Casusluk grubunun hedefi diplomatlar

Casusluk grubunun hedefi diplomatlar

Casusluk grubunun hedefi diplomatlar

ESET yeni bir siber casusluk grubu keşfetti

 

Siber güvenlik şirketi ESET MoustachedBouncer adı verilen yeni bir siber casusluk grubu keşfetti. Casusluk grubu adını Belarus’taki varlığından alıyor ve yönetimin çıkarları doğrultusunda hareket ediyor. Grup Belarus’taki yabancı büyükelçilikleri hedef alıyor.

 

2014'ten beri aktif olduğu belirtilen grup, Belarus'taki Avrupalılar dahil olmak üzere yalnızca yabancı büyük elçilikleri hedefliyor. 2020'den beri MoustachedBouncer, hedeflerine saldırmak için Belarus’ta ISP seviyesinde ortadaki düşman (AitM) saldırılarını gerçekleştirebiliyor. Grup, ESET'in NightClub ve Disco olarak adlandırdığı iki ayrı araç seti kullanıyor. 

 

ESET telemetrisine göre, grup Belarus’taki yabancı büyükelçilikleri hedef alıyor. İkisi Avrupa, biri Güney Asya ve biri Afrika’da olmak üzere elçilik personelinin hedef alındığı dört ülke belirlendi. ESET, MoustachedBouncer'ın ve büyük olasılıkla Belarus’un çıkarlarının ortak olduğunu, özellikle Belarus’taki yabancı büyükelçiliklere karşı casusluk konusunda uzmanlaştığını belirtiyor. MoustachedBouncer, Disco implantı için ISP düzeyinde ağ müdahalesi, NightClub implantı için e-postalar ve NightClub eklentilerinden birinde DNS dahil olmak üzere Komuta ve Kontrol (C&C) iletişimleri için gelişmiş teknikler kullanıyor.

 

Seçilmiş hedeflere yönelik kullanılıyor

ESET Research, MoustachedBouncer'ı ayrı bir grup olarak takip ederken; grubun 2023 yılında Polonya ve Ukrayna dahil olmak üzere birçok Avrupa ülkesinin hükumet personelini hedef alan başka bir aktif casusluk grubu olan Winter Vivern ile işbirliği yaptığına dair -ESET tarafından zayıf olarak değerlendirilen- unsurlar bulundu. MoustachedBouncer operatörleri, hedeflerini tehlikeye atmak için kurbanlarının internet erişimine muhtemelen ISP seviyesinde müdahale ederek Windows'u bir tutsak portalın arkasında olduğuna inandırıyor. Yeni tehdit grubunu keşfeden ESET araştırmacısı Matthieu Faou, “MoustachedBouncer tarafından hedeflenen IP aralıkları için, ağ trafiği görünüşte meşru ancak sahte bir Windows Update sayfasına yönlendiriliyor,” dedi. “Bu ortadaki düşman tekniği, tüm ülke genelinde değil ama belki de sadece büyükelçilikler gibi seçilmiş bazı kuruluşlara karşı kullanılıyor. Ortadaki düşman senaryosu, bize ISP seviyesinde yazılım indirenlere, indirme sırasında truva atı gönderen tehdit grubu olan Turla ve StrongPity’yi hatırlatıyor.”

 

Ses kaydı, ekran görüntüsü alabiliyor, ekran tuşlarını kaydedebiliyor

ESET Araştırmacısı, “Elçilik ağlarına ortadaki düşman (AitM) saldırıları gerçekleştirmek için yönlendiricilerin ele geçirilmesi ihtimali göz ardı edilemezken, Belarus'ta yasal dinleme unsurlarının varlığı, trafiğin hedeflerin yönlendiricileri yerine ISP düzeyinde gerçekleştiğini gösteriyor,” şeklinde durumu açıkladı. 

 

2014'ten bu yana MoustachedBouncer tarafından kullanılan kötü amaçlı yazılım ailesi gelişti ve 2020'de grubun ortadaki düşman saldırılarını kullanmaya başlamasıyla büyük bir değişiklik oldu. MoustachedBouncer, iki implant ailesini paralel olarak çalıştırıyor ancak belirli bir makinede aynı anda yalnızca bir tanesi yerleştiriliyor. ESET, Disco'nun AitM saldırılarıyla bağlantılı olarak kullanıldığına inanırken NightClub, internet trafiğinin Belarus’un dışına yönlendirildiği uçtan uca şifreli bir VPN kullanımı gibi bir azaltma nedeniyle ISP düzeyinde trafik müdahalesinin mümkün olmadığı kurbanlar için kullanılır.

