Gamaredon Qrupunun Yeni Kiber Kampaniyası
Rusiyanın Gamaredon kiberhücum qrupu, WinRAR arxivləşdirmə proqramındakı kritik bir Exploit-dən mütəmadi olaraq istifadə edərək Ukraynaya qarşı məlumat oğurluğu və şəbəkədə yayılmağa yönəlmiş yeni Malware ailələrini paylayır. Bu fəaliyyət, davamlı və mütəşəkkil kiber casusluq kampaniyalarının bir hissəsi kimi qiymətləndirilir.
Hücumun Təfərrüatları
Kiber təhlükəsizlik şirkəti Sekoia-nın hesabatına əsasən, Gamaredon qrupu CVE-2025-8088 kodlu, WinRAR-da aşkarlanmış “path traversal” (yol keçidi) zəifliyini silah olaraq istifadə edir. Hücum zamanı “GammaPhish” adlanan bir HTML Application payload-u işə salınır. Bu payload daha sonra əlavə Malware komponentlərini, o cümlədən GammaWorm və GammaSteel-i yükləmək üçün istifadə edilir.
GammaWorm, əsasən şəbəkə daxilində yayılmaq və daha çox sistemə giriş əldə etmək üçün nəzərdə tutulmuş bir Malware növüdür. GammaSteel isə hədəf sistemlərdən həssas məlumatları oğurlamaq və komanda və idarəetmə (C2) serverlərinə ötürmək üçün hazırlanmışdır. Qrup, bu metodlarla hədəflənmiş təşkilatların daxili şəbəkələrinə nüfuz etməyi və genişmiqyaslı məlumat toplama əməliyyatlarını həyata keçirməyi hədəfləyir.
Gamaredon Qrupu Haqqında
Gamaredon, həmçinin ACTINIUM, Armageddon və Pterodo kimi adlarla tanınan, Rusiya ilə əlaqəli olduğu güman edilən tanınmış bir kiber casusluq qrupudur. Qrup əsasən Ukrayna hökumət qurumlarını, hərbi və təhlükəsizlik təşkilatlarını, eləcə də digər kritik infrastrukturları hədəf alır. Onların hücumları adətən “Phishing” e-poçtları, zərərli sənədlər və proqram zəifliklərindən istifadə etməklə həyata keçirilir.
Müdafiə Tədbirləri
Təhlükəsizlik mütəxəssisləri, bu cür Exploit-lərdən qorunmaq üçün proqram təminatının mütəmadi olaraq yenilənməsini, xüsusilə WinRAR kimi geniş istifadə olunan arxivləşdirmə proqramlarının ən son versiyalarından istifadə edilməsini tövsiyə edir. Bundan əlavə, təhlükəsizlik divarları, Endpoint Detection and Response (EDR) həlləri və istifadəçilər arasında kiber təhlükəsizlik şüurunun artırılması vacib müdafiə tədbirlərindəndir. Şübhəli faylların açılmasından və naməlum mənbələrdən gələn keçidlərə klikləməkdən çəkinmək də hücum riskini əhəmiyyətli dərəcədə azalda bilər.