17.09.2015 Views

THE DUKES

w75flE

w75flE

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>THE</strong> <strong>DUKES</strong> Over 7 years of Russian cyberespionage<br />

2<br />

CONTENTS<br />

EXECUTIVE SUMMARY 3<br />

<strong>THE</strong> STORY OF <strong>THE</strong> <strong>DUKES</strong> 4<br />

Etymology: a note on names . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .4<br />

2008: Chechnya . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .4<br />

2009: First known campaigns against the West . . . . . . . . . . . . . . . . . . . . . . . . . . 5<br />

2010: The emergence of CosmicDuke in the Caucasus . . . . . . . . . . . . . . . . . . . .6<br />

2011: John Kasai of Klagenfurt, Austria . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7<br />

2011: Continuing expansion of the Dukes arsenal . . . . . . . . . . . . . . . . . . . . . . . . . 7<br />

2012: Hiding in the shadows . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .8<br />

2013: MiniDuke flies too close to the sun . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .8<br />

2013: The curious case of OnionDuke . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .9<br />

2013: The Dukes and Ukraine . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .9<br />

2013: CosmicDuke’s war on drugs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10<br />

2014: MiniDuke’s rise from the ashes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10<br />

2014: CosmicDuke’s moment of fame and the scramble that ensued . . . . . . . 10<br />

2014: CozyDuke and monkey videos. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11<br />

2014: OnionDuke gets caught using a malicious Tor node . . . . . . . . . . . . . . . . 11<br />

2015: The Dukes up the ante . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12<br />

2015: CloudDuke . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14<br />

2015: Continuing surgical strikes with CosmicDuke . . . . . . . . . . . . . . . . . . . . . . 14<br />

TOOLS AND TECHNIQUES OF <strong>THE</strong> <strong>DUKES</strong> 16<br />

PinchDuke . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16<br />

GeminiDuke. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17<br />

CosmicDuke . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18<br />

MiniDuke . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19<br />

CozyDuke. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .20<br />

OnionDuke . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21<br />

SeaDuke . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22<br />

HammerDuke . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23<br />

CloudDuke. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .24<br />

INFECTION VECTORS 25<br />

DECOYS25<br />

EXPLOITATION OF VULNERABILITIES 25<br />

ATTRIBUTION AND STATE-SPONSORSHIP 26<br />

BIBLIOGRAPHY28<br />

APPENDIX I: DATA LISTINGS 29

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!