0xNews - 구글에서 해킹 그룹에서 운영하는 도메인 차단 발표

0xNews - 구글에서 해킹 그룹에서 운영하는 도메인 차단 발표


구글 TAG Threat Analysis Group 발표

https://blog.google/threat-analysis-group/countering-hack-for-hire-groups/


구글의 TAG Threat Analysis Group 는 인도, 러시아, UAE 등의 해킹 그룹에서 운영하는 최대 36개 도메인 차단 조치 발표

hack-for-hire 회사는 기업은 물론 활동가, 언론인, 정치인 등을 대상으로 하는 표적 공격을 하고 해킹 그룹은 이를 보호하거나 위조하는 역할을 수행


일부 공격자는 비용을 지불할 의사가 있는 누구에게나 공개적으로 제품과 서비스를 홍보하고 판매

다른 일부는 제한된 대상에게 더 은밀하게 판매

이 중 일부 국가의 해킹 공격 사업자에 의해 시작된 캠페인은 키프로스의 IT회사, 나이지리아의 교육 기관, 발칸 반도의 핀테크 회사 등을 대상으로 공격한 것을 확인


2012년부터 추적한 인도의 한 대상 기업은 정부 기관, AWS Amazon Web Services, Google mail 계정과 로그인 관련 정보 수집 등 자격 증명 수집을 위한 피싱 공격과 연결된 것으로 확인

ex) 샘플 - AWS 피싱 메일


이 캠페인에는 악성 링크가 포함된 스피어 피싱 Phishing 이메일 전송이 포함

링크를 클릭하면 사용자가 입력한 자격 증명을 탈취하도록 설계된 공격자가 제어하는 피싱 페이지에서부터 접속 시작


러시아가 배후로 의심되는 Void Balaur 이라는 회사는 2021년 11월 Trend Micro 에서 언론인, 유럽 정치인, 비영리 단체를 대상으로 한 자격 증명 공격 추적 중 확인


Trend Micro 발표

https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/the-far-reaching-attacks-of-the-void-balaur-cybermercenary-group


UAE 에 기반을 둔 해킹 그룹은 njTAT 라는 RAT Remote Access Trojan 원 개발자와 연결된 공격 활동 확인


NjRAT 공격 정보

https://malpedia.caad.fkie.fraunhofer.de/details/win.njrat


2018년 국제 엠네스티 Amnesty International 가 확인한 피싱 공격은 비밀번호 재설정을 미끼로 사용

중동과 북아프리카의 정부, 교육기관, 정치 조직 등을 대상으로 자격 증명 탈취 목적으로 활동


국제 엠네스티 Amnesty International 에서의 발표 

https://www.amnesty.org/en/latest/research/2018/12/when-best-practice-is-not-good-enough/


이번 발표와 발견은 구글 TAG 가 안드로이드와 iOS 사용자를 대상으로 하는 Hermit 해킹 도구를 사용하는 RCS Lab 이라는 이탈리아 스파이웨어 회사에 대한 세부 정보 공개 후 추가 확인


Lookout 에서의 hermit 정보 발표

https://www.lookout.com/blog/hermit-spyware-discovery



댓글

이 블로그의 인기 게시물

0xNews - 미군을 주제로 하여 한국인을 노리는 피싱 공격 캠페인 경고

0xNews - 리눅스 커널에서 StackRot 라는 이름의 취약점으로 권한 상승 취약점 발견

0xNews - 리눅스 시스템에 원격 명령어 인젝션 공격이 가능한 새로운 openSSH 취약점 발견