Casusluk grubunun hedefi diplomatlar

Casusluk grubunun hedefi diplomatlar

Casusluk grubunun hedefi diplomatlar

ESET yeni bir siber casusluk grubu keşfetti

 

Siber güvenlik şirketi ESET MoustachedBouncer adı verilen yeni bir siber casusluk grubu keşfetti. Casusluk grubu adını Belarus’taki varlığından alıyor ve yönetimin çıkarları doğrultusunda hareket ediyor. Grup Belarus’taki yabancı büyükelçilikleri hedef alıyor.

 

2014'ten beri aktif olduğu belirtilen grup, Belarus'taki Avrupalılar dahil olmak üzere yalnızca yabancı büyük elçilikleri hedefliyor. 2020'den beri MoustachedBouncer, hedeflerine saldırmak için Belarus’ta ISP seviyesinde ortadaki düşman (AitM) saldırılarını gerçekleştirebiliyor. Grup, ESET'in NightClub ve Disco olarak adlandırdığı iki ayrı araç seti kullanıyor. 

 

ESET telemetrisine göre, grup Belarus’taki yabancı büyükelçilikleri hedef alıyor. İkisi Avrupa, biri Güney Asya ve biri Afrika’da olmak üzere elçilik personelinin hedef alındığı dört ülke belirlendi. ESET, MoustachedBouncer'ın ve büyük olasılıkla Belarus’un çıkarlarının ortak olduğunu, özellikle Belarus’taki yabancı büyükelçiliklere karşı casusluk konusunda uzmanlaştığını belirtiyor. MoustachedBouncer, Disco implantı için ISP düzeyinde ağ müdahalesi, NightClub implantı için e-postalar ve NightClub eklentilerinden birinde DNS dahil olmak üzere Komuta ve Kontrol (C&C) iletişimleri için gelişmiş teknikler kullanıyor.

 

Seçilmiş hedeflere yönelik kullanılıyor

ESET Research, MoustachedBouncer'ı ayrı bir grup olarak takip ederken; grubun 2023 yılında Polonya ve Ukrayna dahil olmak üzere birçok Avrupa ülkesinin hükumet personelini hedef alan başka bir aktif casusluk grubu olan Winter Vivern ile işbirliği yaptığına dair -ESET tarafından zayıf olarak değerlendirilen- unsurlar bulundu. MoustachedBouncer operatörleri, hedeflerini tehlikeye atmak için kurbanlarının internet erişimine muhtemelen ISP seviyesinde müdahale ederek Windows'u bir tutsak portalın arkasında olduğuna inandırıyor. Yeni tehdit grubunu keşfeden ESET araştırmacısı Matthieu Faou, “MoustachedBouncer tarafından hedeflenen IP aralıkları için, ağ trafiği görünüşte meşru ancak sahte bir Windows Update sayfasına yönlendiriliyor,” dedi. “Bu ortadaki düşman tekniği, tüm ülke genelinde değil ama belki de sadece büyükelçilikler gibi seçilmiş bazı kuruluşlara karşı kullanılıyor. Ortadaki düşman senaryosu, bize ISP seviyesinde yazılım indirenlere, indirme sırasında truva atı gönderen tehdit grubu olan Turla ve StrongPity’yi hatırlatıyor.”

 

Ses kaydı, ekran görüntüsü alabiliyor, ekran tuşlarını kaydedebiliyor

ESET Araştırmacısı, “Elçilik ağlarına ortadaki düşman (AitM) saldırıları gerçekleştirmek için yönlendiricilerin ele geçirilmesi ihtimali göz ardı edilemezken, Belarus'ta yasal dinleme unsurlarının varlığı, trafiğin hedeflerin yönlendiricileri yerine ISP düzeyinde gerçekleştiğini gösteriyor,” şeklinde durumu açıkladı. 

 

2014'ten bu yana MoustachedBouncer tarafından kullanılan kötü amaçlı yazılım ailesi gelişti ve 2020'de grubun ortadaki düşman saldırılarını kullanmaya başlamasıyla büyük bir değişiklik oldu. MoustachedBouncer, iki implant ailesini paralel olarak çalıştırıyor ancak belirli bir makinede aynı anda yalnızca bir tanesi yerleştiriliyor. ESET, Disco'nun AitM saldırılarıyla bağlantılı olarak kullanıldığına inanırken NightClub, internet trafiğinin Belarus’un dışına yönlendirildiği uçtan uca şifreli bir VPN kullanımı gibi bir azaltma nedeniyle ISP düzeyinde trafik müdahalesinin mümkün olmadığı kurbanlar için kullanılır.

 

Faou, "Buradan alınması gereken mesaj, İnternetin güvenilir olmadığı yabancı ülkelerdeki kuruluşların, herhangi bir ağ inceleme cihazını atlatmak için tüm İnternet trafiklerinde güvenilir bir konuma yönlendiren uçtan uca şifreli bir VPN tüneli kullanmaları gerektiğidir. Aynı zamanda yüksek kaliteli, güncel bilgisayar güvenliği yazılımı kullanmaları da gerekir.” dedi.

 

NightClub implantı, verileri sızdırmak için Çek web posta hizmeti Seznam.cz ve Rus Mail.ru web posta sağlayıcısı gibi ücretsiz e-posta hizmetlerini kullanıyor. ESET, saldırganların yasal e-posta hesaplarını tehlikeye atmak yerine kendi e-posta hesaplarını oluşturduklarına inanıyor.  Tehdit grubu, dosyaları çalmaya ve harici olanlar da dahil sürücüleri izlemeye odaklanıyor. NightClub implantının yapabildikleri arasında ses kaydı, ekran görüntüsü alma ve klavye tuş vuruşlarını kaydetmek yer alıyor.



GENEL 11.08.2023 14:06:00 0
Anahtar Kelimeler: Casusluk grubunun hedefi diplomatlar

Nilüfer'de Mahalle Talepleri Saha Ziyaretleriyle Değerlendirildi

Belediye Başkanı Şadi Özdemir, Kızılcıklı ve 30 Ağustos Zafer mahallelerinde vatandaşlarla buluşarak, yeşil alan ve altyapı taleplerini yerinde inceledi ve ilgili kurumlarla çözüm sürecini başlattı.

Odunpazarı Belediye Tiyatrosu Şubat Programını Açıkladı

Hasan Polatkan Kültür Merkezi'nde sahnelenecek çocuk ve yetişkin oyunları, Şubat ayı boyunca tiyatroseverleri bekliyor. Biletler çevrimiçi ve gişeden temin edilebilecek.

Yeşilyurt'ta Halı Dokuma Kursunda Kesim Töreni Gerçekleştirildi

Yeşilyurt Belediye Başkanı İlhan Geçit, Halk Eğitim Müdürlüğü iş birliğiyle düzenlenen kursun bitiminde geleneksel halının son ilmeğini attı.

Şahinbey Belediye Başkanı Tahmazoğlu, YKS'de İlk 1000'e Giren Öğrencilerle Bir Araya Geldi

Şahinbey Belediye Başkanı Mehmet Tahmazoğlu, Yükseköğretim Kurumları Sınavı'nda (YKS) Türkiye genelinde ilk 1000'e giren öğrencilerle buluştu. Başarılı gençlere verilen eğitim destekleri ve gelecek hedefleri hakkında sohbet edilen

Şahinbey Ampute Futbol Takımı, Trabzon'u 3-0 Mağlup Ederek Liderliğe Yükseldi

Şahinbey Ampute Futbol Takımı, kendi sahasında oynadığı maçta Trabzon Büyükşehir Belediyesini 3-0 yenerek ligde liderliğe oturdu.

Şahinbey'de Umre Dönüşü: Öğrenciler Karanfillerle Karşılandı

Şahinbey Belediyesi'nin 8 yıldır sürdürdüğü proje kapsamında Umre'ye gönderilen 175 öğrenci Gaziantep'e döndü. Öğrenciler, Belediye Başkanı Mehmet Tahmazoğlu ve aileleri tarafından karanfillerle karşılandı.

Trabzon Tanıtım Günleri, Cam Piramit'te Başladı

Trabzon'un kültürel ve yöresel değerlerinin tanıtıldığı etkinliğe Muratpaşa Belediye Başkanı Ümit Uysal, Antalya Valisi Hulusi Şahin ve çok sayıda davetli katıldı. Kadın kooperatiflerinin ürünleri de sergide yer aldı.

Küçükçekmece'de 'Sevgi İzi' Projesi Hayata Geçti

Kaybolma riski taşıyan özel gereksinimli bireyler için geliştirilen Sevgi İzi Projesi, Küçükçekmece Belediyesi'nin desteğiyle ilçede uygulanmaya başladı. Proje kapsamında tanıtım programı düzenlendi ve ilk uygulamalar yapıldı.

Mersin Büyükşehir Belediyesi, Halk Kart ve Öğrenim Yardımı Ödemelerini Tamamladı

Belediye, dar gelirli vatandaşlar için Halk Kart ve üniversite öğrencileri için öğrenim yardımı kapsamında toplam 31 milyon liranın üzerinde ödeme gerçekleştirdi.

