Hacktivistengruppe „Mysterious Team Bangladesh“ geht auf DDoS-Razzia

Hacktivistengruppe „Mysterious Team Bangladesh“ geht auf DDoS-Razzia

Hacktivistengruppe „Mysterious Team Bangladesh“ startet DDoS-Razzia PlatoBlockchain Data Intelligence. Vertikale Suche. Ai.

Eine Bande von Hacktivisten, die von religiösen und politischen Motiven angetrieben werden, hat sich zu einer gewaltigen neuen Bedrohung entwickelt, die Open-Source-Dienstprogramme nutzt, um in nur einem Jahr eine Flut von mehr als 750 DDoS-Angriffen (Distributed Denial of Service) und 78 Website-Verunstaltungen durchzuführen. Forscher haben herausgefunden.

Unter dem Namen „Mysterious Team Bangladesh“ hat die Gruppe Organisationen in so unterschiedlichen Regionen wie den Niederlanden, Senegal und den Vereinigten Arabischen Emiraten ins Visier genommen, hat aber vor allem Regierungs-, Finanz- und Transportsektororganisationen in Indien und Israel im Visier. Das Threat Intelligence Team von IB enthüllte in einem Blog-Post am Aug. 3.

Obwohl die Gruppe im Jahr 2020 von einem Bedrohungsakteur mit dem Online-Namen D4RK TSN gegründet wurde, begann sie mit ihren cyberkriminellen Aktivitäten erst im Juni 2022. Allerdings verschwendete Mysterious Team Bangladesh keine Zeit, um sich einen Namen zu machen, und zwar mit einem Gesamtergebnis von 846 Angriffen zwischen Juni 2022 und letztem Monat, sagten die Forscher, die die Gruppe auf ihrem Telegram-Kanal verfolgt haben.

Der höchste Prozentsatz dieser Angriffe ereignete sich mit 34 % in Indien, gefolgt von 18.1 % der Angriffe in Israel; Tatsächlich scheinen diese Länder für Mysterious Team Bangladesh oberste Priorität zu haben.

Da die Gruppe jedoch in den letzten Monaten ihre Angriffsregionen und -ziele diversifiziert hat, gehen die Forscher davon aus, dass die Gruppe ihren Fokus in naher Zukunft verstärkt auf Finanzunternehmen und Regierungsstellen in Europa und anderen Teilen des asiatisch-pazifischen Raums und des Nahen Ostens richten wird .

„Die Gruppe zielt bevorzugt auf staatliche Ressourcen und die Websites von Banken und Finanzorganisationen ab“, heißt es in dem Group-IB-Beitrag, der John Doe zugeschrieben wird. „Wenn es der Gruppe jedoch nicht gelingt, in diesen Sektoren ein Opfer zu finden, versuchen sie, Domains innerhalb der Domainzone des Ziellandes massiv auszunutzen.“

Während hacktivistische Gruppen Obwohl sie oft unterschätzt werden, stellen moderne Versionen laut Group-IB eine erhebliche, hochentwickelte Bedrohung dar, die finanziell motivierteren Bedrohungsakteuren ebenbürtig ist. Allerdings neigen Hacktivisten im Gegensatz zu diesen Akteuren nicht zu Verhandlungen, was sie auch tun Absicht, kritische Systeme zu störenDies kann möglicherweise zu erheblichen finanziellen Verlusten und Reputationsverlusten für die betroffenen Organisationen führen.

Motivation und Angriffsstil des mysteriösen Teams Bangladesch

Ein typischer Angriff von Mysterious Team Bangladesh beginnt damit, dass die Gruppe auf ein Nachrichtenereignis aufmerksam wird, das eine thematische Kampagne gegen ein bestimmtes Land auslöst, die normalerweise etwa eine Woche dauert, bevor die Gruppe das Interesse verliert. Dann konzentriert man sich wieder auf Angriffe gegen Indien und Israel.

Die Gruppe testet gerne die Gewässer, bevor sie sich vollständig in einen Angriff stürzt, indem sie einen kurzen Testangriff durchführt, um die Widerstandsfähigkeit eines Ziels zu testen DDoS-Angriffe. Es wird am häufigsten ausgenutzt anfällige Versionen von PHPMyAdmin und WordPress in seiner böswilligen Tätigkeit.

„Die Verwendung von PHP kann PHPMyAdmin beinhalten; Beide Frameworks sind weit verbreitet und weisen eine große Anzahl bekannter Exploits auf, was die Bedeutung rechtzeitiger Software-Updates unterstreicht“, schrieb Doe in dem Beitrag.

Während der Großteil der Angriffe bisher in Form von DDoS erfolgte, hat die Gruppe auch die Websites der Zielpersonen unkenntlich gemacht und sich in einigen Fällen möglicherweise auch Zugang zu Webservern und Verwaltungspanels verschafft, indem sie Exploits für weithin bekannte Schwachstellen nutzte Allgemeine/Standardkennwörter für Administratorkonten.

Anstatt eigene bösartige Tools oder Malware zu entwickeln, verwendet Mysterious Team Bangladesh verschiedene weithin verfügbare Open-Source-Dienstprogramme, darunter das Dienstprogramm „./404FOUND.MY“, das Raven-Storm-Toolkit, das Penetrationstest-Tool Xerxes und das DDoS-Tool Hulk .

Die Gruppe nutzt diese, um DDoS-Angriffe auf verschiedenen Netzwerkebenen durchzuführen, darunter Layer 3, Layer 4 und Layer 7, wie die Forscher herausfanden. Dies bedeutet, dass sowohl Angriffe auf einzelne Server als auch Angriffe ausgeführt werden können DNS-Verstärkung Angriffe, die eine große Menge an Datenverkehr in das Netzwerk eines Opfers leiten.

Abwehr von DDoS-Cyberangriffen

Obwohl es so war eine beliebte Methode DDoS ist seit vielen Jahren einer der häufigsten Cyberangriffe und stellt nach wie vor eine kritische Bedrohung für Unternehmen dar. Tatsächlich, eine aktuelle Studie fanden heraus, dass Unternehmen mehr Angst vor DDoS als vor anderen Arten häufiger Cyberangriffe haben, da diese sich unmittelbar auf das Geschäft auswirken können.

Zu verteidigen Im Kampf gegen DDoS-Angriffe empfahl Group-IB den Unternehmen, Load Balancer einzusetzen, um den Datenverkehr so ​​zu verteilen, dass die Auswirkungen von DDoS minimiert werden. Sie sollten außerdem Firewalls und Router so konfigurieren, dass verdächtiger Datenverkehr gefiltert und blockiert wird.

Content-Delivery-Netzwerke oder geografisch verteilte Servergruppen, die Inhalte in der Nähe von Endbenutzern zwischenspeichern, können Unternehmen auch dabei helfen, den Datenverkehr über ein Netzwerk zu verteilen, um einen DDoS-Angriff abzuwehren. Unternehmen sollten außerdem regelmäßig die Backend-Software ihres Webservers aktualisieren, um zu verhindern, dass Angreifer bekannte Schwachstellen im Netzwerk ausnutzen.

Schließlich können Unternehmen neue Tools für künstliche Intelligenz (KI) und maschinelles Lernen (ML) nutzen Unterstützung von Netzwerksicherheitsteams um genauere und schnellere Entscheidungen darüber zu treffen, was eine DDoS-Bedrohung darstellt oder einen besorgniserregenderen, andauernden Angriff darstellt.

Zeitstempel:

Mehr von Dunkle Lektüre