Trend Micro, Void Balaur Siber Paralı Asker Grubunu Ortaya Çıkardı

Trend Micro Haberleri

Gönderiyi paylaş

Casusluk ve finansal çıkarlarla motive olan sözleşme korsanları, 2015'ten bu yana 3.500'den fazla şirket ve kişiyi hedef aldı. Trend Micro şimdi siber paralı asker grubu "Void Balaur"u ifşa etti.

Dünyanın önde gelen siber güvenlik çözümleri sağlayıcılarından biri olan Trend Micro, en az 3.500 kişiye ve işletmeye saldıran bir sözleşmeli bilgisayar korsanı grubunun işleyiş biçimini ayrıntılarıyla açıklayan yeni bir araştırma yayınladı. Kurbanlar arasında insan hakları aktivistleri, gazeteciler, siyasetçiler ve telekomünikasyon şirketlerinin teknik yöneticileri yer alıyor.

Siber paralı asker grubu Void Balaur

Trend Micro Kıdemli Tehdit Araştırmacısı Feike Hacquebord, "Siber paralı askerler, günümüz siber suçlarının talihsiz bir tezahürüdür" dedi. “Hizmetlerine olan yüksek talep ve ulus devletlerin bazı aktörlere sığınak sağladığı gerçeği göz önüne alındığında, yakın zamanda sahneden kaybolmaları pek olası değil. En iyi savunma, tehdide karşı farkındalığı artırmak ve aynı zamanda en iyi güvenlik uygulamalarını desteklemek için bu tür raporları kullanmaktır."

Japon güvenlik sağlayıcısı Trend Micro tarafından hazırlanan rapor, kendilerini "Rockehack" olarak adlandıran ve Trend Micro'nun "Void Balaur" adını verdiği - Doğu Avrupa folklorundan kötü, çok başlı bir yaratığın adını taşıyan - bir grup aktörün faaliyetlerine ışık tutuyor.

Rus ortamında kendini tanıtma

Grup, en azından 2018'den beri yalnızca Rusça forumlarda reklam veriyor ve her zaman olumlu eleştiriler alıyor. Odak noktası iki tür faaliyettir: e-posta ve sosyal medya hesaplarını hacklemek ve son derece hassas kişisel ve ticari bilgileri satmak. Buna telekomünikasyon, havayolu yolcusu, banka ve pasaport bilgileri dahildir. Void Balaur, bu tür faaliyetler için, çalınan bir kredi geçmişi için yaklaşık 20 ABD Doları, trafik kamerası görüntüleri için 69 ABD Doları ve baz istasyonu konumlarıyla yapılan telefon görüşmesi kayıtları için 800 ABD Doları arasında değişen ücretler almaktadır.

Küresel hedefler arasında Rusya'daki telekomünikasyon sağlayıcıları, ATM üreticileri, finansal hizmet sağlayıcıları, sağlık sigortası şirketleri ve doğurganlık klinikleri - son derece hassas ve potansiyel olarak kazançlı bilgileri depolayan şirketler yer alıyor. Grup ayrıca gazetecileri, insan hakları aktivistlerini, politikacıları, bilim adamlarını, doktorları, telekomünikasyon şirketlerindeki teknik yöneticileri ve kripto para kullanıcılarını hedef alıyor.

Diplomatlar, gazeteciler ve dini liderler hedef alındı

Yıllar geçtikçe, faaliyetleri sadece daha cesur hale geldi. Hedefler arasında eski bir istihbarat servisi başkanı, görevde olan yedi bakan ve Avrupa ülkelerinde bir düzine milletvekili yer alıyor. Dini liderler, diplomatlar ve gazeteciler de dahil olmak üzere hedeflerinden bazıları, kötü şöhretli Pawn Storm (APT28, Fancy Bear) grubuyla da örtüşüyor.

Trend Micro, kapsamlı tehdit istihbaratının bir parçası olarak işletmelere de sunulan binlerce göstergeyi Void Balaur ile ilişkilendirir. Grup en yaygın olarak, bazen Z*Stealer veya DroidWatcher gibi veri çalan kötü amaçlı yazılımları içeren kimlik avı taktiklerini kullanır. Ayrıca grup, kullanıcı etkileşimi olmadan e-posta hesaplarını hacklemeyi teklif ediyor. Ancak bunu nasıl başardığı belli değil - örneğin içeriden öğrenenlerin yardımıyla veya saldırıya uğramış bir e-posta sağlayıcısı aracılığıyla.

Trendmicro.com'da daha fazlası

 


Trend Micro Hakkında

Dünyanın önde gelen BT güvenliği sağlayıcılarından biri olan Trend Micro, dijital veri alışverişi için güvenli bir dünya yaratılmasına yardımcı olur. 30 yılı aşkın güvenlik uzmanlığı, küresel tehdit araştırması ve sürekli yenilikle Trend Micro işletmeler, devlet kurumları ve tüketiciler için koruma sunar. XGen™ güvenlik stratejimiz sayesinde çözümlerimiz, öncü ortamlar için optimize edilmiş nesiller arası savunma teknikleri kombinasyonundan yararlanır. Ağa bağlı tehdit bilgileri, daha iyi ve daha hızlı koruma sağlar. Bulut iş yükleri, uç noktalar, e-posta, IIoT ve ağlar için optimize edilmiş bağlantılı çözümlerimiz, daha hızlı tehdit algılama ve yanıt için tüm kuruluş genelinde merkezileştirilmiş görünürlük sağlar.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku