Zephyrnet Logosu

Yeni Casusluk Saldırılarını Genel Bulut Altyapısının Arkasına Gizleyen Molerat Hackerları

Tarih:

Genel Bulut Altyapısı

Aktif bir casusluk kampanyası, kötü amaçlı yazılım yüklerini barındırmak ve Orta Doğu'daki hedeflerden komuta ve kontrol ve veri sızdırmak için Google Drive ve Dropbox gibi meşru bulut hizmetlerini kötüye kullanan Molerats olarak bilinen tehdit aktörüne atfedildi.

Siber saldırının en az Temmuz 2021'den beri devam ettiğine inanılıyor. göre bulut tabanlı bilgi güvenliği şirketi Zscaler'e önceki çabalar bilgisayar korsanlığı grubu tarafından hedef ana bilgisayarlar üzerinde keşif yapmak ve hassas bilgileri yağmalamak için.

Otomatik GitHub Yedeklemeleri

kör fareler, aynı zamanda TA402, Gaza Hackers Team ve Extreme Jackal olarak da izlenen, büyük ölçüde Orta Doğu'da faaliyet gösteren kuruluşlara odaklanan gelişmiş bir kalıcı tehdit (APT) grubudur. Oyuncuyla ilişkili saldırı etkinliği, kullanıcıları Microsoft Office eklerini açmaya ve kötü niyetli bağlantılara tıklamaya ikna etmek için jeopolitik ve askeri temalardan yararlandı.

Genel Bulut Altyapısı

Zscaler tarafından detaylandırılan en son kampanya, virüslü sistemlerde bir .NET arka kapısı sağlamak için İsrail ve Filistin arasında sürmekte olan çatışmalarla ilgili tuzak temaları kullanması bakımından farklı değildir ve bu da bir başkasıyla iletişim kurmak için Dropbox API'sinden yararlanır. düşman kontrollü sunucu ve veri iletimi.

Veri İhlallerini Önleyin

Güvenliği ihlal edilmiş makineye komuta etmek için belirli komut kodlarını kullanan implant, anlık görüntü alma, ilgili dizinlerdeki dosyaları listeleme ve karşıya yükleme ve isteğe bağlı komutlar çalıştırma özelliklerini destekler. Saldırı altyapısını inceleyen araştırmacılar, bu amaçla kullanılan en az beş Dropbox hesabı bulduklarını söylediler.

Zscaler ThreatLabz araştırmacıları Sahil Antil ve Sudeep, "Bu kampanyadaki hedefler özellikle tehdit aktörü tarafından seçildi ve Filistin'deki bankacılık sektörünün kritik üyelerini, Filistin siyasi partileriyle ilgili kişileri ve ayrıca Türkiye'deki insan hakları aktivistlerini ve gazetecileri içeriyordu." dedi Singh.

Kaynak: https://thehackernews.com/2022/01/molerats-hackers-hiding-new-espionage.html

spot_img

En Son İstihbarat

spot_img