ABD, Rus casusları tarafından hükümet sırlarını çalmak için kullanılan bir kötü amaçlı yazılım ağını nasıl ortadan kaldırdı?

FBI, siber casusluk kötü amaçlı yazılımını yaklaşık yirmi yıldır takip ediyor

ABD hükümeti ABD ve NATO hükümetlerinden hassas bilgileri çalan ve federallerin yaklaşık 20 yılını alan bir operasyon olan uzun süredir devam eden bir Rus siber casusluk kampanyasını sekteye uğrattığını söyledi.

Adalet Bakanlığı ilan edildi Salı günü bir FBI operasyonu, uzun süredir Rusya Federal Güvenlik Servisi’ne (FSB) bağlı kötü şöhretli bir bilgisayar korsanlığı grubu olan Turla tarafından kullanılan “Snake” kötü amaçlı yazılım ağını başarıyla ortadan kaldırdı. Turla daha önce ABD Merkez Komutanlığı, NASA ve Pentagon’u hedef alan siber saldırılarla bağlantılıydı.

ABD’li yetkililer Snake’i “FSB’nin cephaneliğindeki en gelişmiş siber casusluk aracı” olarak tanımlıyor.

DOJ ve küresel ortakları, en az 50 ülkede yüzlerce bilgisayar sisteminde Snake kötü amaçlı yazılımını tespit etti. Savcılar, Turla grubunun arkasındaki Rus casuslarının kötü amaçlı yazılımı NATO üye devletlerini ve Rus hükümetinin diğer hedeflerini 2004 yılına kadar hedef almak için kullandığını söyledi.

Amerika Birleşik Devletleri’nde FSB, eğitim, küçük işletmeler ve medya kuruluşları gibi sektörlerin yanı sıra hükümet tesisleri, finansal hizmetler, üretim ve iletişim dahil olmak üzere kritik altyapı sektörlerini hedeflemek için genişleyen Snake bulaşmış bilgisayar ağını kullandı. FBI, Turla’nın, Rus hükümeti hakkında haber yapan isimsiz bir ABD haber medya şirketindeki bir gazetecinin kişisel bilgisayarını hedeflemek için Snake kötü amaçlı yazılımını da kullandığını gösteren bilgiler elde ettiğini söyledi.

Savcılar, kurbanın enfeksiyonu etkisiz hale getirme çabalarına rağmen, Snake’in güvenliği ihlal edilmiş bir bilgisayarın sisteminde “süresiz olarak” devam ettiğini ekledi.

DOJ, hassas belgeleri çaldıktan sonra, bu bilgileri Snake’in güvenliği ihlal edilmiş bilgisayarlardan oluşan gizli bir eşler arası ağ aracılığıyla ABD ve diğer ülkelerde sızdırdığını, bunun da ağın varlığının tespit edilmesini zorlaştırdığını söyledi.

Brooklyn’den Moskova’ya

Buna göre FBI’ın beyanıABD yetkilileri, Snake’i Moskova ve yakındaki Ryazan kentindeki FSB tesislerinden çalıştıran Turla bilgisayar korsanlarıyla birlikte kötü amaçlı yazılımın yayılmasını birkaç yıl boyunca izledi.

FBI, ajanlarının Snake kötü amaçlı yazılımının gizlemeye çalıştığı ağ trafiğini belirlemesine olanak tanıyan “Perseus” (canavarları öldüren Yunan kahramanı) adlı bir araç geliştirdiğini söyledi.

FBI yetkilileri, 2016 ile 2022 yılları arasında ABD’de Kaliforniya, Georgia, Connecticut, New York, Oregon, Güney Carolina ve Maryland’de bulunan sekiz güvenliği ihlal edilmiş bilgisayarın IP adreslerini belirledi. (FBI ayrıca yerel makamları Amerika Birleşik Devletleri dışında bulunan güvenliği ihlal edilmiş makinelerdeki Yılan enfeksiyonlarını ortadan kaldırmaları konusunda uyardığını söyledi.)

Kurbanın izniyle FBI, ele geçirilen makinelerden bazılarına uzaktan erişim elde etti ve her birini “yıllarca” izledi. Bu, FBI’ın Snake ağındaki diğer kurbanları belirlemesine ve Turla operatörlerinin kimliğine bürünme yetenekleri geliştirmesine ve sanki FBI ajanları Rus bilgisayar korsanlarıymış gibi Snake kötü amaçlı yazılımına komutlar vermesine olanak sağladı.

Sonra bu hafta, Brooklyn, New York’taki bir federal yargıçtan bir arama emri aldıktan sonra, FBI’a ağın kapatılması için toplu komut vermesi için yeşil ışık yakıldı.

FBI, Snake’in yerleşik komutlarını taklit etmek için Perseus aracını kullandı; söz konusu bilgisayarlardaki herhangi bir meşru uygulama veya dosya.”

Yeminli beyan, FBI’ın Perseus’u Snake kötü amaçlı yazılımını, bulaştığı bilgisayarlarda kendi kendini silmesi için kandırmak için kullandığını söyledi. FBI, bu eylemin, virüs bulaşmış makinelerde Rus kontrolündeki kötü amaçlı yazılımı kalıcı olarak devre dışı bıraktığına ve Rus hükümetinin şu anda güvenliği ihlal edilmiş bilgisayarlarda yüklü olan Snake kötü amaçlı yazılımına daha fazla erişme yeteneğini etkisiz hale getireceğine inandığını söylüyor.

Federaller, kötü amaçlı yazılım ağını ortadan kaldırmak için harekete geçtiğinde harekete geçmemiş olsaydı, Rus bilgisayar korsanlarının “FBI ve diğer hükümetlerin Snake kötü amaçlı yazılımını nasıl devre dışı bırakabildiğini ve Snake’in savunmasını nasıl güçlendirdiğini” öğrenebilecekleri konusunda uyardı.

FBI, tehlikeye atılan bilgisayarlarda Snake kötü amaçlı yazılımını devre dışı bırakırken, DOJ, operasyon bilgisayar korsanlarının kurbana yerleştirmiş olabilecekleri ek kötü amaçlı yazılımları veya bilgisayar korsanlığı araçlarını aramadığı veya kaldırmadığı için Rus bilgisayar korsanlarının güvenliği ihlal edilmiş makinelere hâlâ erişebileceği konusunda uyardı. ağlar. Federaller ayrıca, Turla’nın meşru kullanıcılardan kullanıcı adları ve parolalar gibi hesap kimlik doğrulama bilgilerini çalmak için kurbanların makinelerinde sık sık bir “keylogger” kullandığı konusunda uyardı.

ABD siber güvenlik ajansı CISA, 48 sayfalık bir ortak danışma savunucuların ağlarındaki Snake kötü amaçlı yazılımını tespit etmesine ve kaldırmasına yardımcı olmak için.

Devamını oku:

kim kimdir ne zaman nasıl nelerdir nedir ne işe yarar tüm bilgiler
dünyadan ilginç ve değişik haberler en garip haberler burada