• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

ESET: Útočníci využívají ke kyberšpionáži e-mailové schránky od Seznam.cz

Pavel Houser
17. 8. 2023
| Zprávičky
Za bezpečnostní incidenty v cloudu mohou hlavně samotní zákazníci

ESET objevil novou kyberšpionážní skupinu MoustachedBouncer. Její název je odvozen od její přítomnosti v Bělorusku a od skutečnosti, že velmi pravděpodobně operuje v souladu se zájmy tamní vlády. Skupina je aktivní minimálně od roku 2014 a zaměřuje se pouze na zahraniční velvyslanectví v Bělorusku, včetně těch evropských.
Od roku 2020 je MoustachedBouncer s největší pravděpodobností schopen kompromitovat své cíle útoky typu adversary-in-the-middle (AitM) na úrovni poskytovatelů internetových služeb (ISP) působících v Bělorusku. Skupina používá dvě samostatné sady nástrojů, které ESET pojmenoval NightClub a Disco.
Podle zjištění společnosti ESET malware NightClub využívá k exfiltraci dat bezplatné e-mailové služby, konkrétně český webmail Seznam.cz a ruského poskytovatele webmailu Mail.ru. ESET se domnívá, že útočníci si vytvořili vlastní e-mailové účty.

Útoky cílí na diplomaty v Bělorusku
Podle telemetrie společnosti ESET se skupina zaměřuje na zahraniční ambasády v Bělorusku. Společnost ESET identifikovala ambasády ze čtyř zemí, jejichž zaměstnanci se stali terčem tohoto útoku: dvě z Evropy, jednu z jižní Asie a jednu z Afriky. MoustachedBouncer používá pokročilé techniky pro komunikaci s řídícím serverem, včetně odposlechu sítě na úrovni ISP v případě malwaru Disco, zachycení e-mailů v případě malwaru NightClub a odposlechu služby DNS v jednom z pluginů NightClub.
Přestože ESET sleduje MoustachedBouncer jako samostatnou skupinu, existují náznaky, že spolupracuje s další aktivní špionážní skupinou Winter Vivern, která se v roce 2023 zaměřila na vládní pracovníky několika evropských zemí, včetně Polska a Ukrajiny.
Ke kompromitaci svých cílů útočníci skupiny MoustachedBouncer manipulují s internetovým připojením svých obětí, pravděpodobně na úrovni poskytovatele internetových služeb. Tím mohou oklamat samotný systém Windows zdáním, že se nachází za tzv. captive portálem, webovou stránkou, která se zobrazuje nově připojeným uživatelům před tím, než jim bude udělen další přístup do sítě.
„U rozsahu IP adres, na které se MoustachedBouncer zaměřuje, je síťový provoz přesměrován na falešnou, ale legitimně vypadající stránku Windows Update,“ říká expert společnosti ESET Matthieu Faou, který novou útočnou skupinu objevil a popsal její fungování během konference Black Hat USA 2023. „Tuto techniku adversary-in-the-middle používají útočníci pouze proti několika vybraným organizacím, konkrétně tedy ambasádám, nikoliv celostátně. Scénář AitM nám připomíná skupiny Turla a StrongPity, kterým se podařilo kompromitovat instalační soubory na úrovni poskytovatelů internetových služeb.“
„Ačkoli nelze zcela vyloučit kompromitaci routerů s cílem uskutečnit AitM útoky na sítě ambasád, možnost legálního odposlechu v Bělorusku naznačuje, že k manipulaci s provozem dochází spíše na úrovni poskytovatelů internetových služeb než na routerech cílů,“ vysvětluje M. Faou.

