Ujawnienie tożsamości członków irańskiej grupy APT: Błędy OPSEC
Ujawnienie tożsamości członków irańskiej grupy APT: Błędy OPSEC
Błędy w procedurach bezpieczeństwa przyczyniły się do ujawnienia tożsamości członków irańskiej grupy APT. Mimo wcześniejszego ujawnienia ich taktyk przez badaczy z CTU w maju 2022 roku, grupa wciąż wykazuje powtarzalne zachowania.
Przestępcy starali się zatuszować swoje działania, likwidując webshale, logi oraz narzędzia. Jednak dzięki odzyskaniu niektórych z nich, w tym narzędzia TunnelFish, możliwe było zidentyfikowanie ich komunikacji z dwiema domenami C2: gupdate[.]nas oraz msupdate[.]top.
Podczas rekonesansu na tych domenach odkryto dodatkową infrastrukturę grupy, w tym mssync[.]one, oraz komunikaty ransomware wysyłane do ofiar ataków. Grupa często zostawiała komunikaty w postaci plików tekstowych, co ujawnia ich niedbałość w kwestii bezpieczeństwa.
Na podstawie: Źródła







