki varlığından alıyor ve yönetimin çıkarları doğrultusunda hareket ediyor. Grup Belarus’taki yabancı büyükelçilikleri hedef alıyor.

 

2014'ten beri aktif olduğu belirtilen grup, Belarus'taki Avrupalılar dahil olmak üzere yalnızca yabancı büyük elçilikleri hedefliyor. 2020'den beri MoustachedBouncer, hedeflerine saldırmak için Belarus’ta ISP seviyesinde ortadaki düşman (AitM) saldırılarını gerçekleştirebiliyor. Grup, ESET'in NightClub ve Disco olarak adlandırdığı iki ayrı araç seti kullanıyor. 

 

ESET telemetrisine göre, grup Belarus’taki yabancı büyükelçilikleri hedef alıyor. İkisi Avrupa, biri Güney Asya ve biri Afrika’da olmak üzere elçilik personelinin hedef alındığı dört ülke belirlendi. ESET, MoustachedBouncer'ın ve büyük olasılıkla Belarus’un çıkarlarının ortak olduğunu, özellikle Belarus’taki yabancı büyükelçiliklere karşı casusluk konusunda uzmanlaştığını belirtiyor. MoustachedBouncer, Disco implantı için ISP düzeyinde ağ müdahalesi, NightClub implantı için e-postalar ve NightClub eklentilerinden birinde DNS dahil olmak üzere Komuta ve Kontrol (C&C) iletişimleri için gelişmiş teknikler kullanıyor.

 

Seçilmiş hedeflere yönelik kullanılıyor

ESET Research, MoustachedBouncer'ı ayrı bir grup olarak takip ederken; grubun 2023 yılında Polonya ve Ukrayna dahil olmak üzere birçok Avrupa ülkesinin hükumet personelini hedef alan başka bir aktif casusluk grubu olan Winter Vivern ile işbirliği yaptığına dair -ESET tarafından zayıf olarak değerlendirilen- unsurlar bulundu. MoustachedBouncer operatörleri, hedeflerini tehlikeye atmak için kurbanlarının internet erişimine muhtemelen ISP seviyesinde müdahale ederek Windows'u bir tutsak portalın arkasında olduğuna inandırıyor. Yeni tehdit grubunu keşfeden ESET araştırmacısı Matthieu Faou, “MoustachedBouncer tarafından hedeflenen IP aralıkları için, ağ trafiği görünüşte meşru ancak sahte bir Windows Update sayfasına yönlendiriliyor,” dedi. “Bu ortadaki düşman tekniği, tüm ülke genelinde değil ama belki de sadece büyükelçilikler gibi seçilmiş bazı kuruluşlara karşı kullanılıyor. Ortadaki düşman senaryosu, bize ISP seviyesinde yazılım indirenlere, indirme sırasında truva atı gönderen tehdit grubu olan Turla ve StrongPity’yi hatırlatıyor.”

 

Ses kaydı, ekran görüntüsü alabiliyor, ekran tuşlarını kaydedebiliyor

ESET Araştırmacısı, “Elçilik ağlarına ortadaki düşman (AitM) saldırıları gerçekleştirmek için yönlendiricilerin ele geçirilmesi ihtimali göz ardı edilemezken, Belarus'ta yasal dinleme unsurlarının varlığı, trafiğin hedeflerin yönlendiricileri yerine ISP düzeyinde gerçekleştiğini gösteriyor,” şeklinde durumu açıkladı. 

 

2014'ten bu yana MoustachedBouncer tarafından kullanılan kötü amaçlı yazılım ailesi gelişti ve 2020'de grubun ortadaki düşman saldırılarını kullanmaya başlamasıyla büyük bir değişiklik oldu. MoustachedBouncer, iki implant ailesini paralel olarak çalıştırıyor ancak belirli bir makinede aynı anda yalnızca bir tanesi yerleştiriliyor. ESET, Disco'nun AitM saldırılarıyla bağlantılı olarak kullanıldığına inanırken NightClub, internet trafiğinin Belarus’un dışına yönlendirildiği uçtan uca şifreli bir VPN kullanımı gibi bir azaltma nedeniyle ISP düzeyinde trafik müdahalesinin mümkün olmadığı kurbanlar için kullanılır.

