Hacker grubu otellerde hükümetler ve kuruluşlar hakkında casusluk yapıyor

Eset_Haberler

Gönderiyi paylaş

"FamousSparrow", Mart 2021'den itibaren Microsoft Exchange güvenlik açıklarından yararlanır. Hacker grubu, otellerde hükümetler ve kuruluşlar hakkında casusluk yapar.

Daha önce göze çarpmayan bir siber casusluk grubu, bilinen bir güvenlik açığından ne kadar çabuk yararlanılabileceğini etkileyici bir şekilde gösterdi. "FamousSparrow", casusluk saldırılarına Microsoft Exchange güvenlik açıklarının yayınlanmasından tam bir gün sonra başladı (Mart 2021). Bu sözde Gelişmiş Kalıcı Tehdit (APT), öncelikle dünya çapındaki otellere saldırır. Ancak artık hükümetler, uluslararası kuruluşlar, mühendislik ofisleri ve hukuk firmaları gibi diğer alanlardaki hedefler de gündemde. ESET araştırmacıları, hacker grubunun eylemlerini inceledi ve bunları welivesecurity.de güvenlik blogunda yayınladı.

Küresel siber casusluk devam ediyor

FamousSparrow, Mart 2021'in başlarında ProxyLogon uzaktan kod yürütme güvenlik açığına erişimi olan başka bir APT grubudur. Geçmişte bilgisayar korsanları, SharePoint ve Oracle Opera gibi sunucu uygulamalarındaki bilinen güvenlik açıklarından yararlanıyordu.

Mevcut durumda, mağdurlar Avrupa (Fransa, Litvanya, Birleşik Krallık), Orta Doğu (İsrail, Suudi Arabistan), Kuzey ve Güney Amerika (Brezilya, Kanada ve Guatemala), Asya (Tayvan) ve Afrika'da (Burkina) bulunmaktadır. Faso). Hedef seçimi, FamousSparrow'un öncelikle siber casuslukla uğraştığını gösteriyor.

APT grubu, Microsoft Exchange güvenlik açıklarından yararlanır

ESET araştırmacılarına göre hacker grubu, yamanın yayınlanmasından tam bir gün sonra 03.03.2021 Mart XNUMX'de güvenlik açıklarından yararlanmaya başladı. Özel arka kapı SparrowDoor ve Mimikatz'ın iki çeşidi kullanıldı. İkincisi, kötü şöhretli Winnti Group tarafından da kullanılıyor.

“Bu casusluk saldırısı, güvenlik açıklarını zamanında kapatmanın ne kadar önemli olduğunu bir kez daha gösteriyor. Meslektaşı Tahseen Bin Taj ile FamousSparrow'u analiz eden ESET araştırmacısı Mathieu Tartare, bu mümkün değilse - hangi nedenle olursa olsun - etkilenen cihazlar internete bağlanmamalıdır" diyor.

FamousSparrow hacker grubu tek başına çalışmıyor olabilir. Bazı izler, SparklingGoblin ve DRBControl ile bir bağlantıyı gösterir. Bir vakada saldırganlar, SparklingGoblin tarafından kullanılan bir yükleyici olan Motnug'un bir çeşidini konuşlandırdı. Başka bir durumda, EXET uzmanları, FamousSparrow tarafından ele geçirilen bir bilgisayarda C&C sunucusu olarak cdn.kkxx888666[.]com ile çalışan bir metasploit buldu. Bu etki alanı, DRDControl adlı bir grupla ilişkilidir.

Daha fazlası ESET.com'da

 


ESET Hakkında

ESET, merkezi Bratislava'da (Slovakya) bulunan bir Avrupa şirketidir. 1987'den beri ESET, 100 milyondan fazla kullanıcının güvenli teknolojilerden yararlanmasına yardımcı olan ödüllü güvenlik yazılımı geliştirmektedir. Geniş güvenlik ürünleri portföyü, tüm büyük platformları kapsar ve dünya çapındaki işletmelere ve tüketicilere performans ile proaktif koruma arasında mükemmel bir denge sunar. Şirketin 180'den fazla ülkede küresel bir satış ağı ve Jena, San Diego, Singapur ve Buenos Aires'te ofisleri bulunmaktadır. Daha fazla bilgi için www.eset.de adresini ziyaret edin veya bizi LinkedIn, Facebook ve Twitter'da takip edin.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku