Casusluk grubunun hedefi diplomatlar

Casusluk grubunun hedefi diplomatlar

Casusluk grubunun hedefi diplomatlar

ESET yeni bir siber casusluk grubu keşfetti

 

Siber güvenlik şirketi ESET MoustachedBouncer adı verilen yeni bir siber casusluk grubu keşfetti. Casusluk grubu adını Belarus’taki varlığından alıyor ve yönetimin çıkarları doğrultusunda hareket ediyor. Grup Belarus’taki yabancı büyükelçilikleri hedef alıyor.

 

2014'ten beri aktif olduğu belirtilen grup, Belarus'taki Avrupalılar dahil olmak üzere yalnızca yabancı büyük elçilikleri hedefliyor. 2020'den beri MoustachedBouncer, hedeflerine saldırmak için Belarus’ta ISP seviyesinde ortadaki düşman (AitM) saldırılarını gerçekleştirebiliyor. Grup, ESET'in NightClub ve Disco olarak adlandırdığı iki ayrı araç seti kullanıyor. 

 

ESET telemetrisine göre, grup Belarus’taki yabancı büyükelçilikleri hedef alıyor. İkisi Avrupa, biri Güney Asya ve biri Afrika’da olmak üzere elçilik personelinin hedef alındığı dört ülke belirlendi. ESET, MoustachedBouncer'ın ve büyük olasılıkla Belarus’un çıkarlarının ortak olduğunu, özellikle Belarus’taki yabancı büyükelçiliklere karşı casusluk konusunda uzmanlaştığını belirtiyor. MoustachedBouncer, Disco implantı için ISP düzeyinde ağ müdahalesi, NightClub implantı için e-postalar ve NightClub eklentilerinden birinde DNS dahil olmak üzere Komuta ve Kontrol (C&C) iletişimleri için gelişmiş teknikler kullanıyor.

 

Seçilmiş hedeflere yönelik kullanılıyor

ESET Research, MoustachedBouncer'ı ayrı bir grup olarak takip ederken; grubun 2023 yılında Polonya ve Ukrayna dahil olmak üzere birçok Avrupa ülkesinin hükumet personelini hedef alan başka bir aktif casusluk grubu olan Winter Vivern ile işbirliği yaptığına dair -ESET tarafından zayıf olarak değerlendirilen- unsurlar bulundu. MoustachedBouncer operatörleri, hedeflerini tehlikeye atmak için kurbanlarının internet erişimine muhtemelen ISP seviyesinde müdahale ederek Windows'u bir tutsak portalın arkasında olduğuna inandırıyor. Yeni tehdit grubunu keşfeden ESET araştırmacısı Matthieu Faou, “MoustachedBouncer tarafından hedeflenen IP aralıkları için, ağ trafiği görünüşte meşru ancak sahte bir Windows Update sayfasına yönlendiriliyor,” dedi. “Bu ortadaki düşman tekniği, tüm ülke genelinde değil ama belki de sadece büyükelçilikler gibi seçilmiş bazı kuruluşlara karşı kullanılıyor. Ortadaki düşman senaryosu, bize ISP seviyesinde yazılım indirenlere, indirme sırasında truva atı gönderen tehdit grubu olan Turla ve StrongPity’yi hatırlatıyor.”

 

Ses kaydı, ekran görüntüsü alabiliyor, ekran tuşlarını kaydedebiliyor

ESET Araştırmacısı, “Elçilik ağlarına ortadaki düşman (AitM) saldırıları gerçekleştirmek için yönlendiricilerin ele geçirilmesi ihtimali göz ardı edilemezken, Belarus'ta yasal dinleme unsurlarının varlığı, trafiğin hedeflerin yönlendiricileri yerine ISP düzeyinde gerçekleştiğini gösteriyor,” şeklinde durumu açıkladı. 

 

2014'ten bu yana MoustachedBouncer tarafından kullanılan kötü amaçlı yazılım ailesi gelişti ve 2020'de grubun ortadaki düşman saldırılarını kullanmaya başlamasıyla büyük bir değişiklik oldu. MoustachedBouncer, iki implant ailesini paralel olarak çalıştırıyor ancak belirli bir makinede aynı anda yalnızca bir tanesi yerleştiriliyor. ESET, Disco'nun AitM saldırılarıyla bağlantılı olarak kullanıldığına inanırken NightClub, internet trafiğinin Belarus’un dışına yönlendirildiği uçtan uca şifreli bir VPN kullanımı gibi bir azaltma nedeniyle ISP düzeyinde trafik müdahalesinin mümkün olmadığı kurbanlar için kullanılır.

