02-26-2026, 12:31 AM
Mandiant, Guglova grupa za obaveštajne podatke o pretnjama je objavila istraživanje Exposing the Undercurrent: Disrupting the GRIDTIDE Global Cyber Espionage Campaign gde su podelili detalje kampanje osumnjičenog kineskog državnog malicioznog aktera UNC2814, takođe su podelili da su demontirali infrastrukturu koju je ovaj akter koristio.
Malver koji je korišćen se prvenstveno fokusirao na ciljanje telekomunikacionih provajdera na svetskom nivou ali su tokom ove kampanje ciljane i vladine organizacije. Guglova grupa je potvrdila 53 upada u ukupno 42 zemlje širom sveta i identifikovano je sumnjivo ciljanje u najmanje 20 drugih zemalja.
Podelili su mapu žrtava među kojima su Srbija kao i Bosna i Hercegovina, nisu podeljena konkretna imena žrtava :
Istorijski ova grupa cilja telekomunikacione provajdere radi krađe podataka o pozivima, nešifrovane SMS poruke kao i zloupotrebu zakonitih sistema za presretanje koje provajderi nude zvaničnim policijskim institucijama. Cilj im je nadzor pojedinaca i organizacija, posebno disidenta i aktivista.
Za C2 (komandovanje i kontrolu) malvera korišćen je API od Google Sheets koji može lako proći ispod radara organizacijama i da izgleda kao legitimna upotreba Gugl usluge. Korišćenje Gugl proizvoda od strane malicioznih aktera je omogućio Mandiant-u da detaljno uđe u trag ovoj malicioznoj kampanji.
Da podestim, skoro smo imali još jednu reportažu o kineskim državnim akterima koji su ciljali Srbiju : Državni zlonamerni akter Kine(?) navodno kompromitovao neku instituciju u Srbiji
Malver koji je korišćen se prvenstveno fokusirao na ciljanje telekomunikacionih provajdera na svetskom nivou ali su tokom ove kampanje ciljane i vladine organizacije. Guglova grupa je potvrdila 53 upada u ukupno 42 zemlje širom sveta i identifikovano je sumnjivo ciljanje u najmanje 20 drugih zemalja.
Podelili su mapu žrtava među kojima su Srbija kao i Bosna i Hercegovina, nisu podeljena konkretna imena žrtava :
Istorijski ova grupa cilja telekomunikacione provajdere radi krađe podataka o pozivima, nešifrovane SMS poruke kao i zloupotrebu zakonitih sistema za presretanje koje provajderi nude zvaničnim policijskim institucijama. Cilj im je nadzor pojedinaca i organizacija, posebno disidenta i aktivista.
Za C2 (komandovanje i kontrolu) malvera korišćen je API od Google Sheets koji može lako proći ispod radara organizacijama i da izgleda kao legitimna upotreba Gugl usluge. Korišćenje Gugl proizvoda od strane malicioznih aktera je omogućio Mandiant-u da detaljno uđe u trag ovoj malicioznoj kampanji.
Da podestim, skoro smo imali još jednu reportažu o kineskim državnim akterima koji su ciljali Srbiju : Državni zlonamerni akter Kine(?) navodno kompromitovao neku instituciju u Srbiji

