Palestiinameelne küberspionaažirühm, mis on keskendunud Lähis-Ida valitsuse sihtmärkide kompromiteerimisele, on täiustanud oma ründetööriistu keeruka algse juurdepääsu allalaadijaga, jättes seejuures suures osas tähelepanuta äsja puhkenud konflikti. Iisrael ja Palestiina aladel.
TA402 (teise nimega Molerats ja Frankenstein), turvafirma Proofpoint, mis on tegutsenud üle kümne aasta, tõi välja uue keeruka tööriista nimega IronWind, mida kasutas kolmes kampaanias, mille eesmärk oli seada ohtu valitsusasutuste süsteeme kogu Lähis-Idas ja Põhja-Aafrikas. analüüsis öeldakse avaldatud 14. nov.
Ettevõte teatas, et grupp on loobunud valmistööriistadest rohkem kohandatud koodidele, mis on suunatud valitsusasutuste piiratud alamhulgale.
Kui "nelja suure" riigi – Venemaa, Hiina, Iraani ja Põhja-Korea – ohus osalejaid peetakse kõige aktiivsemateks ja võimekaimateks, näitab Molerats, et väiksematel rühmadel võivad olla keerukad tööriistad ja operatiivturvalisus, ütleb kõrgeim oht Josh Miller. Proofpointi uurija.
"Ma arvan, et kogu selle rafineerituse nägemine vastase poolt väljaspool Suurt Nelikut on mõnevõrra ebatavaline," ütleb ta. "Seega on märkimisväärne, et näha suhteliselt keerukat pahavara tükki ja üldist tapmisahelat – eriti sellist, mis on araabia keele kõnelejate jaoks niivõrd geopiirdega piiratud."
Molerats Retools With IronWind
Moleraatide rühmitus on üks väheseid, mis näib asuvat Palestiina aladel või nendega samas piirkonnas. Moleratsi viimane küberrünnakukampaania kasutab piirkondlikele valitsustele suunatud peibutisena araabiakeelseid majandusteemalisi andmepüügirünnakuid, teatas Proofpoint oma analüüsis. Meilis olev link viib pahatahtliku Microsoft PowerPointi lisandmooduli failini, mille käivitamisel laaditakse alla ründe kolmas etapp, shellcode loader, mis viib viimasesse etappi ehk .NET-i tagaukseni.
Viimase paari kuu jooksul on rühm muutnud ründeahelat, et kasutada erinevaid peibutisi ja erinevaid pahatahtlikke teise etapi faile, keskendudes augustis Exceli failidele ja oktoobris RAR-i arhiivifailidele. Rünnakute ulatuse piiramiseks kasutab rühmitus ka geopiirdeid, suunates tuvastamise vältimiseks rünnakuahela osad seaduslikes serverites olevate healoomuliste dokumentide juurde.
Enamasti on rühmitus jätkanud spionaažitegevust tavapäraselt, hoolimata surmavast konfliktist piirkonnas, ütleb Proofpointi Miller.
"Mõned kommentaatorid on nüüd, kui Iisrael on alustanud pealetungi, öelnud, et moleraadid ja Palestiina küberoperaatorid võetakse juhatusest maha, kuid see pole see, mida me pole näinud," ütleb Miller. "Nad sihivad jätkuvalt sama tüüpi kliente ega muuda tingimata oma sihtimist ega muuda konfliktieelset taktikat."
Arenev grupp
Crowdstrike jälgib gruppi Äärmuslik šaakal, mis on taktikalt sarnane Moleratsiga ja Adam Meyers, CrowdStrike'i vastaste vastaste operatsioonide vanem asepresident, tõstis esile Hamasiga seotud rühmituse arengut küberkuritegevuse tööriistade kasutamisest omaenda loomiseni.
"Ajalooliselt kasutas Extreme Jackal oma tõenäoliste luureandmete kogumise toimingute saavutamiseks mitmesuguseid kaubanduslikult saadaolevaid tööriistu, " ütleb Meyers. "Tänase seisuga on vastane aga näidanud nihet kohandatud pahavara ainu kasutamise poole."
Kuigi Proofpoint ei nõustu sellega, et kaks nimetust kirjeldavad sama rühma, jõuab ettevõte samale järeldusele.
"TA402 jääb püsivaks ja uuendusmeelseks ohutegijaks, kes oma küberspionaaži mandaadi toetamiseks kasutab rutiinselt ümber oma ründemeetodeid ja pahavara," järeldati Proofpointi analüüsis, mis lisas hoiatuse: "Kuigi TA402 on luureandmete kogumisele keskendunud ohutegureid, kellel on konkreetne huvi. Lähis-Ida ja Põhja-Aafrika valitsusüksustes võib rühmitus leida endale korralduse kohandada oma sihtmärki või sotsiaalset manipuleerimist vastuseks käimasolevale Iisraeli-Hamasi konfliktile.