Pendik'te Okullar Yeni Döneme Hijyenik Hazırlandı

Pendik Belediyesi, ikinci eğitim-öğretim dönemi öncesinde ilçedeki okullarda kapsamlı temizlik ve dezenfeksiyon çalışması yaptı.

Yalova Belediyesi, Bulgaristan Kurumu ile Sosyo-Ekonomik Kalkınma Protokolü İmzaladı

Yalova Belediyesi, yerel STK'lar ve Yalova TSO ile birlikte, Kuzeydoğu Bulgaristan Sosyal Ekonomi Geliştirme Bölgesel Merkezi ile kadın ve genç odaklı projeler geliştirmek üzere iş birliği protokolüne imza attı.

Yalova'da Deprem ve Tsunami Riskleri Bilimsel Projelerle İncelenecek

Yalova Belediyesi, TÜBİTAK destekli iki bilimsel projeye pilot bölge olarak destek verecek. Projeler, kentin deprem ve tsunami risklerini değerlendirmeyi amaçlıyor.

Küçükçekmece Belediyesi ve İstanbul Aydın Üniversitesi Afetlere Hazırlık Protokolü İmzaladı

İmzalanan protokol, afet yönetiminde kurumsal kapasiteyi artırmayı, toplumsal farkındalığı güçlendirmeyi ve bilimsel desteği sahaya taşımayı hedefliyor.

Van'da Aile ve Köy Yaşam Merkezleri İçin Koordinasyon Toplantısı Düzenlendi

Van Büyükşehir Belediyesi, aile destek ve köy yaşam merkezlerinin hizmet etkinliğini artırmak amacıyla kamu kurumları ve STK temsilcilerinin katılımıyla bir toplantı gerçekleştirdi.

Kayseri Büyükşehir Belediyesi, Meslek Lisesinde Boya ve Bakım Çalışması Gerçekleştirdi

Kayseri Büyükşehir Belediyesi ekipleri, Arif Molu Mesleki ve Teknik Anadolu Lisesi'nde yarıyıl tatilinde geniş kapsamlı boya ve yenileme çalışması yaptı. Okul yönetimi, yapılan çalışma için teşekkürlerini iletti.

Aksaray'da Kalanlar Kafe ve Sosyal Tesis, Ailelerin İlgi Odağı Olmaya Devam Ediyor

Aksaray Belediyesi'nin Kalanlar Millet Bahçesi'ndeki sosyal tesisi, doğayla iç içe konumu ve uygun fiyat politikasıyla vatandaşlara hizmet veriyor.

Diyarbakır'da Mesleki ve Sanatsal Kurslar İçin Başvuru Süreci Başladı

Diyarbakır Büyükşehir Belediyesi DİSMEK bünyesinde, taş işlemeden e-ticarete kadar birçok alanda ücretsiz kurs düzenlenecek. Başvurular için son tarih 8 Şubat.

Aksaray'da Bilim Festivali ile Yarıyıl Tatili Renklendi

Aksaray Belediyesi'nin Bilim Merkezi'nde düzenlediği festival, bini aşkın çocuğa uygulamalı bilim deneyimi sundu. Etkinlik, 31 Ocak Pazar günü sona erecek.

Kayseri'de Anne Ulaşım Kartı Projesinden 2025'te 1016 Anne Yararlandı

Kayseri Büyükşehir Belediyesi'nin, 2025 yılında doğum yapan annelere yönelik ücretsiz toplu ulaşım kartı projesi kapsamında 1016 anne faydalandı. Proje, annelerin şehir içi ve ilçe hatlarında belirli sayıda ücretsiz seyahat etmesi

Samsun Büyükşehir Belediyesi, Hasta Nakil Hizmetini Başlatıyor

Samsun Büyükşehir Belediyesi, durumu stabil olan ve özel ulaşıma ihtiyaç duyan hastalar için 5 adet modern hasta nakil aracını hizmete aldı. Şehir içi ücretsiz olan hizmet, Alo 153 Çağrı Merkezi üzerinden randevu ile verilecek.

Van'da Çığ Altında Kalan Yol Açıldı, İki Hasta Kurtarıldı

Van Büyükşehir Belediyesi ekipleri, Başkale'ye bağlı Sualtı Mahallesi'ne düşen çığı temizleyerek ambulansların iki hastaya ulaşmasını sağladı. Beş saat süren zorlu operasyonda ekipler, yer yer 1,5 metreyi aşan karla mücadele etti.