Para peneliti telah mengaitkan serangkaian serangan bermotif finansial dan sekelompok aktivitas spionase yang mirip dengan ancaman persisten tingkat lanjut (APT) dengan satu entitas kejahatan dunia maya โ meskipun rangkaian serangan tersebut sebelumnya diyakini merupakan hasil kerja dua aktor berbeda.
Sebuah kelompok kejahatan dunia maya yang oleh para peneliti dijuluki โPenyergapan Suakaโ berada di antara dua motivasi tersebut, menurut analisis ESET minggu ini. Grup ini telah aktif setidaknya sejak tahun 2020 tetapi baru diumumkan ke publik Titik bukti dirinci upaya yang diduga APT pada bulan Maret 2022 yang menargetkan staf pemerintah Eropa yang terlibat dalam membantu pengungsi Ukraina menjelang invasi Rusia. Dalam kampanye tersebut, para penyerang siber menggunakan spear-phishing untuk mencuri informasi rahasia dan kredensial webmail dari portal webmail resmi pemerintah.
Sementara itu, terdapat konstelasi serangan kejahatan siber bermotif finansial yang telah diikuti oleh para peneliti ESET, yang menargetkan nasabah bank dan pedagang mata uang kripto, yang aktif sejak Januari 2022. Saat itu, perusahaan tersebut telah menghitung lebih dari 4,500 korban di seluruh dunia akibat kampanye terkait ini, sebagian besar di kalangan pelaku kejahatan siber. Amerika Utara (tetapi juga di Asia, Afrika, Eropa, dan Amerika Selatan).
Dua Motivasi, Satu Pelaku Kejahatan Dunia Maya
Peneliti ESET menemukan bahwa rantai kompromi perangkat lunak kejahatan sangat mirip dengan kampanye spionase dunia maya yang telah dijelaskan sebelumnya, hingga penggunaan varian malware khusus bernama SunSeed dan AHKBOT. Perbedaan utamanya adalah vektor kompromi, yang dalam serangan finansial melibatkan Google Ads berbahaya dan rantai pengalihan bergaya โsemprot-dan-berdoaโ.
โRantai kompromi hampir sama di semua kampanye,โ menurut analisis ESET. โSecara khusus, SunSeed dan AHKBOT telah banyak digunakan untuk kejahatan dunia maya dan spionase dunia maya; [dan] kami tidak percaya bahwa SunSeed dan AHKBOT adalah [komoditas yang digunakan oleh banyak aktor dan] dijual di pasar bawah tanah.โ
Oleh karena itu, para peneliti menyimpulkan bahwa โAsylum Ambuscade adalah kelompok kejahatan dunia maya yang melakukan spionase dunia maya [dan] tampaknya mengembangkan cabangโฆ melawan pemerintah di Asia Tengah dan Eropa dari waktu ke waktu.โ
Tidak jelas apakah kelompok tersebut adalah a pakaian hack-untuk-sewa, aktor yang disponsori negara, atau sekadar oportunis yang mementingkan diri sendiri. Dalam situasi apa pun, para peneliti ESET menyimpulkan, โSangatlah tidak biasa untuk menangkap kelompok kejahatan dunia maya yang menjalankan operasi spionase dunia maya khusus, dan oleh karena itu kami percaya bahwa para peneliti harus terus memantau aktivitas Penyergapan Suaka.โ
Hal ini mungkin tidak biasa, namun perlu dicatat bahwa ini bukan pertama kalinya kedua belahan dunia kejahatan dunia maya berbaur. APT Korea Utara Lazarus Group terkenal melakukan cryptojacking dan perampokan keuangan lainnya untuk membantu mendanai rezim di Pyongyang, dan juga bertindak sebagai aktor spionase dunia maya yang ganas.
- Konten Bertenaga SEO & Distribusi PR. Dapatkan Amplifikasi Hari Ini.
- Keuangan EVM. Antarmuka Terpadu untuk Keuangan Terdesentralisasi. Akses Di Sini.
- Grup Media Kuantum. IR/PR Diperkuat. Akses Di Sini.
- PlatoAiStream. Kecerdasan Data Web3. Pengetahuan Diperkuat. Akses Di Sini.
- Sumber: https://www.darkreading.com/threat-intelligence/asylum-ambuscade-cyberattackers-financial-cyber-espionage
- :memiliki
- :adalah
- :bukan
- 2020
- 2022
- 500
- 7
- a
- Menurut
- aktif
- kegiatan
- aktor
- iklan
- maju
- Afrika
- terhadap
- di depan
- Semua
- juga
- Amerika
- analisis
- dan
- Apa pun
- muncul
- APT
- ADALAH
- AS
- Asia
- At
- menyerang
- Serangan
- Bank
- BE
- menjadi
- Percaya
- diyakini
- antara
- Campuran
- kedua
- tapi
- by
- Kampanye
- Kampanye
- gulat
- pusat
- Asia Tengah
- rantai
- rantai
- Penyelesaian
- Komoditas
- kompromi
- Disimpulkan
- Surat kepercayaan
- cryptocurrency
- adat
- pelanggan
- maya
- cybercrime
- dedicated
- terperinci
- ditentukan
- perbedaan
- berbeda
- melakukan
- Dont
- turun
- dijuluki
- usaha
- entitas
- spionase
- Eropa
- Eropa
- Acara
- keuangan
- secara finansial
- Perusahaan
- Pertama
- pertama kali
- berikut
- Untuk
- dari
- dana
- Pemerintah
- Pemerintah
- Kelompok
- Memiliki
- membantu
- membantu
- HTTPS
- identik
- if
- in
- informasi
- invasi
- terlibat
- IT
- Januari
- jpg
- Menjaga
- Korea
- paling sedikit
- baris
- terkait
- Utama
- malware
- March
- Pasar
- Mungkin..
- hanya
- lebih
- kebanyakan
- termotivasi
- motivasi
- beberapa
- Bernama
- utara
- Amerika Utara
- terkenal
- of
- resmi
- on
- ONE
- Operasi
- or
- Lainnya
- di luar
- tertentu
- plato
- Kecerdasan Data Plato
- Data Plato
- sebelumnya
- di depan umum
- pengungsi
- rezim
- peneliti
- berjalan
- Rusia
- s
- Seri
- set
- harus
- sisi
- mirip
- sejak
- tunggal
- terjual
- beberapa
- Selatan
- Amerika Selatan
- Staf
- seperti itu
- ditargetkan
- penargetan
- dari
- bahwa
- Grafik
- Garis
- Sana.
- Ini
- ini
- minggu ini
- meskipun?
- ancaman
- waktu
- untuk
- jalur
- pedagang
- dua
- Ukraina
- terbongkar
- sampai
- menggunakan
- bekas
- sangat
- korban
- bukan
- we
- minggu
- adalah
- yang
- sementara
- sangat
- Kerja
- dunia
- industri udang di seluruh dunia.
- zephyrnet.dll