Star Blizzard Threat Actor

Star Blizzard로 알려진 러시아 사이버 위협 행위자가 피해자의 WhatsApp 계정을 표적으로 삼는 새로운 스피어 피싱 캠페인과 관련이 있습니다. 이는 탐지를 피하고 운영을 강화된 감시 하에 유지하는 것을 목표로 하는 평소의 전술에서 벗어난 것입니다.

정부와 외교의 주요 대상

Star Blizzard는 주로 현직 및 전직 공무원을 포함하여 정부 및 외교와 관련된 개인을 표적으로 삼습니다. 또한 국방 정책 및 국제 관계를 전문으로 하는 연구자, 특히 러시아와 관련된 작업을 하는 연구자를 표적으로 삼습니다. 조준선에 있는 또 다른 주요 그룹은 러시아와의 지속적인 갈등에서 우크라이나를 지원하는 개인 및 조직으로 구성됩니다.

악명 높은 스타 블리자드: 끊임없는 위협

이전에 SEABORGIUM으로 알려졌던 Star Blizzard는 적어도 2012년으로 거슬러 올라가는 오랜 사이버 활동의 역사를 가지고 있습니다. Blue Callisto, BlueCharlie(TAG-53), Calisto, COLDRIVER, Dancing Salome, Gossamer Bear, Iron Frontier, TA446 및 UNC4057을 포함한 여러 별칭으로 운영됩니다. 이 그룹은 일반적으로 민감한 로그인 자격 증명을 훔치도록 설계된 스피어 피싱 이메일을 통해 실행되는 자격 증명 수집 캠페인으로 악명이 높습니다.

기만적인 전술의 역사

Star Blizzard는 전통적으로 ProtonMail 계정에서 보낸 피싱 이메일을 사용하여 문서에 악성 링크를 삽입하여 피해자가 자격 증명을 제공하도록 유인했습니다. 이러한 공격은 종종 Evilginx 기반 페이지를 사용하여 중간자 적대자(AiTM) 기술을 통해 2단계 인증(2FA) 보안 조치를 우회합니다. 이 그룹은 또한 HubSpot 및 MailerLite와 같은 이메일 마케팅 플랫폼을 활용하여 발신자 세부 정보를 숨기고 보안 필터를 우회했습니다.

혼란과 적응

Star Blizzard의 활동을 억제하려는 노력은 작년 말에 Microsoft와 미국 법무부(DoJ)가 이 그룹과 관련된 180개 이상의 도메인을 압수하면서 힘을 얻었습니다. 이 도메인은 2023년 1월부터 2024년 8월 사이에 언론인, 싱크탱크, NGO를 표적으로 삼는 데 적극적으로 사용되었습니다. 이러한 작전에 대한 대중의 노출이 증가하면서 이 그룹은 전략을 조정해야 했고, 최근 WhatsApp 중심 캠페인으로 이어졌습니다.

왓츠앱 피싱 사기가 밝혀지다

최신 캠페인은 미국 정부 관리의 메시지로 위장한 스피어피싱 이메일로 시작됩니다. 이 사기성 접근 방식은 신뢰성을 더하고 대상의 참여 가능성을 높입니다. 이메일에는 수신자에게 우크라이나 NGO를 지원하는 WhatsApp 그룹에 가입하도록 초대하는 QR 코드가 포함되어 있습니다. 그러나 코드는 의도적으로 깨져서 피해자가 응답하게 됩니다.

여러 단계의 속임수

답변을 받은 Star Blizzard는 이 문제에 대해 사과하고 WhatsApp 그룹에 대한 t.ly 단축 링크를 제공하는 후속 이메일을 보냅니다. 링크를 클릭하면 대상은 다른 QR 코드를 스캔하라는 지시를 하는 웹 페이지로 리디렉션됩니다. 그러나 이 QR 코드는 합법적인 그룹에 대한 액세스를 허용하는 대신 WhatsApp의 계정 연결 기능을 악용하도록 설계된 함정으로, 공격자에게 메시지와 데이터에 대한 무단 액세스를 허용합니다.

WhatsApp의 기능 활용

사기성 사이트('aerofluidthermo.org')의 지침을 따르는 피해자는 자신도 모르게 Star Blizzard가 WhatsApp 계정에 침투하도록 허용합니다. 이 방법을 통해 공격자는 브라우저 확장 프로그램을 통해 메시지와 기타 민감한 데이터를 빼낼 수 있습니다.

위험에 처한 개인을 위한 예방 조치

정부, 외교, 국방 정책 또는 국제 관계에서 일하는 사람, 특히 우크라이나와 관련이 있는 사람은 외부 소스로의 링크가 포함된 이메일을 처리할 때 항상 경계해야 합니다. 링크를 클릭하거나 QR 코드를 스캔하기 전에 예상치 못한 메시지의 진위 여부를 확인하는 것은 손상을 피하는 데 중요합니다.

지속적이고 진화하는 사이버 위협

이 최신 캠페인은 Star Blizzard의 적응력과 반복적인 좌절에도 불구하고 스피어 피싱 작전을 계속하려는 결의를 강조합니다. WhatsApp 피싱으로 전환함으로써 이 그룹은 전술을 발전시킬 수 있는 능력을 보여주며, 타깃이 된 개인과 조직 사이에서 사이버 보안 인식과 보호 조치에 대한 지속적인 필요성을 강조합니다.

트렌드

가장 많이 본

로드 중...