 

Faou, "Buradan alınması gereken mesaj, İnternetin güvenilir olmadığı yabancı ülkelerdeki kuruluşların, herhangi bir ağ inceleme cihazını atlatmak için tüm İnternet trafiklerinde güvenilir bir konuma yönlendiren uçtan uca şifreli bir VPN tüneli kullanmaları gerektiğidir. Aynı zamanda yüksek kaliteli, güncel bilgisayar güvenliği yazılımı kullanmaları da gerekir.” dedi.

 

NightClub implantı, verileri sızdırmak için Çek web posta hizmeti Seznam.cz ve Rus Mail.ru web posta sağlayıcısı gibi ücretsiz e-posta hizmetlerini kullanıyor. ESET, saldırganların yasal e-posta hesaplarını tehlikeye atmak yerine kendi e-posta hesaplarını oluşturduklarına inanıyor.  Tehdit grubu, dosyaları çalmaya ve harici olanlar da dahil sürücüleri izlemeye odaklanıyor. NightClub implantının yapabildikleri arasında ses kaydı, ekran görüntüsü alma ve klavye tuş vuruşlarını kaydetmek yer alıyor.



GENEL 11.08.2023 14:06:00 0
Anahtar Kelimeler: Casusluk grubunun hedefi diplomatlar

Gebze Belediyesi Hürriyet ve Yavuz Selim Mahalleleri İmar Planını Paylaştı

Gebze Belediye Başkanı Zinnur Büyükgöz, Hürriyet ve Yavuz Selim Mahalleleri için onaylanan imar planı hakkında bilgilendirme toplantısı düzenledi.

Ünye'de Geleneksel Cumhuriyet Kupası Rahvan At Yarışları Coşkuyla Gerçekleşti

Ünye'de düzenlenen Geleneksel Cumhuriyet Kupası Rahvan At Yarışları'nda 9 kategoride yarışlar yapıldı, dereceye girenlere ödülleri verildi.

Antalya Edebiyat Günleri Atölyeleri İçin Başvurular Devam Ediyor

Öykü ve şiir atölyelerinde edebiyat tutkunları, uzman eğitmenler eşliğinde yazınsal becerilerini geliştirme fırsatı bulacak.

Sakarya'da gençler Şehrini Keşfet gezisiyle belediye hizmetlerini tanıdı

Ali Dilmen ve Güneşler Anadolu Lisesi öğrencileri, afet eğitiminden su arıtımına, doğa etkinliklerinden hayvan bakımına uzanan programda belediye çalışmalarını yerinde inceledi

Pendik Belediyesi 2026 Etkinlikleri İçin Teknik Ekipman ve Hizmet Alımına Çıkıyor

Belediye, 2026 yılı etkinlikleri için ses, sahne, ışık, görüntü ve mobil tuvalet kiralama hizmeti alacak. İhale 21 Kasım 2025'te gerçekleştirilecek.

Muratpaşa Belediyesi'nden ücretsiz yüzme eğitimleri

Antalya'da yüzme bilmeyen kalmayacak sloganıyla başlatılan eğitimler, çocuk ve yetişkinlere temel yüzme becerileri kazandırıyor.

Duzdaşı Konut Projesi'nde Çalışmalar Sona Yaklaştı

Yeşilyurt Belediye Başkanı Prof. Dr. İlhan Geçit'in seçim vaadi olan Duzdaşı Konutları'nın büyük bölümü tamamlandı. Depreme dayanıklı konutlar kısa sürede hak sahiplerine teslim edilecek.

Arifiye Osmangazi Caddesi'nde 2 bin 500 ton asfaltla yol genişletme çalışması

Sakarya Büyükşehir Belediyesi, Arifiye Fatih Mahallesi'ndeki Osmangazi Caddesi'ni 700 metrelik bölümde çift şeride çıkarıyor. 2 bin 500 ton sıcak asfalt kullanılacak çalışma bölge trafiğini rahatlatacak.