 

Faou, "Buradan alınması gereken mesaj, İnternetin güvenilir olmadığı yabancı ülkelerdeki kuruluşların, herhangi bir ağ inceleme cihazını atlatmak için tüm İnternet trafiklerinde güvenilir bir konuma yönlendiren uçtan uca şifreli bir VPN tüneli kullanmaları gerektiğidir. Aynı zamanda yüksek kaliteli, güncel bilgisayar güvenliği yazılımı kullanmaları da gerekir.” dedi.

 

NightClub implantı, verileri sızdırmak için Çek web posta hizmeti Seznam.cz ve Rus Mail.ru web posta sağlayıcısı gibi ücretsiz e-posta hizmetlerini kullanıyor. ESET, saldırganların yasal e-posta hesaplarını tehlikeye atmak yerine kendi e-posta hesaplarını oluşturduklarına inanıyor.  Tehdit grubu, dosyaları çalmaya ve harici olanlar da dahil sürücüleri izlemeye odaklanıyor. NightClub implantının yapabildikleri arasında ses kaydı, ekran görüntüsü alma ve klavye tuş vuruşlarını kaydetmek yer alıyor.



GENEL 11.08.2023 14:06:00 0
Anahtar Kelimeler: Casusluk grubunun hedefi diplomatlar

Pendik'te Ramazan Bayramı Süresince Semt Pazarları Kurulmayacak

Pendik Belediyesi, Ramazan Bayramı boyunca ilçede semt pazarlarının kurulmayacağını duyurdu. Vatandaşların bayram alışverişlerini önceden tamamlamaları öneriliyor.

Yalova Belediye Başkanı Mehmet Gürel, 14 Mart Tıp Bayramı Mesajı Yayımladı

Başkan Gürel, doktorlar ve tüm sağlık çalışanlarının fedakâr çalışmalarını övdü, zorlu süreçlerdeki üstün gayretlerini takdir etti ve bayramlarını kutladı.

Meram Belediye Başkanı Kavuş, Kadir Gecesi Mesajında Birlik ve Huzur Temennisinde Bulundu

Meram Belediye Başkanı Mustafa Kavuş, Kadir Gecesi dolayısıyla yayımladığı mesajında bu mübarek gecenin tüm insanlık için barış ve kardeşliğe vesile olmasını diledi.

Cizre Belediyesi Görevde Yükselme Sözlü Sınav Sonuçları Açıklandı

Şırnak'ın Cizre Belediyesi'nde düzenlenen Mahalli İdareler Görevde Yükselme ve Unvan Değişikliği Sözlü Sınavı'nın sonuçları belli oldu.

Karatay'da 1200 Öksüz ve Yetim Çocuk Bayramlık Kıyafet Sevinci Yaşadı

Karatay Gençlik Meclisi'nin 'Arife Çiçeği Programı' kapsamında ilçede yaşayan öksüz ve yetim çocuklar bayramlık kıyafetlerini seçti. Gönüllü gençlerin de eşlik ettiği etkinlik, Ramazan'ın paylaşma ruhunu yansıttı.

Jandarma Genel Komutanlığı'nın 8 İlde Düzenlediği Operasyonlarda 73 Şüpheli Yakalandı

10 ayrı organize suç örgütüne yönelik operasyonlarda, 2,5 milyar TL hesap hareketi tespit edildi. Şüphelilere ait 580 milyon TL değerindeki 126 banka hesabına el konuldu.

Kayseri'de Bilim ve Teknoloji Haftası Etkinlikleri Yoğun İlgi Gördü

Kayseri Büyükşehir Belediyesi'nin Bilim Merkezi ve Bilişim Akademisi'nde düzenlediği atölye çalışmaları ve söyleşiler, çocuklar ve gençler tarafından ilgiyle takip edildi.

Hakkari'de Kar Yağışında Mahsur Kalan Aile Polis Ekipleri Tarafından Kurtarıldı

Hakkari'de yoğun kar yağışı nedeniyle yolda kalan minibüsteki iki kadın ve 1,5 yaşındaki bebek, trafik ekiplerinin müdahalesiyle güvenli bir şekilde alındı.

Odunpazarı Belediyesi, Özel Gereksinimli Çocukların Annelerine Psikolojik Destek Başlattı

Odunpazarı Belediyesi Engelli ve Yaşlı Hizmetleri Müdürlüğü, özel gereksinimli bireylere sahip annelerin duygusal dayanıklılığını artırmak amacıyla bireysel psikolojik danışmanlık hizmeti başlattı. Hizmet, Engelsiz Kültür ve Sanat

Nilüfer Tohum Takas Şenliği'nde Yalova Standı İlgi Odağı Oldu

Bursa'da düzenlenen 11. Tohum Takas Şenliği'nde Yalova Belediyesi ve Yalova Atalık Tohum Takas Kulübü'nün stantları yoğun ilgi gördü. Etkinlikte 15 bin paket tohum dağıtıldı.

