Transparent Tribe-in Yeni Taktikaları və Hədəfləri
Pakistanla əlaqəli olduğu güman edilən və Transparent Tribe (digər adları APT36 və Earth Karkaddan) kimi tanınan təhdid qrupu, Hindistan və Əfqanıstandakı hökumət və müdafiə qurumlarını hədəf alan yeni kiberhücumlar seriyasına görə məsuliyyət daşıyır. Bu əməliyyat Zscaler ThreatLabz tərəfindən “Operation C-Major” kod adı ilə izlənilir.
Aparılan təhlillərə görə, hücumlarda daha əvvəl sənədləşdirilməmiş RUSTYSHADE, RUSTYMOVE, PSNATCH və BASHNATCH kimi alətlər istifadə edilib. Bu yeni alətlər Transparent Tribe qrupunun kiberhücum arsenalını daha da genişləndirdiyini və fəaliyyətlərini təkmilləşdirdiyini göstərir.
RUSTYSHADE: Rust Əsaslı Backdoor-un Detalları
Hücumlarda istifadə edilən əsas komponentlərdən biri RUSTYSHADE adlı, Rust proqramlaşdırma dili ilə yazılmış bir backdoor-dur. Rust dilinin seçimi, zərərli proqram təminatının daha çətin aşkarlanmasına və daha yüksək performansla işləməsinə imkan verə bilər, çünki bu dil təhlükəsizlik və yaddaş idarəetməsi sahəsindəki üstünlükləri ilə tanınır. RUSTYSHADE, hədəf sistemlər üzərində gizli giriş və nəzarət əldə etmək üçün nəzərdə tutulub.
RUSTYMOVE, PSNATCH və BASHNATCH kimi digər alətlərin də müxtəlif funksionallıqlara malik olduğu, məsələn, məlumatların toplanması, sistemlərdə dayanıqlığın təmin edilməsi və ya şəbəkə içərisində yan tərəfə hərəkət etmək üçün istifadə olunduğu güman edilir. Bu alətlərin hər biri Operation C-Major çərçivəsində müəyyən bir rolu yerinə yetirir.
GitHub Repoları vasitəsilə C2 İdarəetməsi
Bu hücumların ən diqqətəlayiq cəhətlərindən biri, zərərli proqramın komanda və nəzarət (C2) əməliyyatları üçün özəl GitHub repolarından istifadə etməsidir. GitHub kimi etibarlı xidmətlərdən C2 kimi istifadə etmək, təhdid aktyorlarına şəbəkə müdafiəsini aşmaqda və öz trafiklərini qanuni görünən fəaliyyətlər arxasında gizlətməkdə kömək edir. Bu yanaşma, təhlükəsizlik alətləri tərəfindən C2 trafikinin aşkarlanmasını çətinləşdirir, çünki GitHub-dan gələn trafik adətən bloklanmır və ya şübhəli hesab edilmir.
Zscaler ThreatLabz təhlilçiləri, təhdid qrupunun özəl repoları komanda və nəzarət mərkəzi kimi istifadə etməsinin, hədəf sistemlərdən məlumat toplamaq və ya onlara yeni əmrlər göndərmək üçün xüsusilə effektiv bir üsul olduğunu qeyd edirlər. Bu, müdafiəçilər üçün belə fəaliyyətləri izləməkdə və bloklamakta əlavə çətinliklər yaradır və yeni aşkarlama strategiyalarının hazırlanmasını zəruri edir.
Zscaler ThreatLabz-in Analizi və Nəticə
Zscaler ThreatLabz mütəxəssisləri tərəfindən aparılan bu genişmiqyaslı təhlil, Transparent Tribe qrupunun Hindistan və Əfqanıstan regionunda kiber casusluq fəaliyyətlərini davam etdirmək üçün mürəkkəb və daimi olaraq təkmilləşdirilmiş üsullardan istifadə etdiyini bir daha sübut edir. Hökumət və müdafiə sektorlarındakı təşkilatlar bu cür təhdidlərə qarşı ayıq olmalı və kiber müdafiə mexanizmlərini gücləndirməlidirlər.
Rust əsaslı zərərli proqramların və GitHub üzərindən C2 mexanizmlərinin aşkarlanması və qarşısının alınması üçün yeni yanaşmaların hazırlanması, gələcək kiberhücumlara qarşı dayanıqlığı təmin etmək üçün vacibdir.