Küçükçekmece'de Anne Taksi hizmeti bir yılda 3 bin 612 kez kullanıldı

Anne ve anne adaylarına ücretsiz ulaşım sağlayan Anne Taksi projesi, bir yılda binlerce kez hizmet vererek büyük ilgi gördü.

Dünya Şampiyonu Razgatlıoğlu Akyazı'da Coşkuyla Karşılandı

2025 Dünya Superbike Şampiyonu Toprak Razgatlıoğlu, memleketi Sakarya'nın Akyazı ilçesinde düzenlenen törenle karşılandı. Büyükşehir Belediyesi yetkilileri sporcuyu tebrik ederek başarılarının devamını diledi.

Pendik'te Liseli Öğrenciler Cumhuriyet Kupası İçin Dragon Bot Eğitimi Alıyor

Pendik Belediyesi'nin düzenlediği Dragon Bot eğitim programına 1.000 lise öğrencisi katılıyor. Öğrenciler 30 Ekim'de düzenlenecek Cumhuriyet Kupası yarışlarına hazırlanıyor.

Şahinbey Kitap Fuarı'nı 150 Bin Ziyaretçi Gezdi

Gazze temalı fuar 9 günde 147 yazar ve 173 yayınevi ağırladı, öğrenciler ve kitapseverler yoğun ilgi gösterdi

Sunay Akın, Yalova'da 'Zafere Giden Yol' Gösterisiyle Cumhuriyet Coşkusunu Yaşatacak

Yalova Belediyesi, 29 Ekim Cumhuriyet Bayramı kutlamaları kapsamında Sunay Akın'ın 'Zafere Giden Yol' adlı tek kişilik gösterisine ev sahipliği yapacak. Etkinlik 24 Ekim'de Raif Dinçkök Kültür Merkezi'nde ücretsiz olarak gerçekleş

Yalova'da Kürek Eğitimleri Başlıyor

Yalova Belediyesi, kürek eğitimleri için kayıtları başlatıyor. 27 Ekim'de başlayacak eğitimlerde uzman antrenörler görev alacak.

Van'da Çocuk Oyuncak Evi Minik Ziyaretçilerini Ağırlıyor

Van Büyükşehir Belediyesi'nin Eminpaşa Mahallesi'ndeki Oyuncak Evi, çocuklara güvenli ve eğlenceli bir ortam sunuyor. Haftanın 7 günü açık olan merkez, ailelerden tam not alıyor.

TBB Meclis Toplantısında Yerel Yönetimlerin Önemi Vurgulandı

Eskişehir Büyükşehir Belediye Başkanı Ayşe Ünlüce, Türkiye Belediyeler Birliği'nin Ekim ayı meclis toplantısında yerel yönetimleri demokrasinin en güçlü halkası olarak tanımladı.

Kayseri'de 3. Gastronomi Günleri Başlıyor

Kayseri Büyükşehir Belediyesi'nin düzenlediği 3. Gastronomi Günleri, 24-26 Ekim tarihlerinde Recep Tayyip Erdoğan Millet Bahçesi'nde gerçekleştirilecek.

Akyazı'da 4 mahallede 9 bin metre yol yenilendi

Sakarya Büyükşehir Belediyesi, Akyazı'nın Düzyazı, Yuvalak, Yahyalı ve Kabakulak mahallelerinde grup yollarını yenileyerek bölgeye modern ulaşım altyapısı kazandırdı.

Pendik Belediyesi'nden Ortak Sağlık ve Güvenlik Birimi Hizmet Alımı İhalesi

Pendik Belediyesi, 2.000 saat B sınıfı iş güvenliği uzmanı ve 600 saat işyeri hekimi hizmeti için 14 Kasım 2025'te ihale düzenleyecek.

Altınordu'da Edebiyat ve Ekoloji Atölyesi Tamamlandı

7-11 yaş arası çocukların katıldığı dört haftalık atölyede, edebi metinlerle doğa bilinci geliştirilirken toprakla buluşma fırsatı da sunuldu.

KAYMEK Kursiyerleri Ücretsiz Eğitimden Memnun

Kayseri Mesleki Eğitim ve Kültür A.Ş.'nin ücretsiz kurslarına katılan vatandaşlar, aldıkları eğitimlerden duydukları memnuniyeti dile getirdi.