ESET Whitepaper

Diplomats in Eastern Europe bitten by a Turla mosquito

Η Turla, επίσης γνωστή και ως Snake, είναι μια ομάδα κατασκοπείας που έγινε διαβόητη για το γεγονός ότι «έσπασε» κάποια πολύ ισχυρά προστατευμένα δίκτυα όπως η Κεντρική Διοίκηση των ΗΠΑ το 2008.

Από τότε, η ομάδα ασχολείται με επιθέσεις σε διπλωμάτες και στρατιωτικούς στόχους σε όλο τον κόσμο. Μεταξύ των αξιοσημείωτων θυμάτων της ήταν το φινλανδικό Υπουργείο Εξωτερικών το 2013, η ελβετική στρατιωτική εταιρεία RUAG μεταξύ 2014 και 2016, και πιο πρόσφατα, η γερμανική κυβέρνηση στα τέλη του 2017/αρχές του 2018.

Στην τελευταία περίπτωση, αρκετές εφημερίδες δημοσίευσαν κάποιες πληροφορίες σχετικά με το modus operandi που χρησιμοποιούν οι επιτιθέμενοι: αξιοποίησαν συνημμένα ηλεκτρονικού ταχυδρομείου για τον έλεγχο του κακόβουλου λογισμικού και τη μεταφορά των υποκλαπέντων δεδομένων από το σύστημα.

Ωστόσο, καμία τεχνική πληροφορία σχετικά με αυτό το backdoor δεν έγινε διαθέσιμη στο κοινό. Εδώ, απελευθερώνουμε την εις βάθος ανάλυση του Turla backdoor, που ελέγχεται μέσω συνημμένων αρχείων PDF τα οποία αποστέλλονται μέσω ηλεκτρονικού ταχυδρομείου.

Για να διαβάσετε το white paper, παρακαλούμε, εισαγάγετε τα στοιχεία σας στη φόρμα.

Ζητήστε το Whitepaper