ΑρχικήSecurityMicrosoft: Ρώσοι χάκερ παραβιάζουν πρεσβείες μέσω ISP

Microsoft: Ρώσοι χάκερ παραβιάζουν πρεσβείες μέσω ISP

Η Microsoft προειδοποιεί ότι Ρώσοι χάκερ, που συνδέονται με την Ομοσπονδιακή Υπηρεσία Ασφαλείας της Ρωσίας (FSB), στοχεύουν διπλωματικές αποστολές στη Μόσχα, χρησιμοποιώντας τοπικούς παρόχους υπηρεσιών διαδικτύου (ISP).

Δείτε επίσης: Οι hackers APT28 χρησιμοποιούν το Signal για διανομή malware

microsoft Ρώσοι χάκερ

Η ομάδα χάκερ, την οποία η Microsoft παρακολουθεί με την ονομασία Secret Blizzard (γνωστή και ως Turla, Waterbug και Venomous Bear), έχει παρατηρηθεί να εκμεταλλεύεται τη θέση της ως «ενδιάμεσος επιτιθέμενος» (Adversary-in-the-Middle – AiTM) σε επίπεδο παρόχου διαδικτύου, για να μολύνει τα συστήματα διπλωματικών αποστολών με κακόβουλο λογισμικό ApolloShadow.

Για να το πετύχουν αυτό, ανακατευθύνουν τους στόχους σε πλασματικές σελίδες σύνδεσης (captive portals), ξεγελώντας τους να κατεβάσουν και να εκτελέσουν ένα φορτίο κακόβουλου λογισμικού μεταμφιεσμένο ως εγκαταστάτη του antivirus της Kaspersky. Μόλις εγκατασταθεί, το ApolloShadow προσθέτει ένα έμπιστο root πιστοποιητικό που παρουσιάζεται ως Kaspersky Anti-Virus, με σκοπό να εξαπατήσει τις μολυσμένες συσκευές ώστε να αναγνωρίζουν κακόβουλους ιστότοπους ως νόμιμους. Αυτό επιτρέπει στους επιτιθέμενους να διατηρούν μακροχρόνια πρόσβαση για σκοπούς συλλογής πληροφοριών, ακόμα και μετά τη διείσδυση σε διπλωματικά συστήματα.

Παρότι η Microsoft εντόπισε για πρώτη φορά τις επιθέσεις τον Φεβρουάριο του 2025, θεωρεί ότι η εκστρατεία κυβερνοκατασκοπείας είναι ενεργή τουλάχιστον από το 2024.

Οι Ρώσοι χάκερ εκμεταλλεύονται επίσης τα εγχώρια συστήματα υποκλοπών της Ρωσίας, συμπεριλαμβανομένου του Συστήματος Επιχειρησιακών Διερευνητικών Δραστηριοτήτων (SORM), για την υλοποίηση μαζικών επιθέσεων τύπου AiTM, σύμφωνα με τη Microsoft. Η ομάδα Turla οργανώνει εκστρατείες κυβερνοκατασκοπείας και κλοπής πληροφοριών από το 1996, στοχεύοντας πρεσβείες, κυβερνήσεις και ερευνητικά ιδρύματα σε περισσότερες από 100 χώρες.

Δείτε ακόμα: Ρώσοι χάκερ παρακάμπτουν το Gmail MFA

Πριν από δύο χρόνια, η αμερικανική υπηρεσία CISA συνέδεσε την ομάδα με το Center 16 της Ομοσπονδιακής Υπηρεσίας Ασφαλείας της Ρωσίας (FSB), καθώς και με ένα ομότιμο (peer-to-peer, P2P) δίκτυο υπολογιστών που είχαν μολυνθεί με το κατασκοπευτικό λογισμικό Snake. Το δίκτυο αυτό εξαρθρώθηκε στη συνέχεια μέσω συντονισμένης επιχείρησης των υπηρεσιών κυβερνοασφάλειας και πληροφοριών των χωρών της συμμαχίας Five Eyes.

Microsoft: Ρώσοι χάκερ παραβιάζουν πρεσβείες μέσω ISP
Microsoft: Ρώσοι χάκερ παραβιάζουν πρεσβείες μέσω ISP

Οι κρατικά υποστηριζόμενοι χάκερ είναι επίσης οι κύριοι ύποπτοι για επιθέσεις που έχουν στοχεύσει τo U.S. Central Command, τη NASA, το Πεντάγωνο, αρκετά Υπουργεία Εξωτερικών της Ανατολικής Ευρώπης, το Υπουργείο Εξωτερικών της Φινλανδίας, καθώς και κυβερνήσεις και πρεσβείες της ΕΕ.

Η ομάδα απειλής Turla είναι γνωστή για τις ανορθόδοξες μεθόδους της, όπως ο έλεγχος κακόβουλου λογισμικού μέσω σχολίων σε φωτογραφίες της Britney Spears στο Instagram, αλλά και η χρήση trojan backdoors με δικά τους API.

Η Turla έχει επίσης χρησιμοποιήσει υποκλαπείσα υποδομή και κακόβουλο λογισμικό της ιρανικής APT ομάδας OilRig για να παραπλανήσει τους αμυντικούς μηχανισμούς και να αποδώσουν τις επιθέσεις εσφαλμένα σε ιρανικές κρατικές ομάδες.

Δείτε επίσης: Ρώσοι χάκερ στοχεύουν την κυβέρνηση του Τατζικιστάν

Πιο πρόσφατα, εντοπίστηκε να καταλαμβάνει την υποδομή της πακιστανικής ομάδας Storm-0156, χρησιμοποιώντας την για να στοχεύσει στρατιωτικές συσκευές της Ουκρανίας που ήταν συνδεδεμένες στο διαδίκτυο μέσω Starlink.

Πηγή: bleepingcomputer

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS