Casusluk grubunun hedefi diplomatlar

Casusluk grubunun hedefi diplomatlar

Casusluk grubunun hedefi diplomatlar

ESET yeni bir siber casusluk grubu keşfetti

 

Siber güvenlik şirketi ESET MoustachedBouncer adı verilen yeni bir siber casusluk grubu keşfetti. Casusluk grubu adını Belarus’taki varlığından alıyor ve yönetimin çıkarları doğrultusunda hareket ediyor. Grup Belarus’taki yabancı büyükelçilikleri hedef alıyor.

 

2014'ten beri aktif olduğu belirtilen grup, Belarus'taki Avrupalılar dahil olmak üzere yalnızca yabancı büyük elçilikleri hedefliyor. 2020'den beri MoustachedBouncer, hedeflerine saldırmak için Belarus’ta ISP seviyesinde ortadaki düşman (AitM) saldırılarını gerçekleştirebiliyor. Grup, ESET'in NightClub ve Disco olarak adlandırdığı iki ayrı araç seti kullanıyor. 

 

ESET telemetrisine göre, grup Belarus’taki yabancı büyükelçilikleri hedef alıyor. İkisi Avrupa, biri Güney Asya ve biri Afrika’da olmak üzere elçilik personelinin hedef alındığı dört ülke belirlendi. ESET, MoustachedBouncer'ın ve büyük olasılıkla Belarus’un çıkarlarının ortak olduğunu, özellikle Belarus’taki yabancı büyükelçiliklere karşı casusluk konusunda uzmanlaştığını belirtiyor. MoustachedBouncer, Disco implantı için ISP düzeyinde ağ müdahalesi, NightClub implantı için e-postalar ve NightClub eklentilerinden birinde DNS dahil olmak üzere Komuta ve Kontrol (C&C) iletişimleri için gelişmiş teknikler kullanıyor.

 

Seçilmiş hedeflere yönelik kullanılıyor

ESET Research, MoustachedBouncer'ı ayrı bir grup olarak takip ederken; grubun 2023 yılında Polonya ve Ukrayna dahil olmak üzere birçok Avrupa ülkesinin hükumet personelini hedef alan başka bir aktif casusluk grubu olan Winter Vivern ile işbirliği yaptığına dair -ESET tarafından zayıf olarak değerlendirilen- unsurlar bulundu. MoustachedBouncer operatörleri, hedeflerini tehlikeye atmak için kurbanlarının internet erişimine muhtemelen ISP seviyesinde müdahale ederek Windows'u bir tutsak portalın arkasında olduğuna inandırıyor. Yeni tehdit grubunu keşfeden ESET araştırmacısı Matthieu Faou, “MoustachedBouncer tarafından hedeflenen IP aralıkları için, ağ trafiği görünüşte meşru ancak sahte bir Windows Update sayfasına yönlendiriliyor,” dedi. “Bu ortadaki düşman tekniği, tüm ülke genelinde değil ama belki de sadece büyükelçilikler gibi seçilmiş bazı kuruluşlara karşı kullanılıyor. Ortadaki düşman senaryosu, bize ISP seviyesinde yazılım indirenlere, indirme sırasında truva atı gönderen tehdit grubu olan Turla ve StrongPity’yi hatırlatıyor.”

 

Ses kaydı, ekran görüntüsü alabiliyor, ekran tuşlarını kaydedebiliyor

ESET Araştırmacısı, “Elçilik ağlarına ortadaki düşman (AitM) saldırıları gerçekleştirmek için yönlendiricilerin ele geçirilmesi ihtimali göz ardı edilemezken, Belarus'ta yasal dinleme unsurlarının varlığı, trafiğin hedeflerin yönlendiricileri yerine ISP düzeyinde gerçekleştiğini gösteriyor,” şeklinde durumu açıkladı. 

 

2014'ten bu yana MoustachedBouncer tarafından kullanılan kötü amaçlı yazılım ailesi gelişti ve 2020'de grubun ortadaki düşman saldırılarını kullanmaya başlamasıyla büyük bir değişiklik oldu. MoustachedBouncer, iki implant ailesini paralel olarak çalıştırıyor ancak belirli bir makinede aynı anda yalnızca bir tanesi yerleştiriliyor. ESET, Disco'nun AitM saldırılarıyla bağlantılı olarak kullanıldığına inanırken NightClub, internet trafiğinin Belarus’un dışına yönlendirildiği uçtan uca şifreli bir VPN kullanımı gibi bir azaltma nedeniyle ISP düzeyinde trafik müdahalesinin mümkün olmadığı kurbanlar için kullanılır.

 

Faou, "Buradan alınması gereken mesaj, İnternetin güvenilir olmadığı yabancı ülkelerdeki kuruluşların, herhangi bir ağ inceleme cihazını atlatmak için tüm İnternet trafiklerinde güvenilir bir konuma yönlendiren uçtan uca şifreli bir VPN tüneli kullanmaları gerektiğidir. Aynı zamanda yüksek kaliteli, güncel bilgisayar güvenliği yazılımı kullanmaları da gerekir.” dedi.

 

NightClub implantı, verileri sızdırmak için Çek web posta hizmeti Seznam.cz ve Rus Mail.ru web posta sağlayıcısı gibi ücretsiz e-posta hizmetlerini kullanıyor. ESET, saldırganların yasal e-posta hesaplarını tehlikeye atmak yerine kendi e-posta hesaplarını oluşturduklarına inanıyor.  Tehdit grubu, dosyaları çalmaya ve harici olanlar da dahil sürücüleri izlemeye odaklanıyor. NightClub implantının yapabildikleri arasında ses kaydı, ekran görüntüsü alma ve klavye tuş vuruşlarını kaydetmek yer alıyor.



