Çöl Şahinleri'nin Hedefleri Arasında Türkiye de Var!
Kaspersky Lab'ın Global Araştırma ve Analiz Ekibi, Orta Doğu ülkelerindeki çok sayıda üst düzey organizasyonu ve bireyi hedef alan bir siber casusluk grubu olan Çöl Şahinleri'ni ortaya çıkardı. Kaspersky Lab uzmanları, bu aktörü geniş çaplı siber casusluk operasyonları geliştiren ve gerçekleştiren bilinen ilk paralı siber Arap grubu olarak değerlendiriyor.
- En az iki yıldır aktif olan ve çalışmalarını 2011 yılında geliştirmeye ve inşa etmeye başlayan Çöl Şahinleri, ana kampanyasını ve gerçek saldırı girişimini 2013 yılında gerçekleştirdi. Faaliyetlerinin zirvesine 2015 yılının başında ulaştıkları bilinmekte; Hedeflenen kurban listesinde özellikle kara para aklama ile mücadeleden sorumlu çalışanların yer aldığı Askeri örgütlerin ve Hükümet kuruluşlarının yanı sıra sağlık ve ekonomi kurumları; lider medya kuruluşları; araştırma ve eğitim kurumları; enerji ve altyapı sağlayıcıları; aktivistler ve siyasi liderler; fiziki güvenlik şirketleri ve önemli jeopolitik bilgilere sahip başka hedefler yer alıyor.
- Hedeflerinin büyük çoğunluğu Mısır, Filistin, İsrail ve Ürdün'de bulunuyor; Kaspersky Lab uzmanları, 50'nin üzerinde ülkede 3000'den fazla mağdura ait toplam bir milyondan fazla dosyanın çalındığına dair ipuçları olduğunu belirtiyor. Çöl Şahinleri'nin ana faaliyet odağının Mısır, Filistin, İsrail ve Ürdün gibi ülkeler olduğu düşünülse de Katar, Suudi Arabistan, BAE, Cezayir, Lübnan, Norveç, Türkiye, İsveç, Fransa, Amerika, Rusya ve başka ülkelerde de çok sayıda kurbanları olduğu görülüyor.
- Öncelikli olarak odaklandıkları Orta Doğu ülkelerinin dışında Çöl Şahinleri, bölgelerinin dışında da saldırı gerçekleştiriyor; Global çapta 50'nin üzerinde ülkede 3.000'den fazla kurbana saldırarak toplamda bir milyondan fazla dosya çaldılar. Saldırganlar, Windows PC'lere ve Android tabanlı cihazlara saldırmak için kötü niyetli özel araçlardan yararlanıyor.
Kullanılan zararlı araçlar; ekran görüntüleri almak, tuş vuruşlarını kaydetmek, dosya yüklemek/indirmek, kurbanın Sabit Diskinde veya bağlı USB aygıtında bulunan tüm Word ve Excel dosyaları hakkında bilgi toplamak, sistem kayıt defterinde saklanan şifreleri çalmak (Internet Explorer ve canlı Messenger) ve ses kaydı yapmak dahil olmak üzere tam bir arka kapı işlevselliğine sahip.
Kaspersky Lab uzmanları, Çöl Şahinleri'nin arkasındaki saldırganların Arapça konuşan yerli kişiler olduğuna inanmak için birden fazla nedene sahip.
Gizliliklerin peşinde olan bir Şahin Sürüsü
Kaspersky Lab araştırmacıları, üç takım halinde farklı ülkelere yayılmış en az 30 kişinin kötü amaçlı Çöl Şahinleri kampanyalarını yürüttüğünü tahmin ediyor.