47,3554$% 0.03
53,8914€% 0.03
6.209,24%0,67
10.151,00%0,68
4.076,59%0,58
13.774,77%-1,21
3073941฿%0.2
Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), bugün dünya genelinde pek çok kuruluşu amaç alan “StrikeShark” isimli yeni ve karmaşık bir siber akın kampanyasını ortaya çıkardığını duyurdu. Saldırganların, Endonezya’daki diplomatik misyonlar, Tayvan’daki devlet kurumları, Hong Kong’daki yazılım geliştirme şirketleri ile Lübnan, Suriye, Kolombiya, Kuzey Makedonya, Nepal ve Sırbistan’daki çeşitli kuruluşları gaye aldığı belirlendi. StrikeShark kampanyasında, maksat sistemlere sızmak hedefiyle daha evvel tespit edilmemiş yeni bir ziyanlı yazılım yükleyicisi olan “SharkLoader” kullanılıyor. Kaspersky, an prestijiyle bu kampanyayı bilinen rastgele bir APT (Gelişmiş Sürekli Tehdit) kümesiyle ilişkilendirmemekle birlikte, kelam konusu siber tehdit faaliyetlerini yakından takip etmeye devam ediyor.
Sistemlere birinci sızma etabında farklı taktiklerden yararlanıldığı görüldü. Bunlar arasında Microsoft Exchange, Microsoft SharePoint ve Openfire sunucuları üzere internete açık uygulamalardaki güvenlik açıklarının istismar edilmesi öne çıkıyor. Birtakım hadiselerde ise saldırganların, Google Update yahut Cisco AnyConnect yükleyicileri üzere legal yazılımların arkasına gizlenmiş ziyanlı yükleyiciler (dropper) kullandığı tespit edildi. Analiz edilen birtakım yükleyici örneklerinde, kurbanları yanıltarak ziyanlı yazılımı fark etmeden yüklemelerini sağlamak maksadıyla PDF evraklarından yararlanıldığı anlaşıldı.
SharkLoader’ın teknik karmaşıklığı, gelişmiş prosedürlerin kullanıldığı sofistike bir ziyanlı yazılım dizaynına işaret ediyor. Birinci sızma gerçekleştikten sonra yazılım, şifrelenmiş ziyanlı modülleri çalıştırmak için çeşitli legal Windows uygulamaları üzerinden “DLL side-loading” (yan kapıdan DLL yükleme) yolunu kullanıyor. Bu modüller daha sonra, tespit sistemlerini atlatmak hedefiyle API kancaları (API hooking) yerleştirmek üzere tasarlanmış ek bileşenleri çözümlüyor ve yüklüyor. Tehdit aktörleri bu sürecin sonunda; komuta denetim, keşif, ağ içi yatay hareket ve bilgi sızdırma üzere emellerle siber akınlarda sıklıkla berbata kullanılan yasal bir penetrasyon testi aracı olan “Cobalt Strike Beacon”ı sisteme enjekte ederek çalıştırıyor.
Kaspersky GReAT Güvenlik Araştırmacısı Fareed Radzi, bahse ait açıklamasında şunları söz etti: “StrikeShark kampanyası; saldırganların hazır taarruz araçlarını, özel imal ziyanlı yazılımlar ve gelişmiş gizlenme teknikleriyle harmanladığı, daima evrilen bir tehdit ortamına dikkat çekiyor. Sağlam görünen uydurma içeriklerin kullanılması ve bilinen güvenlik açıklarının istismar edilmesi; kuruluşların tertipli yama idaresine, güçlü uç nokta algılama ve karşılık (EDR) tahlillerine ve çalışanları için kapsamlı siber güvenlik farkındalık eğitimlerine ne denli kritik bir muhtaçlık duyduğunu bir defa daha gözler önüne seriyor.”
Konuya ait detaylı bilgilere Securelist.com’da yayımlanan rapordan ulaşalabilirsiniz.
Kaspersky, siber taarruzlardan korunmak için şu tedbirleri sıralıyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
1
Bayram boyunca ulaşım fiyatsız
2
Yoksulluk sınırının altında kalan emekli hekim maaşı
3
Büyükşehir Çok Sesli Gençlik ve Çocuk Korosu İzmir’den İki Mükafatla Döndü
4
Hande Erçel ve Barış Arduç’un Başrollerinde Yer Aldığı Disney+’ın ‘Aşkı Hatırla’ Dizisinin Yayın Tarihi, Dizinin Yeni Posteriyle Duyuruldu!
5
Borusan Pati Elçileri’nden sokağa terk edilmiş can dostlara mama, esirgeyici aile ve sahiplendirme takviyesi
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için çerez politikamızı inceleyebilirsiniz.