Hoşgeldin Misafir

Ukrayna Ordusu, Yeni Signal Spear-Phishing Saldırılarının Hedefinde - Enformasyon

darkxxf

"Psychic"
18 Ara 2024
912 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Ukrayna Ordusu, Yeni Signal Spear-Phishing Saldırılarının Hedefinde



430mqqy.png




Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA), savunma sanayii çalışanları ve Ukrayna ordusunun üyelerini hedef alan, ele geçirilmiş Signal hesapları üzerinden gerçekleştirilen yeni bir kötü amaçlı yazılım saldırısı konusunda uyarıda bulundu.


Yayınlanan bültende, saldırıların bu ay başladığı ve saldırganların Signal üzerinden toplantı raporları gibi görünen arşiv dosyaları göndererek hedeflerini kandırmaya çalıştığı belirtiliyor.


Bazı mesajların, hedeflerin önceden tanıdığı kişilerden gelmesi, bu dosyaların açılma olasılığını artırıyor.


Arşivin içinde bir PDF dosyası ve bir çalıştırılabilir dosya bulunuyor. PDF dosyası, kurbanları kandırmak için bir yem görevi görürken, çalıştırılabilir dosya kötü amaçlı yazılımı tetikliyor.


Bu çalıştırılabilir dosya, DarkTortilla adlı bir şifreleyici/yükleyici olarak sınıflandırılıyor. Çalıştırıldığında, uzaktan erişim truva atı olan Dark Crystal RAT (DCRAT) kötü amaçlı yazılımını indirip çalıştırıyor.





1s48kq7.png
Saldırı şeması Kaynak: CERT-UA



CERT-UA, bu saldırıların UAC-0200 olarak takip edildiğini ve bu tehdit grubunun Haziran 2024'ten bu yana benzer saldırılarda Signal uygulamasını kullandığını belirtiyor.


Ancak son saldırılarda, oltalama mesajlarının içerikleri güncellenerek Ukrayna'daki güncel ve kritik askeri konulara odaklanmaya başladı.


"2025 Şubat ayından itibaren, oltalama mesajlarının içerikleri İHA'lar, elektronik harp sistemleri ve diğer askeri teknolojilerle ilgili konulara kaydı," açıklamasında bulundu CERT-UA.


2025 Şubat ayında Google Tehdit İstihbarat Grubu (GTIG), Rus hackerların Signal'in yasal "Bağlı Cihazlar" özelliğini kötüye kullanarak ilgi duydukları hesaplara yetkisiz erişim sağladığını bildirdi.


Signal kullanıcılarının casusluk ve hedefli kimlik avı saldırılarına maruz kalmamak için otomatik dosya indirme özelliğini devre dışı bırakması ve özellikle ek dosya içeren mesajlara karşı dikkatli olması öneriliyor.


Ayrıca, Signal'de bağlı cihazların listesi düzenli olarak kontrol edilmeli ve kullanıcılar saldırılara aracılık eden bir hesap haline gelmemek için gerekli önlemleri almalıdır.


Son olarak, Signal uygulamalarının tüm platformlarda en güncel sürüme yükseltilmesi ve ek hesap koruması için iki faktörlü kimlik doğrulamanın etkinleştirilmesi tavsiye edilmektedir.