Geopolitisk hacking: Målrettet hackerangreb på kurdere
Bitdefenders researchere har for nylig fundet ud af, at APT-gruppen StrongPity har målrettet angreb mod ofre i de kurdiske områder af Tyrkiet og Syrien. Ved hjælp af den såkaldte vandhuls-taktik har de angrebet nøje udvalgte ofre og brugt en tredelt C&C infrastruktur for at forhindre opdagelse. Gruppen har brugt populære redskaber som trojanske heste, heriblandt arkiverings-apps, file-recovery apps, apps til fjernkontrol (eks.: TeamViewer, WhatsApp) og endda sikkerhedssoftware for at dække så mange typer apps som muligt, som ofrene kunne have brug for.
Liviu Arsene, senior sikkerhedsekspert hos Bitdefender udtaler: “De data, vi har opsamlet under efterforskningen af denne gruppe, viser, at angriberne var særligt interesserede i det kurdiske mindretal, hvilket sætter dette angreb ind i en større geopolitisk sammenhæng, der handler om de konstante konflikter i regionen.”
Det er interessant, at kampagnen ser ud til at være startet den 1. oktober 2019, samme dag som Tyrkiet iværksatte en offensiv ind i det nordøstlige Syrien med kodenavnet Operation Peace Spring. Selvom der ikke findes nogen “smoking gun”, der viser, at StrongPity-gruppen arbejdede til støtte for tyrkiske militære operationer, så kan man godt tillade sig en vis undren over tidsstemplet kombineret med ofrenes profil.
Centrale fund:
- Der er muligvis tale om en politisk motiveret, stats-sponsoreret APT-gruppe
- Mulighed for at søge efter og hente en hvilken som helst fil eller dokument fra et offers device
- Brugen af vandhuls-taktikken som selektivt udvælger ofre i Tyrkiet og Syrien ved hjælp af en prædefineret IP-liste
- 3-lags C&C infrastruktur for at dække sine spor og forhindre opdagelse
- Brug af fuldt udviklede trojanske heste i form af populære apps.
Det er endvidere interessant, at alle de filer, som Bitdefender har undersøgt, har tidsstempler inden for almindelig arbejdstid mellem mandag og fredag. Dette understøtter ideen om, at StrongPity kunne være et sponsoreret og organiseret team af udviklere, der betales for at levere særlige “projekter”.
Sikkerhedsspecialisterne hos Bitdefender har skrevet et whitepaper, der forklarer den tekniske baggrund for både angrebet og for den måde, Bitdefender har afsløret det på.
Nøgleord
Kontakter
Frontpage PR & Kommunikation
konsulent Néné La Beet
telefon 26181511
nene.labeet@frontpage.dk
Information om Bitdefender
Om Bitdefender
Bitdefender er et globalt cybersikkerhedsfirma, der leverer avancerede og omfattende sikkerhedsløsninger og trusselsbeskyttelse til mere end 500 millioner brugere i mere end 150 lande. Siden 2001 har Bitdefenders innovation konsekvent leveret prisbelønnede sikkerhedsprodukter og threat intelligence til det smarte forbundne hjem, mobilbrugere, moderne virksomheder og deres netværk, enheder, datacentre og cloud infrastruktur. I dag er Bitdefender en foretrukken leverandør, der er integreret i over 38% af verdens sikkerhedsløsninger. Bitdefender er anerkendt af industrien, respekteret af leverandører, forkyndt af kunder og er den cybersikkerhedsvirksomhed, du kan stole på.
Følg pressemeddelelser fra Bitdefender
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Bitdefender
Bitdefenders fem forudsigelser for trusselslandskabet i 202227.12.2021 06:00:00 CET | Pressemeddelelse
2021 er ved at nå sin ende. Derfor har Bitdefenders eksperter sat sig ned og set frem imod de trusler, som de forventer vil præge 2022.
Advarsel: Bitdefender observerer, at angreb udnytter ny kritisk sårbarhed14.12.2021 13:01:45 CET | Pressemeddelelse
En ny sårbarhed i Log4j, der er en del af Apache Logging Services, er allerede blevet brugt i en række igangværende angreb, der bl.a. omfatter forsøg på at sprede ransomware, botnets og kryptokapringer. Det fortæller cybersikkerhedsfirmaet Bitdefender.
44% af danske iPhone-ejere bruger ikke antivirus14.12.2021 06:00:00 CET | Pressemeddelelse
Cybersikkerhedsfirmaet Bitdefenders seneste undersøgelse blandt danske respondenter, viser, at 44% af iPhone-brugere ikke har installeret nogen sikkerhedsløsning. “At iPhones ikke behøver beskyttelse, er desværre en meget farlig myte,” fortæller Bitdefenders ekspert.
Mange danske børn har fri adgang til digitale enheder6.12.2021 06:00:00 CET | Pressemeddelelse
Ifølge cybersikkerhedsfirmaet Bitdefenders seneste undersøgelse havde næsten en fjerdedel af de danske respondenters børn fri adgang til digitale enheder. Bitdefenders sikkerhedsekspert kommer derfor med syv tegn på, når der er brug for at sætte ind med forældrekontrol.
Sådan undgår du cyber-svindel på Black Friday23.11.2021 15:00:00 CET | Pressemeddelelse
Black Friday, Cyber Monday og decembers juleindkøb er nok den mest profitable tid på året for cyberkriminelle, der forsøger at narre folk på udkig efter gode tilbud. Derfor kommer Bitdefenders sikkerhedsekspert her med en række gode råd til, hvordan du undgår at falde i svindlernes mange fælder.