Turla ataca Ministério das Relações Exteriores em país da UE

Eset_Notícias

Compartilhar postagem

O grupo de espionagem Turla atacou um Ministério das Relações Exteriores em um país da UE. Pesquisadores da ESET analisam backdoors anteriormente desconhecidos.

O conhecido grupo APT Turla estava ativo novamente. Os pesquisadores da ESET descobriram que os hackers obtiveram acesso à rede de um ministério de relações exteriores em um país da UE. Um sofisticado programa de espionagem chamado Crutch foi usado. O malware é um backdoor e é usado para roubar documentos confidenciais. Os especialistas em segurança do fabricante europeu de segurança de TI encontraram inúmeras indicações de que o Grupo Turla era o idealizador.

Tarefas do programa espião

A localização específica reforça a suspeita de que Crutch é usado apenas contra alvos de alto perfil muito específicos. A tarefa do spyware é contrabandear documentos confidenciais e outros arquivos em contas do Dropbox controladas pelos hackers. Os pesquisadores da ESET publicaram agora sua análise detalhada do Crutch no blog WeliveSecurity.

“O foco principal de Crutch é a exfiltração de informações confidenciais da respectiva organização. Pela sofisticação e detalhes técnicos, acreditamos que o grupo Turla esteja por trás dos ataques”, explica Matthieu Faou, um dos pesquisadores da ESET envolvidos. “Além disso, o spyware é capaz de burlar alguns sistemas de segurança. Os hackers abusam de uma infraestrutura legítima, neste caso o Dropbox, para se inserirem no tráfego normal da rede. Dessa forma, os documentos podem ser ejetados sem serem percebidos e novos comandos podem ser inseridos pelos operadores.”

Crutch atividade de malware

Para entender as atividades do spyware, os pesquisadores da ESET verificaram quando os arquivos zip foram carregados nas contas do Dropbox. O gráfico mostra que Crutch estava mais ativo quando a organização de destino também experimentou o maior tráfego de rede durante o horário comercial geral. Portanto, uma descoberta era mais difícil.

Quem é Tula?

Turla é um grupo ciberespião ativo há mais de 10 anos. O grupo APT comprometeu muitos governos, especialmente órgãos diplomáticos, em todo o mundo e administra um grande arsenal de malware que a ESET documentou nos últimos anos.

Saiba mais em WeLiveSecurity em ESET.com

 


Sobre ESET

A ESET é uma empresa europeia com sede em Bratislava (Eslováquia). Desde 1987, a ESET vem desenvolvendo software de segurança premiado que já ajudou mais de 100 milhões de usuários a desfrutar de tecnologias seguras. O amplo portfólio de produtos de segurança abrange todas as principais plataformas e oferece a empresas e consumidores em todo o mundo o equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas em mais de 180 países e escritórios em Jena, San Diego, Cingapura e Buenos Aires. Para mais informações, visite www.eset.de ou siga-nos no LinkedIn, Facebook e Twitter.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais