SneakyPastes: bazična, ali efikasna operacija grupe Gaza Cybergang pogađa bliskoistočne mete u 39 zemalja

Tokom 2018. godine, grupa Gaza Cybergang, koju, kao što je poznato čini nekoliko grupa raznovrsnih nivoa sofisticiranosti, pokrenula je operaciju sajber špijunaže koja je usmerena na pojedince i organizacije sa političkim interesima na bliskom istoku. Kampanja nazvana SneakyPastes je koristila jednokratne i-mejl adrese kako bi putem fišinga širila zarazu, pre preuzimanja malvera u lančanim fazama koristeći mnogobrojne besplatne sajtove. Ovaj jeftin, ali efikasan pristup pomogao je grupi da stigne do oko 240 žrtava visokog profila u 39 zemalja širom sveta, uključujući političare, diplomate, medijske ličnosti i aktiviste, između ostalih. Istraživanje kompanije Kaspersky Lab je podeljeno sa policijskim službama i rezultovalo je uništenjem značajnog dela napadačke infrastrukture.

Grupa Gaza Cybergang je sa arapskog govornog područja i predstavlja politički motivisan kolektiv međusobno povezanih pretećih grupa koje aktivno ciljaju Bliski istok i Severnu Afriku, sa posebnim fokusom na palestinske teritorije. Kompanija Kaspersky Lab je identifikovala najmanje tri grupe u okviru bande sa sličnim ciljevima i metama – sajber špijunaža povezana sa političkim interesima na bliskom istoku– ali veoma različitim alatima, tehnikama i nivoima sofisticiranosti, među kojima postoji razmena podataka i preklapanje.