Ukrayna Linkler Gamaredon Hacker Grubu'nun Rusça FSB'ye Bağlantı

4 yıl önce

SSU ve Ukraynalı gizli hizmeti, 2014'ten bu yana Ukrayna'yı hedef alan Rus devlet destekli operasyon olan Gamaredon Hacking Grubu'nun beş üyesini belirlediklerini söylüyor.

SSU tarafından Armageddon gibi izlenen bu Gamaredon Hack Group, iddia edildiği iddiasıyla FSB (Rusya Federal Güvenlik Hizmeti) kapsamında ameliyat edildi ve operasyon başladığından beri Ukrayna'daki 5.000'den fazla saldırıdan sorumlu olduğuna inanılıyor.

Son yedi yılda, Ukrayna, aktörlerin ülkedeki 1.500'den fazla hükümeti, kamu ve özel varlığı, zeka toplamayı, operasyonları bozmayı ve kritik altyapı tesisleri üzerinde kontrol altına almayı hedeflediğini söylüyor.

Bu saldırılara katılmakla suçlanan beş erkek, iletişim müdahalelerinden gelen, katılımlarının kesin kanıtı olduğunu iddia eden SSU araştırmacıları tarafından tanımlandı.

Araştırmacılar, kendi özel kötü amaçlı yazılımlarını kullanmalarını, anonimlik araçlarını kullanmasına rağmen hackerları tanımlamayı başardıklarını ve genellikle dijital izlerini gizleme konusunda çok çalıştırıldığını vurguladılar.

SSU'nun beş kişinin isimleri, Gamaredon operasyonunun bir parçasıdır Sklianko Oleksandr Mykolaiovych, Chernykh Mykola Serhiovych, Starchenko Anton Oleksandrovych, Miroshnychenko Oleksandr Valeriovych ve Sushchenko Oleh Oleksandrovych.

Beşin hepsi, Moskova'daki FSB'nin 18. Bilgi Güvenlik Merkezi'nin rehberliğinde faaliyet gösterdiği bildirildi.

Dahası, hepsi 2014 yılında Yarımada'nın mesleği sırasında Rusya'ya yönelik Kırım FSB'nin görevlileridir.

Bu nedenle, Ukrayna makamları, onları ihanet, casusluk, yetkisiz çıkarım, elektronik bilgisayarların çalışmalarında ve kötü amaçlı yazılımın dağıtımı ve kullanımı ile suçluyorlar.

Beş erkek tutuklanmamış olmasına rağmen, SSU maruziyetlerini etkili bir nötralizasyon önlemi olarak görür.

SSU, Gamaredon'da, Grup'un araç seti ve taktiklerinin çevresinde birkaç önemli nokta yatırdıkları teknik bir faaliyet raporu yayınladı.

Rapor, grubun, Outlook Macrosları ve EvilgNome Backdoor'un sistemlerini ödün vermek için kullanıldığı bilindiğini söylüyor.

Diğer ayrıntılar, Neredeyse yirmi yıldır var olan WinRAR CVE-2018-20250 güvenlik açığı ve MS Office'teki bir uzak kod yürütme hatası olan CVE-2017-0199 gibi yüksek hedefli güvenlik açıkları bulunmaktadır.

Dahası, oyuncuların, çevrimdışı sistemlerde kötü amaçlı yazılımları yerleştirmek için çıkarılabilir medyayı kullandığı ve daha sonra 2014'ten 2021'den itibaren bu taktiği kullanarak izole edilmiş ağlarda yalıtılmış ağlarda taşındığından bahsedilir.

Son olarak, "Pteranodon" adlı bir yeni kötü amaçlı yazılım aracı, güçlü anti-analiz ve bilgi toplama özelliklerine sahip modüler bir uzaktan yönetim aracı (sıçan) olan raporda detaylandırılmıştır.

SSU'ya göre, Pteranodon, 2016 yılından beri yaygın bir kötü amaçlı yazılım dolaşan Rus hack forumları yaygın bir kötü amaçlı yazılımdan kaynaklanıyordu.

Grup, Pteranodon için yeni güçlü DLL modülleri oluşturmaya devam etti, bu yüzden son beş yıl boyunca önemli ölçüde gelişti.

Bu teknik detayların serbest bırakılması, geçmiş saldırılara atıfta bulunmak için analistleri güçlendirir ve Rus Devlet Aktörlerinin operasyonel etkinliğini anlık olarak azaltır.

Hacker'lar 'infiltrating' Ukrayna'nın sağlık veritabanı için tutuklandı

Ukrayna'da tutuklanan Rus hack grupları için para çamaşırları

Rusya, ofisleri baskından sonra Cybersecurity Firma CEO'sunu tutukladı

CyberAttack tarafından bozulan Kanada eyaleti sağlık sistemi

Hacking Gang, fidye yazılımı saldırıları için pentesterleri kiralamak için sahte firma yaratır.

Kaynak: Bleeping Computer

More Posts