Siber Savaş / Ulus-Devlet Saldırıları , Dolandırıcılık Yönetimi ve Siber Suçlar , Sosyal Mühendislik
Vovan ve Lexus, Kremlin Eleştirmenlerine Ukraynalı Yetkililer Gibi Poz Verdi
Daha Fazla (AnvikshaDevamı) •
7 Mart 2023
Kremlin devletinin çıkarlarıyla örtüşen hedefleri olan iki telefon şakası tarafından yönetilen bir Rus tehdit aktörü, bir yıldır Ukrayna’ya desteğini dile getiren veya kamuoyuna duyuran yüksek profilli Kuzey Amerikalı ve Avrupalı yetkililer ve yöneticilerle görüntülü görüşmeler planlamak için e-posta kullanmaya yöneldi. Rus dezenformasyonu hakkında açıklamalar.
Ayrıca bakınız: Bugün Canlı Web Semineri | Çok Faktörlü Kimlik Doğrulamayı Hackleme: Bir BT Uzmanının 150 MFA Ürününü Test Ettikten Sonra Öğrendiği Dersler
Proofpoint’ten araştırmacılar grubu TA499 olarak takip ediyor, ancak grup daha çok Rus komedyenler Vladimir Kuznetsov ve Aleksei Stolyarov, namı diğer Vovan ve Lexus olarak biliniyor. Kuznetsov’un soyadı da Krasnov olabilir.
İkili, Ukrayna Başbakanı Denys Shmyhal ve yardımcısından geldiği iddia edilen e-postaları hazırlamak için Ukraynalı e-posta sağlayıcısı Ukr.net’i kullanıyor. E-postalar, aşağıdaki adresleri kullanarak Kiev’in Washington’daki büyükelçiliği gibi varlıkları çağrıştırıyor: [email protected]
.
Görünüşe göre Uluslararası Atom Enerjisi Kurumu Genel Müdürü Rafael Grossi’nin Rusya’nın Zaporizhzhia nükleer santraline yönelik askeri bombardımanıyla ilgili Ağustos ortasındaki endişelerinden ilham alan Kuznetsov ve Stolyarov, aynı zamanda [email protected]
üst düzey hükümet yetkililerini hedef alan adres.
Proofpoint, ikilinin farklı sahte kimliklere bağlı çeşitli e-posta adresleri arasında geçiş yapma eğiliminde olduğunu söylüyor. oleksandrmerezhko.com
Ukrayna parlamentosunun bir üyesinin adı olan ve etki alanından navalny.team
. Sonuncusu, yüksek güvenlikli bir ceza kolonisinde 11 yıl 6 ay hapis cezasını çekmekte olan Rus muhalefet lideri Alexei Anatolievich Navalny’ye atıfta bulunuyor. Uluslararası Af Örgütü, 2022’deki en son duruşmasını “uluslararası insan hakları yasasını ihlal eden ve Navalny’yi adil yargılanma hakkından açıkça mahrum bırakan” bir “sahte” olarak nitelendirdi. Navalny, Rusya Federal Güvenlik Servisi tarafından sinir gazı Noviçok ile zehirlendikten sonra 2020’de neredeyse ölüyordu.
İkili, kötü amaçlı yazılım içermeyen e-postalar aracılığıyla bilgi istemeye ve alıcıları uzaktan video veya telefon görüşmesi yapmaya ikna etmeye çalışıyor. Çağrıların kendisi, özneleri Rus muhalefet temalarını dile getirmeye yönlendirmeye çalışabilir ve tipik olarak maskaralıklara dönüşebilir. Rus erkekler, videolardan yoğun bir şekilde düzenlenmiş görüntüleri YouTube’a ve RuTube, Telegram ve VKontakte dahil olmak üzere diğer satış noktalarına gönderiyor.
İkili, YouTube’dan defalarca yasaklandığını söyledi ve Stolyarov Pazartesi günü Rus devlete ait haber ajansı Sputnik’e YouTube’un erişimlerini tekrar iptal ettiğini söyledi.
Geçen yıl, grup Almanya’nın eski Şansölyesi Angela Merkel’i, eski ABD Başkanı George W. Bush’u, hükümetin Kremlin’e karşı daha sert adımlar atmasını düşünen Avustralya Senatosu komitesini ve Birleşik Krallık Savunma Bakanı Ben Wallace’ı hedef aldı. İngiliz hükümeti çağrıldı YouTube, Wallace videosunu kaldıracak ve YouTube’un “Rus propagandası için bir kanal olmak istemeyeceğinden” emin olduğunu ifade ediyor.
Geçmişteki kurbanlar arasında ayrıca Kanada Başbakanı Justin Trudeau, ABD Senatörü Lindsey Graham (RS.C.) ve Birleşik Krallık, Letonya, Estonya ve Litvanya’da çok sayıda milletvekili yer alıyor. Ayrıca Elton John ve yazar JK Rowling.
Kuznetsov ve Stolyarov, Şubat 2022’de Rusya’nın Ukrayna’yı işgalinden önceki faaliyetlerinden bir değişiklik yaparak, geçen yıl neredeyse tamamen Rusya-Ukrayna savaşıyla ilgili konulara odaklandılar.
Bazı raporlar, Rus adamlarının Kremlin’e karşı olan gerçek hayattaki bireylerin derin sahte doppelgängers’larını yaratmak için yapay zeka kullandıklarını öne sürüyor, ancak onlar bunu reddediyor. Proofpoint, şakacıların “herhangi bir ses modülasyonu kullanmıyor gibi göründüğünü, öncelikle hedeflerin temasa aşina olmamalarına ve sürpriz unsuruna odaklandığını” söylüyor.
İki Rus, The Guardian ile 2016’da yapılan bir röportajda Kremlin için çalıştıklarını da yalanladı.