
Fancy Bear guruhi Italiya dengiz flotiga hujumlarda gumon qilingan edi.
Z-Lab Cse CybSec jamoasi mutaxassislari Italiya dengiz floti (Marina Militare) va uning pudratchilarining kompyuter tarmoqlariga qaratilgan yangi zararli kampaniyani aniqladilar. Rossiya bilan aloqador deb hisoblangan APT28 xakerlar guruhi (ko’proq Fancy Bear nomi bilan tanilgan) hujumni uyushtirganlikda gumon qilinmoqda. Hujumlar yozda sodir bo’lganligi sababli, tadqiqotchilar operatsiyani «Rim ta’tili» deb atashdi. Hujum bir necha bosqichlardan iborat bo’lib, ular davomida hujumchilar Delphi dropperini va guruh tomonidan avvalgi bir nechta operatsiyalarda ishlatilgan X-agent orqa eshikning yangi versiyasini tizimlarni nishonga olish uchun yuklab olishadi. Tahlillar davomida mutaxassislar HTTPS orqali «marina-info.net» nomli C&C serveri bilan aloqa o’rnatgan zararli DLLni aniqladilar.
Tadqiqotchilarning tushuntirishicha, «‘marina-info.net’ ga ulanadigan DLL fayli ma’lum sharoitlarda, masalan, zararli dastur tizimlarni ma’lum diapazondagi IP-manzillar bilan yuqtirganda faollashtirilgan oxirgi zararli modul bo’lishi mumkin». Zararli dasturiy ta’minot kampaniyasining batafsil texnik tahlili bu yerda mavjud.
APT28 guruhi kamida 2007-yildan beri faoliyat yuritib kelmoqda. Ularning xakerlik manfaatlari doirasiga butun dunyo bo’ylab hukumatlar, harbiy idoralar va tashkilotlar kiradi. Fancy Bear bir necha bor turli xil kiberhujumlarda, jumladan, 2016-yilgi saylov kampaniyasi davomida Germaniya parlamenti, Fransiya TV5 Monde telekanali va AQSh Demokratik partiyasining kompyuter tarmog’iga qilingan kiberhujumlarda gumon qilingan. 2017-yilning ikkinchi yarmida guruh o’z e’tiborini NATO va Ukrainadan Xitoy, Mo’g’uliston, Janubiy Koreya va Malayziya kabi Osiyo mamlakatlariga qaratdi.