Bandidos: Latin Amerika'da bir casusluk kampanyası ortaya çıkarıldı

Bandidos: Latin Amerika'da bir casusluk kampanyası ortaya çıkarıldı
Kaynak: Eset

Siber güvenlik araştırmacılarının geçen hafta perşembe günü yayınladıkları bir araştırmada, başta Venezuella olmak üzere İspanyolca konuşulan ülkelerdeki kurumsal ağları hedefleyen yeni ve devam eden bir casusluk kampanyasını ortaya çıkardılar. Tehdit aktörünün birincil hedeflerinin, Güney Amerika ülkelerindeki üretim, inşaat, sağlık, yazılım hizmetleri ve perakende sektörlerini kapsayan kurumsal ağlar olduğu ortaya çıktı.

Eset’in güvenlik araştırmacıları tarafından ortaya çıkarılan casusluk kampanyasının ayrıntılarına bakıldığında;

  • Yapılan analizlerden sonra, bu kampanyada kullanılan zararlı yazılımın Bandook adındaki bir zararlı yazılımla karşılaştırıldıktan sonra bu zararlıya yeni özellikler ve işlevsellikler eklendiği ortaya çıkarılmış.
  • Eset ekibi, Venezuella’yı hedefleyen bu casusluk kampanyasının 2015’den beri aktif olmasına rağmen, bir şekilde belgesiz kaldığından ve hedeflenen yerleri baz alarak bu zararlının adını Bandidos olarak seçmişler.

Bandook’un eski bir uzaktan erişimli truva atı olarak bilindiğinin, fakat tehdit aktörleri tarafından eski zamanlarda kullanımı ile ilgili çok fazla kaynak bulunamadığı belirtiliyor. Fakat 2005 yılında erişilebilir olduğu ile ilgili referanslar bulunmuş. Bununla ilgili dayanak noktası olarak, EFF tarafından 2005 yılında Operation Manul adlı bir rapor yayınlanmış ve Bandook’un Avrupa’daki gazetecileri ve muhalifleri hedef aldığı belirtilmiş. Bu tehdit aktörü ile ilgili yayınlanan diğer raporlara bakıldığında;

  • Lookout – 2018 yılında yayınlanan  Dark Caracal adlı rapor
  • Araştırma ekibi 2021 yılı içerisinde Venezuella’yı hedefleyen 200’den fazla zararlı yazılım tespit ettiklerini fakat bu casusluk kampanyasının tam olarak hangi endüstrileri hedeflediği belirlenememiş.
  • Elde edilen veriler ışığında; saldırganların ana hedeflerinin Venezuela’daki kurumsal ağlar olduğu netleşmiş. Bu kurumsal şirketlerinin bazılarının imalat, inşaat, sağlık, yazılım ve perakende sektöründe olduğu keşfedilmiş.
  • Check Point’s – 2020 yılında yayınlanan diğer bir rapor
Kaynak: Eset
  • Bu zararlı yazılımının asıl amacının ise kurbanlarını gözetlemek olduğu düşünülüyor.
  • Araştırma ekibi, Latin Amerika’da Machete veya Operation Spalax gibi belgelenmiş az sayıda kampanya olmasına rağmen , Venezuela jeopolitik durumu nedeniyle siber casusluk için olası bir hedef olan bir ülke olduğunu düşünüyor.

Rapor ile ilgili tüm detaylara buradan ulaşabilirsiniz.

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor