Rusiyanın ‘Turla’ Qrupu Ukrayna Və İtaliya Maraqlarını Hədəf Alır
Google Threat Intelligence Group, Rusiyanın dövlət dəstəkli ‘Turla’ təhdid aktorunun əvvəllər sənədləşdirilməmiş STOCKSTAY adlı .NET backdoor-dan istifadəsini detallandırıb. Bu backdoor, Ukraynadakı dövlət və hərbi təşkilatlara, habelə İtaliya xarici siyasəti ilə maraqlanan qurumlara qarşı genişmiqyaslı casusluq hücumlarında tətbiq olunub.
Turla, uzun illərdir ki, dünyanın müxtəlif yerlərində yüksək profilli kibercasusluq əməliyyatları ilə tanınan Rusiya ilə əlaqəli qrupdur. STOCKSTAY adlandırılan bu Windows backdoor-u, Google-un məlumatına görə, qrup tərəfindən davamlı olaraq inkişaf etdirilir və hədəf sistemlər üzərində gizli giriş və məlumat toplama imkanları təmin edir.
Bu kəşf, dövlət dəstəkli aktorların coğrafi və siyasi maraqlarına uyğun olaraq müxtəlif ölkələrdəki kritik infrastruktur və qurumlara qarşı mürəkkəb hücumlarını nümayiş etdirir. Google-un analizi, kibertəhlükəsizlik icması üçün Turla-nın yeni alətləri və hədəfləri haqqında vacib məlumatlar verir və bu cür təhdidlərdən qorunma mexanizmlərinin gücləndirilməsinin əhəmiyyətini bir daha vurğulayır.