- SEO-põhise sisu ja PR-levi. Võimenduge juba täna.
- PlatoData.Network Vertikaalne generatiivne Ai. Jõustage ennast. Juurdepääs siia.
- PlatoAiStream. Web3 luure. Täiustatud teadmised. Juurdepääs siia.
- PlatoESG. Süsinik, CleanTech, Energia, Keskkond päikeseenergia, Jäätmekäitluse. Juurdepääs siia.
- PlatoTervis. Biotehnoloogia ja kliiniliste uuringute luureandmed. Juurdepääs siia.
- Allikas: https://www.darkreading.com/dr-global/molerats-group-wields-custom-cyber-tool-to-steal-secrets-in-middle-east
- :on
- :on
- :mitte
- 14
- 7
- a
- juurdepääs
- Saavutada
- aktiivne
- osalejad
- lisatud
- Aafrika
- aafrika
- asutused
- eesmärk
- aka
- Materjal: BPA ja flataatide vaba plastik
- Ka
- an
- analüüs
- ja
- ilmub
- araabia
- Arhiiv
- OLEME
- AS
- At
- rünnak
- Reageerib
- AUGUST
- saadaval
- vältima
- ära
- tagauks
- BE
- olnud
- enne
- Suur
- juhatus
- kuid
- by
- Kampaania
- Kampaaniad
- CAN
- võimeline
- kett
- muutuv
- Hiina
- kood
- kogumine
- Tulema
- kommentaatorid
- kaubanduslikult
- ettevõte
- kompromiteeriv
- sõlmitud
- järeldus
- konflikt
- jätkas
- jätkates
- võiks
- riikides
- loomine
- tava
- Kliendid
- cyber
- Küberrünnak
- KÜBERKRIMINAAL
- kümme aastat
- Näidatud
- kirjeldama
- Vaatamata
- Detection
- erinev
- suund
- dokumendid
- ei
- allalaadimine
- Ida
- ida-
- töötavad
- Inseneriteadus
- üksuste
- eriti
- spionaaž
- evolutsioon
- areneb
- Excel
- Eksklusiivne
- täidetud
- äärmuslik
- vähe
- fail
- Faile
- lõplik
- leidma
- Firma
- keskendunud
- keskendumine
- eest
- neli
- Alates
- läheb
- Valitsus
- valitsusasutused
- Valitsusüksused
- Valitsused
- Grupp
- Grupi omad
- Olema
- he
- Esiletõstetud
- kõrgelt
- ajalooliselt
- aga
- HTTPS
- i
- paranenud
- in
- esialgne
- uuenduslik
- Intelligentsus
- huvi
- Iraan
- Iisrael
- IT
- ITS
- ise
- jpg
- tapma
- Korea
- suurelt jaolt
- Leads
- õigustatud
- Tõenäoliselt
- LIMIT
- piiratud
- LINK
- laadur
- asub
- malware
- Mandaat
- meetodid
- Microsoft
- Kesk-
- Lähis-Ida
- Mölder
- modifitseeritud
- kuu
- rohkem
- kõige
- kolis
- Nimega
- tingimata
- neto
- Uus
- põhja-
- Põhja-Korea
- märkimisväärne
- november
- nüüd
- oktoober
- of
- maha
- solvav
- on
- ONE
- jätkuv
- töökorras
- Operations
- ettevõtjad
- or
- organisatsioonid
- välja
- väljaspool
- üldine
- enda
- osa
- osad
- minevik
- Phishing
- andmepüügirünnakud
- tükk
- Platon
- Platoni andmete intelligentsus
- PlatoData
- president
- avaldatud
- valik
- RE
- reaktsioon
- hiljuti
- piirkond
- piirkondlik
- suhteliselt
- jäänused
- uurija
- Valtsitud
- regulaarselt
- Venemaa
- s
- Ütlesin
- sama
- ütleb
- ulatus
- saladusi
- turvalisus
- vaata
- nägemine
- nähtud
- vanem
- Serverid
- suunata
- NIHKEMINE
- Näitused
- sarnane
- väiksem
- So
- sotsiaalmeedia
- Sotsiaaltehnoloogia
- mõned
- mõnevõrra
- keeruline
- keerukus
- kõlarid
- konkreetse
- Stage
- alustatud
- väljendatud
- toetama
- süsteemid
- taktika
- võtnud
- sihtmärk
- sihtimine
- eesmärgid
- territooriumide
- kui
- et
- .
- oma
- Seal.
- nad
- mõtlema
- Kolmas
- see
- oht
- ohus osalejad
- kolm
- läbi kogu
- et
- täna
- tööriist
- töövahendid
- suunas
- kaks
- all
- kujunevast
- kasutama
- Kasutatud
- kasutusalad
- kasutamine
- Ve
- pahe
- Asepresident
- hoiatus
- we
- M
- millal
- mis
- kuigi
- koos
- jooksul
- sephyrnet