Kolluk kuvvetleri, kötü amaçlı yazılım, kimlik avı ve iş e -posta uzlaşma (BEC) kampanyalarında mobil bankacılık hizmetlerini ve finansal kurumları hedefleyen Opera1er siber suç grubunun kilit üyesi olduğuna inanılan bir şüpheliyi gözaltına almıştır.
NX $ M $, Masaüstü Grubu ve Common Raven olarak da bilinen çetenin, Afrika, Asya ve Latin Amerika'daki 15 ülkeden 30'dan fazla saldırıda son dört yılda 11 milyon ila 30 milyon dolar arasında çalındığından şüpheleniliyor. .
Şüpheli, Nispone Operasyonu olarak adlandırılan ortak bir kolluk eyleminin ardından Interpol'un Siber Sınıf Müdürlüğü, Siber Güvenlik Şirketi Grup-IB ve Telekom Taşıyıcı Orange'ın yardımıyla Nispone Operasyonu olarak adlandırılan ortak bir kolluk eyleminin ardından Haziran ayı başında Côte d'Ivoire'deki yetkililer tarafından tutuklandı.
Soruşturmaya yardımcı olan daha fazla bilgi, Booz Allen Hamilton Darklabs'tan Birleşik Devletler Gizli Servis ve Siber Güvenlik Araştırmacıları Ceza Soruşturma Bölümü tarafından paylaşıldı.
Interpol, "Interpol'un 2022 Afrika Siber Dekme Değerlendirme Raporuna göre, siber suç Batı Afrika bölgesinde dünya çapında kurbanlar ile büyüyen bir tehdit.
"Nispone Operasyonu, iki temel Interpol girişimi tarafından desteklendi: Afrika'nın siber suçlara karşı ortak operasyonu ve Afripol ile ilgili olarak Afrika Birliği için Interpol Destek Programı, Birleşik Krallık Dışişleri, Milletler Topluluğu ve Geliştirme Ofisi ve Almanya Federal Dışişleri Bakanlığı tarafından finanse edildi. "
Grup-IB analistleri ve Orange'daki CERT-CC departmanı, 2019'dan beri Opera1er Grubu'nu izleyen, tehdit aktörlerini 2018 ve 2022 arasında kabaca üçte biri 2020'de gerçekleştirilen 35'ten fazla başarılı saldırıya bağladı.
Opera1er üyeleri ağırlıklı olarak Fransızca konuşuyor ve Afrika'dan faaliyet gösterdiğine inanılıyor ve açık kaynak çözümleri, yaygın kötü amaçlı yazılımlar ve Metasploit ve Cobalt Strike gibi çerçeveler de dahil olmak üzere saldırılarında çeşitli araçlara güveniyorlar.
Bununla birlikte, hedeflerin ağlarına ilk erişim, faturalar veya posta dağıtım bildirimleri gibi popüler konulardan yararlanan ve NetWire, Bitrat, Venomrat, AgentTesla, Remcos, nötrino, Remcos, Nötrino, Blacknet ve Venom Rat'ın yanı sıra şifre koklayıcılar ve çöplükler.
Opera1er, üç ila on iki ay arasında değişen bir süre için uzlaşmış ağlara erişimin korunması gözlemlenmiştir ve bazen aynı şirketi birden çok kez hedeflemektedir.
Ayrıca, genellikle fonları kanal kullanıcı hesaplarına aktarmak için çalıntı kimlik bilgilerini kullanarak, sonuçta kontrolleri altındaki abone hesaplarına yönlendirmeden önce önemli miktarda para kontrol eden operatör hesaplarına odaklanırlar. Grup, tespit edilmesini önlemek için çalınan parayı tatil veya hafta sonları boyunca geniş bir ATM ağı aracılığıyla nakit olarak geri çeker.
Symantec'teki araştırmacılar, Opera1er ile izledikleri bir siber suçlu grubu arasında, Fransızca konuşan Afrika ülkelerinde en az üç bankaya karşı saldırılarda imzalı bir Windows sürücüsü kullanan bağlantılar buldular.
Grup-IB CEO'su Dmitry Volkov, "Opera1er gibi dünyanın dört bir yanındaki finansal hizmet şirketlerinden ve telekom sağlayıcılarından milyonlarca çalan sofistike bir tehdit oyuncusu araştırmaya yönelik herhangi bir girişim, kamu ve özel sektör organları arasında oldukça koordineli bir çaba gerektiriyor." Dedi.
Diyerek şöyle devam etti: "Nispone Operasyonu'nun başarısı, tehdit veri alışverişinin önemini örneklendiriyor ve Interpol, Turuncu-CCT-CC ve özel ve kamu sektörü ortakları ile işbirliğimiz sayesinde toplu olarak tüm bulmacayı bir araya getirebildik."
Encrochat Yaylı 6.500 tutuklama ve 979 milyon dolar ele geçirildi
İspanyol Polisi Suç Yüzüğüne Bağlı Kimlik Yardım Operasyonunu Söndürme
Telegram'ın Büyük Çıkışı: Yeni Siber Saldırı Yeraltı Turu
Polis, 2013 yılından bu yana aktif olan DDOS hizmetine giriyor
BTC-E sahibi, çalıntı Bitcoin, Fidye Yazılımı Ödemeleri Aklaması için Tutuklandı
Kaynak: Bleeping Computer