Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Žmonės
  • Gyvenimas
  • Maistas
  • Auto
  • Horoskopai
  • Pramogos
Paieška
Naujienos
  • Lietuva
  • Pasaulis
  • Gyvenimas
  • Mokslas
  • Technologijos
  • Automobiliai
Gyvenimas
  • Mada
  • Maistas
  • Namai
  • Sodas ir daržas
  • Sveikata ir grožis
  • Žmonės
Daugiau
  • Horoskopai
  • Receptai
  • Pramogos
  • Kinas
  • Menas
  • Renginiai
Redakcija
  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Žmonės
  • Gyvenimas
  • Maistas
  • Auto
  • Horoskopai
  • Pramogos
Paieška
  • Naujienos
    • Naujausios
    • Pasaulis
    • Lietuva
    • Mokslas
    • Automobiliai
    • Technologijos
  • Gyvenimas
    • Mada
    • Maistas
    • Namai
    • Sodas ir daržas
    • Sveikata ir grožis
    • Žmonės
  • Įdomybės
    • Horoskopai
    • Receptai
  • Pramogos
    • Kinas
    • Menas
    • Renginiai
    • Eurovizija 2026
  • Redakcija
    • Apie mus
    • Autoriai
    • Privatumo ir slapukų politika
    • Redakcijos politika
    • Kontaktai
Sekite mus
Pradinis puslapis » Baltarusijos grėsmė yra didesnė nei daugelis galvoja: naujausias tyrimas atskleidžia netikėtą informaciją, taikinyje visa Europa
Technologijos

Baltarusijos grėsmė yra didesnė nei daugelis galvoja: naujausias tyrimas atskleidžia netikėtą informaciją, taikinyje visa Europa

Paskelbė Lukas Snarskis
2023-08-10, 16:05
Komentarų: 0
Dalintis
4 min. skaitymo

Kibernetinio saugumo sprendimų gamintojos ESET tyrėjai aptiko naują kibernetinio šnipinėjimo grupę MoustachedBouncer. Grupė veikia mažiausiai nuo 2014 m. Baltarusijoje ir palaiko vietos valdžios interesus.

Ji taikosi tik į užsienio, įskaitant Europos, ambasadas Baltarusijoje. Nuo 2020 m. MoustachedBouncer vykdė tinklo ryšio perėmimo (angl. adversary-in-the-middle, AitM) atakas apsimesdama Baltarusijos interneto paslaugų teikėjais, siekiant pakenkti savo taikiniams.

Telemetrijos duomenimis, grupė taikosi į užsienio šalių ambasadas Baltarusijoje. Konkrečiau įvardintos keturios šalys, į kurių ambasadų darbuotojus buvo nukreiptos atakos: dvi Europoje, viena Pietų Azijoje ir viena iš Afrikoje. Kaip teigiama, labai tikėtina, kad MoustachedBouncer yra susijusi su Baltarusijos politiniais interesais, todėl šnipinėja tik užsienio ambasadas Baltarusijoje.

MoustachedBouncer naudoja pažangius valdymo ir kontrolės (angl. Command & Control, C&C) ryšių metodus, įskaitant tinklo perėmimą interneto paslaugų tiekėjo lygmeniu naudojantis specialia kenkėjiškų programų šeima, pavadinta Disco bei el. laiškams ir DNS skirtu įskiepiu vadinamu Nightclub.

Nors tyrėjai seka MoustachedBouncer kaip atskirą grupę, buvo aptikta elementų, kurie leidžia spėti, kad ji bendradarbiauja su kita aktyvia šnipinėjimo grupe Winter Vivern, kuri 2023 m. taikėsi į kelių Europos šalių, tarp jų Lenkijos ir Ukrainos, vyriausybinius darbuotojus.

Norėdami pakenkti savo taikiniams, MoustachedBouncer programišiai suklastoja savo aukų interneto prieigą, apsimesdami interneto paslaugų tiekėju, kad Windows sistema patikėtų, jog tai privatus, saugus portalas. „MoustachedBouncer taikiniais pasirinktų IP adresų tinklo srautas nukreipiamas į iš pažiūros teisėtą, bet suklastotą Windows Update puslapį“, – sako naują grėsmių grupę aptikęs tyrėjas Matthieu Faou. „Šis AitM metodas taikomas tik prieš kelias pasirinktas organizacijas, veikiausiai tik prieš ambasadas, o ne prieš visą šalį. AitM scenarijus primena Turla ir StrongPity programišių grupuotes, kurios greitai ir be jokio išankstinio pasiruošimo, apsimesdamos interneto paslaugų tiekėju, diegdavo Trojos arklių kenkėjišką programinę įrangą.“

„Nors negalima visiškai paneigti, kad siekiant vykdyti AitM atakas ambasadų tinkluose buvo pažeisti maršrutizatoriai, teisėtas duomenų perėmimas Baltarusijoje leidžia manyti, kad duomenų srautas buvo keičiamas interneto paslaugų teikėjų, o ne taikinių maršrutizatorių lygmeniu“, – aiškina tyrėjas.