GENEL 11.08.2023 14:06:00 0
Anahtar Kelimeler: Casusluk grubunun hedefi diplomatlar

KALEALTI CADDESİNDE GÜVENLİ ULAŞIM İÇİN KENTSEL DÖNÜŞÜM

KALEALTI CADDESİNDE GÜVENLİ ULAŞIM İÇİN KENTSEL DÖNÜŞÜM

Büyükşehir’den İhale

Kayseri Büyükşehir Belediyesi, 6 Mayıs 2025 Salı günü ihale ile arsa satışı gerçekleştirecek.

BAŞKANIMIZ 1-7 MAYIS TRAFİK VE İLK YARDIM HAFTASI KUTLADI

BAŞKANIMIZ 1-7 MAYIS TRAFİK VE İLK YARDIM HAFTASI KUTLADI

“NARKOKAPAN-MERSİN” Operasyonu Kapsamında 112 Torbacı Gözaltına Alındı

“NARKOKAPAN-MERSİN” Operasyonu Kapsamında 112 Torbacı Gözaltına Alındı

Nilüfer’in su kalitesi her ay ölçülüyor

Nilüfer’in su kalitesi her ay ölçülüyor

Karabük Belediyesi’nden 100 Milyonluk Dev Yatırıma Ek Yaklaşık 10 Milyon TL’lik Altyapı Hamlesi

Karabük Belediyesi’nden 100 Milyonluk Dev Yatırıma Ek Yaklaşık 10 Milyon TL’lik Altyapı Hamlesi

VALİ VE BÜYÜKŞEHİR BELEDİYE BAŞKAN VEKİLİMİZ SN. OZAN BALCI'NIN 1 MAYIS EMEK VE DAYANIŞMA GÜNÜ MESAJI

VALİ VE BÜYÜKŞEHİR BELEDİYE BAŞKAN VEKİLİMİZ SN. OZAN BALCI'NIN 1 MAYIS EMEK VE DAYANIŞMA GÜNÜ MESAJI

GERMİYAN SOKAK EL EMEĞİ GÖZ NURU ÜRÜNLERLE RENKLENECEK

GERMİYAN SOKAK EL EMEĞİ GÖZ NURU ÜRÜNLERLE RENKLENECEK

Türk Edebiyatı’nda iz bırakan ustaya vefa: “20. yüzyılın en büyük Türk Romancısıydı…”

Türk Edebiyatı’nda iz bırakan ustaya vefa: “20. yüzyılın en büyük Türk Romancısıydı…”

Başkan Emrah Özdemir'den 1 Mayıs Emek ve Dayanışma Günü Mesajı

Başkan Emrah Özdemir'den 1 Mayıs Emek ve Dayanışma Günü Mesajı

“Alın terinin, emeğin olduğu yerde başarı daima vardır”

“Alın terinin, emeğin olduğu yerde başarı daima vardır”

ADALET BAKANI YILMAZ TUNÇ, TBMM’DE GAZETECİLERİN SORULARINI YANITLADI

ADALET BAKANI YILMAZ TUNÇ, TBMM’DE GAZETECİLERİN SORULARINI YANITLADI

KÂĞITHANE’DE YEŞİL ALANLARDA BAKIM ÇALIŞMALARI GERÇEKLEŞTİRİLİYOR

KÂĞITHANE’DE YEŞİL ALANLARDA BAKIM ÇALIŞMALARI GERÇEKLEŞTİRİLİYOR

Geçiş Üstünlüğü Hakkını Usulsüz Biçimde Kullanarak Emniyet Şeridi İhlali Yapan ve Görüntüleri Sosyal Medyada Paylaşılan Araç Tespit Edildi

Geçiş Üstünlüğü Hakkını Usulsüz Biçimde Kullanarak Emniyet Şeridi İhlali Yapan ve Görüntüleri Sosyal Medyada Paylaşılan Araç Tespit Edildi

BAŞKAN MUHİTTİN BÖCEK’İN 1 MAYIS EMEK VE DAYANIŞMA GÜNÜ MESAJI

BAŞKAN MUHİTTİN BÖCEK’İN 1 MAYIS EMEK VE DAYANIŞMA GÜNÜ MESAJI

TOROSLAR BELEDİYESİ ÇOCUKLARA BİNLERCE FİDE DAĞITTI

TOROSLAR BELEDİYESİ ÇOCUKLARA BİNLERCE FİDE DAĞITTI

Millet Bahçesi'nde Ücretsiz İnternet Erişimi Başladı

Millet Bahçesi'nde Ücretsiz İnternet Erişimi Başladı

Keçiören Belediyesi`nden öğrencilere motivasyon gezisi

Keçiören Belediyesi`nden öğrencilere motivasyon gezisi

BELEDİYE BAŞKANI DR. EVREN DİNÇER, 1 MAYIS EMEK VE DAYANIŞMA GÜNÜ DOLAYISI İLE KUTLAMA MESAJI YAYINLADI

BELEDİYE BAŞKANI DR. EVREN DİNÇER, 1 MAYIS EMEK VE DAYANIŞMA GÜNÜ DOLAYISI İLE KUTLAMA MESAJI YAYINLADI

CUMHURBAŞKANLIĞI HUKUK POLİTİKALARI KURULU ÇANKAYA KÖŞKÜ'NDE TOPLANDI

CUMHURBAŞKANLIĞI HUKUK POLİTİKALARI KURULU ÇANKAYA KÖŞKÜ'NDE TOPLANDI

Başkan Çetinkaya: "Her Taşında Emek Olan Bir Şehir Karabük"

Başkan Çetinkaya: "Her Taşında Emek Olan Bir Şehir Karabük"