 

Faou, "Buradan alınması gereken mesaj, İnternetin güvenilir olmadığı yabancı ülkelerdeki kuruluşların, herhangi bir ağ inceleme cihazını atlatmak için tüm İnternet trafiklerinde güvenilir bir konuma yönlendiren uçtan uca şifreli bir VPN tüneli kullanmaları gerektiğidir. Aynı zamanda yüksek kaliteli, güncel bilgisayar güvenliği yazılımı kullanmaları da gerekir.” dedi.

 

NightClub implantı, verileri sızdırmak için Çek web posta hizmeti Seznam.cz ve Rus Mail.ru web posta sağlayıcısı gibi ücretsiz e-posta hizmetlerini kullanıyor. ESET, saldırganların yasal e-posta hesaplarını tehlikeye atmak yerine kendi e-posta hesaplarını oluşturduklarına inanıyor.  Tehdit grubu, dosyaları çalmaya ve harici olanlar da dahil sürücüleri izlemeye odaklanıyor. NightClub implantının yapabildikleri arasında ses kaydı, ekran görüntüsü alma ve klavye tuş vuruşlarını kaydetmek yer alıyor.



GENEL 11.08.2023 14:06:00 0
Anahtar Kelimeler: Casusluk grubunun hedefi diplomatlar

Çukurova Isı, Radyant Isıtmada Doğru Tercih İçin Şahitli Test Öneriyor

Çukurova Isı, Radyant Isıtmada Doğru Tercih İçin Şahitli Test Öneriyor

Kartal'da Çocuklara Yönelik Yeni Yıl Kutlamaları ve Tiyatro Gösterileri Başladı

Kartal Belediyesi, yeni yıla girerken çocuklar için tiyatro oyunu, yarışmalar ve atölye etkinliklerinden oluşan bir kutlama programı düzenledi.

Kartal Belediyesi, Soğuk Kış Günlerinde Vatandaşlara Sıcak Çorba İkram Ediyor

Kartal Belediyesi, kış aylarında sabah erken saatlerde işe ve okula giden vatandaşlar için ilçenin farklı noktalarında sıcak çorba dağıtımı gerçekleştiriyor. İkramlar, 19 Aralık'a kadar belirli gün ve saatlerde metro istasyonları

Esenboğa Havalimanı Metro Hattı'nın İnşasına 2026'da Başlanacak

Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, YHT Gar'dan başlayacak 36 kilometrelik metro hattının 12 istasyonla Esenboğa Havalimanı'na uzanacağını ve çalışmaların 2026'da başlamasının hedeflendiğini açıkladı.

Dicle Kalkınma Ajansı Yönetim Kurulu Şırnak'ta Toplandı

DİKA'nın 2025 yılı olağan yönetim kurulu toplantısı, dönem başkanı Vali Kemal Kızılkaya'nın başkanlığında Şırnak'ta gerçekleşti. Toplantıda 2025 faaliyetleri değerlendirilirken, 2026 hedefleri ve Yerel Kalkınma Hamlesi kapsamındak

Türk Deniz Ticaret Filosu Dünyada İlk 10'a Yükseldi

Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, 2025 yılının Türk denizciliğinin altın yılı olduğunu ve filosunun dünya sıralamasında ilk 10'a girdiğini açıkladı.

75. Yıl Cumhuriyet Bulvarı’nın ilk etabı açıldı

75. Yıl Cumhuriyet Bulvarı’nın ilk etabı açıldı

Van Çevre Yolu'nun 28 Kilometrelik Bölümü Hizmete Açıldı

Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, Van Çevre Yolu'nun 1. ve 3. kesimlerini trafiğe açtı. Projenin tamamlanmasıyla uluslararası transit trafiğin sınır kapılarına kesintisiz ulaşımı sağlanacak.