Útočná skupina je aktivní minimálně od roku 2014
Od roku 2014 se rodiny malwaru používané skupinou MoustachedBouncer vyvíjely a velká změna nastala v roce 2020, kdy skupina začala používat útoky typu adversary-in-the-middle. MoustachedBouncer provozuje dvě rodiny malwaru paralelně, ale na daném zařízení je v jednu chvíli nasazena pouze jedna. ESET se domnívá, že malware Disco se používá ve spojení s AitM útoky, zatímco malware NightClub se používá u obětí, kde není možné zachytit provoz na úrovni poskytovatele internetu kvůli bezpečnostním opatřením, jako je například použití koncové šifrované VPN, kdy je internetový provoz směrován mimo Bělorusko.
Útočná skupina se zaměřuje na krádeže souborů a monitorování disků, včetně těch externích. Malware NightClub dokáže také nahrávat zvuk, pořizovat snímky obrazovky a zaznamenávat stisky kláves.
„Hlavním doporučením je, aby organizace v cizích zemích, kde nelze důvěřovat internetu, používaly pro veškerý svůj internetový provoz VPN tunel s koncovým šifrováním směřující na důvěryhodné místo. Takto dokáží obejít zařízení pro kontrolu sítě. Měly by také používat kvalitní a aktualizovaný bezpečnostní software,“ radí Faou.

Rubriky: České ITSecurity

Související příspěvky

Zprávičky

Množství zašifrovaných dat klesá, ransomware však zůstává vážnou hrozbou

18. 7. 2025
Články

ICT specialisté loni v průměru vydělávali 94 tisíc měsíčně

18. 7. 2025
Zprávičky

BIS: Čínská investice do pozemní družice v ČR byla bezpečnostním rizikem

18. 7. 2025
Ransomwarový útok stojí české oběti 8,25 milionu korun
Články

Kyberútočníci používají umělou inteligenci k vylepšení a urychlení útoků

17. 7. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Množství zašifrovaných dat klesá, ransomware však zůstává vážnou hrozbou

Pavel Houser
18. 7. 2025

Mezi hlavní technické příčiny úspěšných ransomwarových útoků stále patří zneužité zranitelnosti (32 %), následované

Kryptoměny a jejich ekonomika

Američtí zákonodárci přijali první významný národní zákon o kryptoměnách

ČTK
18. 7. 2025

Američtí zákonodárci přijali první významný národní zákon o kryptoměnách. Návrh zákona zavádí regulační režim

Vedoucí činitelé Mety se dohodli na urovnání žaloby požadující 8 miliard dolarů

ČTK
18. 7. 2025

Výkonný ředitel americké internetové společnosti Meta Platforms Mark Zuckerberg a další současní i bývalí

BIS: Čínská investice do pozemní družice v ČR byla bezpečnostním rizikem

ČTK
18. 7. 2025

Řadu bezpečnostních rizik zaznamenala loni Bezpečnostní informační služba (BIS) při posuzování pozemní družicové stanice

Flexibilní elektronika naráží na polovodiče typu n

Zisk TSMC díky poptávce po čipech pro AI vzrostl o 61 % na rekord

ČTK
17. 7. 2025

Tchajwanské společnosti Taiwan Semiconductor Manufacturing Co. (TSMC), hlavnímu světovému výrobci pokročilých čipů pro umělou

Musk vyloučil spojení automobilky Tesla se společností xAI

ČTK
17. 7. 2025

Americký miliardář Elon Musk vyloučil spojení výrobce elektromobilů Tesla se svou společností xAI, která

Čtvrtletní zisk Googlu klesl, tržby nesplnily očekávání

IDC: Globální odbyt smartphonů ve druhém čtvrtletí vzrostl o procento

ČTK
17. 7. 2025

Celosvětový odbyt chytrých telefonů se v letošním druhém čtvrtletí meziročně zvýšil o procento na

Evropské agentury Europol a Eurojust rozbily proruskou hackerskou skupinu

ČTK
16. 7. 2025

Evropské agentury Europol a Eurojust rozbily v rámci operace Eastwood proruskou hackerskou skupinu s

Tiskové zprávy

ÚOHS: Pokuta 200 000 Kč pro Ministerstvo pro místní rozvoj

Ministerstvo pro místní rozvoj nabízí odměny za odhalení bezpečnostních děr ve svých IT systémech

O2 production sází na Panasonic Kairos

AI pomoc pro přetížené týmy ve finančním sektoru

HP představuje digitální tiskový stroj HP Indigo 6K+

GFI Archiver integruje AI CoPilot pro výkonnější správu e-mailových archivů

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Slovník

Yahoo! Messenger

Claim

Development manager

Nejpopulárnější články

Žádný obsah není dostupný

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.