Nilüfer'de Gülten Akın'ın Hayatı ve Edebiyatı Konuşuldu

Nilüfer Belediyesi, Dünya Kadınlar Günü etkinlikleri kapsamında usta şair Gülten Akın için belgesel gösterimi ve söyleşi düzenledi. Etkinlikte şairin sanat yolculuğu ve edebi mirası ele alındı.

Şanlıurfa'da Polis Ekipleri, Depremzede Engelli Vatandaşı Sınava Yetiştirdi

Ceylanpınar'da akülü sandalyesi arızalanan ve açık öğretim sınavına yetişememe riski bulunan depremzede Hüseyin'e polis memurları yardım etti. Vatandaş sınava ulaştırılırken, aracı da tamir edildi.

Karatay Belediye Başkanı Kılca, Kızören-Burunkuyu Yaylası Bağlantı Yolundaki Çalışmaları Yerinde İnceledi

Karatay Belediye Başkanı Hasan Kılca, ilçenin ulaşım ağını güçlendirmek için sürdürülen yol çalışmaları kapsamında Kızören-Burunkuyu Yaylası bağlantı yolunda incelemelerde bulundu.

Haliliye Belediye Başkanı Canpolat, Kadir Gecesi Mesajı Yayımladı

Başkan Mehmet Canpolat, Kadir Gecesi'nin tüm insanlığa barış, huzur ve kardeşlik getirmesi temennisinde bulundu. Geceyi ibadet, dua ve tefekkürle değerlendirme çağrısı yaptı.

Pendik'te Kentsel Dönüşüm Başkanlığı'na Ait Taşınmazlar Açık Artırmayla Satılacak

Çevre, Şehircilik ve İklim Değişikliği Bakanlığı Kentsel Dönüşüm Başkanlığı'na ait Dolayoba'daki taşınmazlar, 9 Mart 2026'da Pendik Belediyesi tarafından düzenlenecek açık artırmada satışa çıkarılacak.

Aksaray Belediyesi, Selçuklu Külliyesi'nde Kadir Gecesi Programı Düzenleyecek

Aksaray Belediyesi, Kadir Gecesi'ne özel bir anma ve ibadet programı hazırladı. Etkinlik, tarihi Selçuklu Külliyesi'nde gerçekleştirilecek.

Yeşilyurt Belediye Başkanı Geçit'ten Kadir Gecesi Mesajı

Başkan Geçit, Kadir Gecesi'nin rahmet, bereket ve mağfiret kapılarının açıldığı müstesna bir gece olduğunu belirterek, bu gecede edilen duaların tüm insanlığa barış getirmesini temenni etti.

Nilüfer'de Baba Destek Programı'nı Tamamlayan Babalara Sertifika Töreni

Nilüfer Belediyesi ve AÇEV iş birliğiyle düzenlenen 13 haftalık Baba Destek Programı'nı tamamlayan babalar sertifikalarını aldı. Törende, babanın çocuk gelişimindeki rolü ve ebeveynlik eğitimlerinin önemi vurgulandı.

Pendik Belediyesi, Ramazan Bayramı'nda 1386 Yetim ve Öksüz Çocuğa Giyim Yardımında Bulundu

Pendik Belediyesi'nin geleneksel bayram yardımı kapsamında, 1386 yetim ve öksüz çocuğa giyim desteği sağlandı. Yardım alan çocuklar, aileleriyle birlikte bayram alışverişi yapma imkanı buldu.

Sakal-ı Şerif, Kadir Gecesi'nde Şahinbey Millet Camii'nde Ziyarete Açılacak

Şahinbey Belediyesi, Kadir Gecesi'nde Hz. Muhammed'e ait olduğu kabul edilen Sakal-ı Şerif'i vatandaşların ziyaretine sunacak. Program kapsamında Kur'an tilavetleri ve dualar da gerçekleştirilecek.

Yalova'da Ramazan Akşamları Yerel Sanatçılar Konseri ile Renklendi

Yalova Belediyesi'nin Raif Dinçkök Kültür Merkezi'nde düzenlediği konserde yerel sanatçılar sahne aldı. Program, Ramazan'ın manevi atmosferini müzikle buluşturdu.