Nuo 2014 m. MoustachedBouncer naudojamos kenkėjiškų programų šeimos evoliucionavo, o didelis pokytis įvyko 2020 m., kai grupuotė pradėjo naudoti AitM atakas. MoustachedBouncer lygiagrečiai naudoja dvi įskiepių šeimas, tačiau konkrečiame kompiuteryje vienu metu diegiama tik viena jų. ESET mano, kad Disco naudojamas kartu su AitM atakomis, o NightClub naudojamas aukoms, kai duomenų srauto perėmimas interneto paslaugų teikėjo mastu nėra įmanomas dėl poveikio sušvelninimo priemonių, pavyzdžiui, naudojant šifruotą VPN ryšį, kai interneto srautas nukreipiamas už Baltarusijos ribų.

„Pagrindinė išvada – organizacijos, esančios užsienio šalyse, kuriose negalima patikimai naudotis internetu, norėdamos apeiti bet kokius tinklo tikrinimo įrenginius, visam savo interneto srautui turėtų naudoti šifruotą VPN ryšį ir nukreipti jį į patikimą vietą. Jos taip pat turėtų naudoti aukščiausios kokybės atnaujintą kompiuterių saugumo programinę įrangą“, – pataria Faou.

NightClub įskiepis duomenų išviliojimui naudoja nemokamas el. pašto paslaugas, t. y. Čekijos – Seznam.cz ir Rusijos el. pašto paslaugų teikėją Mail.ru. Tyrėjai mano, kad užpuolikai susikūrė savo el. pašto paskyras, užuot įsilaužę į jau egzistuojančias.

Ši grėsmių grupė daugiausia dėmesio skiria failų vagystei ir diskų, įskaitant išorinius, stebėjimui. NightClub galimybės taip pat apima garso įrašymą, ekrano nuotraukų darymą ir klaviatūros klavišų paspaudimų registravimą. Tyrėjų manymu, MoustachedBouncer AitM operacijų vykdymui naudoja „teisėtą pasiklausymo sistemą”. Teisėtas pasiklausymas – tai telekomunikacijų ir telefono tinklų priemonės, leidžiančios teisėsaugos institucijoms, turinčioms teismo įsakymus ar kitus teisinius leidimus, pasirinktinai pasiklausyti atskirų abonentų pokalbių.

Temos:ESET
Kaip vertinate šį įrašą?
Nuostabus!0
Prajuokino0
Nustebino0
Nuvylė0
Sunervino!0
PaskelbėLukas Snarskis
Laikas.lt - įdomus ir gyvas portalas kiekvienam. Mūsų tikslas savo skaitytojams teikti išskirtines naujienas iš viso pasaulio. Čia rasite daugybę patarimų, istorijų bei puikių ir daugelio pamėgtų receptų. Lai kiekviena diena su mumis prasideda iš naujo!
Komentarų: 0

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Rekomenduojami Video

Rekomenduojame perskaityti

woman in black lace brassiere lying on bed
Gyvenimas

Sugrįžimas namo virto tikra katastrofa: tai, kas laukė miegamajame, skamba kaip košmaras, bet buvo realybė

Aurimas Kavaliūnas
2026-03-20
Lietuva

Švietimo klausimas įkaista: Seimas grąžino pataisas, tačiau ar regionų mokyklos tikrai bus išgelbėtos?

2026-03-20
Sodas ir daržas

Garstyčių padažas kasdienėje mityboje: dietologai atskleidžia, ką svarbu žinoti apie jo sudėtį

Karolina Vasiliauskaitė
2026-03-20
Mokslas

Kosminė energijos ekonomika: mokslininkai atskleidžia, kaip planuojama pasivyti 3I/ATLAS kometą

Karolis Vaickus
2026-03-20
Horoskopai

Ištikimybė, aistra ir rūpestis: sužinokite, ką apie vyrų santykius atskleidžia Zodiako ženklai

Jolanta Tomkutė
2026-03-20
Pasaulis

Pavojingas signalas iš Trumpo: abejonės dėl NATO kelia nerimą, tačiau ar tai gali pakeisti visą saugumo architektūrą?

2026-03-20

Laikas.lt – įdomus ir gyvas portalas, skirtas visiems, mėgstantiems patikimą informaciją ir naudingus patarimus, paversiančius kasdienį gyvenimą lengvesniu. Skaitykite ir mėgaukitės!

TIPRO, UAB
Kalvarijų g. 99A-33, LT-08219 Vilnius
Tel.: +370 606 17737
El. paštas: [email protected]

Mūsų populiariausios

  • Namai
  • Sveikata ir grožis
  • Receptai
  • Mokslas
  • Pasaulis
  • Pramogos
  • Žmonės

Taip pat skaitykite

  • Automobiliai
  • Horoskopai
  • Lietuva
  • Maistas
  • Patarimai
  • Ekonomika
  • Regionai

Redakcija

  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
@ 2026 Visos teisės saugomos
  • Titulinis
  • Privatumo ir slapukų politika
  • Redakcijos politika
  • Kontaktai
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?