Gölbaşı Veri Merkezi ile Türkiye'nin Kritik Verileri Yerli Altyapıya Taşınıyor

Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, Ankara Gölbaşı'nda kurulacak yeni veri merkezinin 2027'de hizmete gireceğini ve Türksat'ın kapasitesini 8 katın üzerinde artıracağını açıkladı. Merkez, e-Devlet başta olmak üzere kr

Havalimanı Sayısı 60'a Ulaşacak, Yıllık Ortalama 1,4 Havalimanı Hizmete Alındı

Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, 2003'te 26 olan aktif havalimanı sayısının 58'e çıktığını, Yozgat ve Bayburt-Gümüşhane havalimanlarıyla 60'a ulaşacağını açıkladı. Yolcu trafiğinde Avrupa'da 3., dünyada 7. sıraya y

Ankara-Niğde Otoyolu, Uluslararası Yol Federasyonu'ndan Finansman Ödülü Aldı

Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, 5. yılını dolduran Ankara-Niğde Otoyolu'nun IRF Global Başarı Ödülleri'nde 'Proje Finansmanı ve Ekonomisi' kategorisinde ödüllendirildiğini açıkladı. Otoyol, 5 yılda 30 milyar lira

Ticaret Bakanlığı Yıl Sonu Alışverişlerine İlişkin Uyarılarda Bulundu

Bakanlık, yılbaşı indirimleri öncesinde tüketicileri yanıltıcı reklamlara karşı uyardı ve satıcıların yasal yükümlülüklerini hatırlattı.

Aile ve Sosyal Hizmetler Bakanlığı 2026 Bütçesi TBMM'de Onaylandı

Bakan Göktaş, bütçe sunumunda doğum izninin 24 haftaya, babalık izninin 10 güne çıkarılmasını öngören kanun teklifi, aile destekleri ve sosyal hizmetlerdeki yeni uygulamalar hakkında bilgi verdi.

Aralık Ayı SED Ödemesi 1,47 Milyar Lira Olarak Hesaplara Aktarıldı

Aile ve Sosyal Hizmetler Bakanı Mahinur Özdemir Göktaş, çocukların aile yanında desteklenmesi ve eğitim giderlerinin karşılanması için yapılan Sosyal ve Ekonomik Destek (SED) ödemesinin aralık ayı tutarının 1 milyar 473 milyon lir

Evde Bakım Yardımı Ödemeleri Başladı

Aile ve Sosyal Hizmetler Bakanlığı, tam bağımlı bireylere yönelik aylık 11 bin 702 lira tutarındaki Evde Bakım Yardımı'nı hesaplara aktarmaya başladı. Bu ayki toplam ödeme 6 milyar lirayı buluyor.

Bakan Göktaş, Dijital Dünyada Çocukları Güçlendirmek İçin Eylem Planı ve Uygulamayı Tanıttı

Aile ve Sosyal Hizmetler Bakanı Mahinur Özdemir Göktaş, çocukları dijital risklerden korumak için hazırlanan eylem planı ile 'Çocuklar Güvende' internet sitesi ve mobil uygulamasını tanıttı.

Bozüyük Belediyesi THM Korosu "Dilimizdeki Türküler" Konseri Düzenleyecek

Bozüyük Belediyesi Türk Halk Müziği Korosu, 20 Aralık 2025 Cumartesi akşamı Metristepe Kültür Merkezi'nde ücretsiz bir konser verecek.

U17 Serbest Güreş İl Seçmeleri'nde Manavgat Belediyesi Sporcularından Başarı

Antalya'da düzenlenen U17 Serbest Güreş İl Seçmeleri'nde Manavgat Belediyesi Güreş Kulübü sporcuları iki şampiyonluk ve bir üçüncülük elde etti.

Nilüfer Belediyespor, Süper Lig'de Rize Belediyespor'u Farklı Mağlup Etti

ARDVENTURE Erkekler Süper Ligi'nin 18. haftasında Rize Belediyespor'u 39-22 yenen Nilüfer Belediyespor, ligdeki ikinci sırasını korudu.

Yomra Belediye Başkanı Mustafa Bıyık, Makina Mühendisleri Odası Trabzon Şubesi'nin Plaket Törenine Katıldı

Yomra Belediye Başkanı Mustafa Bıyık, Makina Mühendisleri Odası Trabzon Şubesi tarafından düzenlenen plaket töreninde meslek büyüklerini tebrik etti ve organizasyonda emeği geçenlere teşekkürlerini iletti.

Odunpazarı'nda Winter Fest ile Gençlere Sıcak Bir Aralık Akşamı

Odunpazarı Belediyesi ve Sosyaleski iş birliğinde düzenlenen 'Winter Fest - Hot Chocolate', gençleri müzik, performans ve oyunlarla buluşturdu. Belediye Başkanı Kazım Kurt da etkinlikte gençlerle bir araya geldi.