DOLAR

47,3554$% 0.03

EURO

53,8914% 0.03

GRAM ALTIN

6.209,24%0,67

ÇEYREK ALTIN

10.151,00%0,68

ONS

4.076,59%0,58

BİST100

13.774,77%-1,21

BİTCOİN

3073941฿%0.2

a
  • Objektif Media
  • Genel
  • Kaspersky, Asya, Latin Amerika ve Avrupa’daki kuruluşları gaye alan yeni StrikeShark kampanyasına karşı uyardı
Güncellenme - Haziran 25, 2026 11:24
Yayınlanma - Haziran 25, 2026 11:24

Kaspersky, Asya, Latin Amerika ve Avrupa’daki kuruluşları gaye alan yeni StrikeShark kampanyasına karşı uyardı

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), bugün dünya genelinde pek çok kuruluşu amaç alan “StrikeShark” isimli yeni ve karmaşık bir siber akın kampanyasını ortaya çıkardığını duyurdu. Saldırganların, Endonezya’daki diplomatik misyonlar, Tayvan’daki devlet kurumları, Hong Kong’daki yazılım geliştirme şirketleri ile Lübnan, Suriye, Kolombiya, Kuzey Makedonya, Nepal ve Sırbistan’daki çeşitli kuruluşları gaye aldığı belirlendi. StrikeShark kampanyasında, maksat sistemlere sızmak hedefiyle daha evvel tespit edilmemiş yeni bir ziyanlı yazılım yükleyicisi olan “SharkLoader” kullanılıyor. Kaspersky, an prestijiyle bu kampanyayı bilinen rastgele bir APT (Gelişmiş Sürekli Tehdit) kümesiyle ilişkilendirmemekle birlikte, kelam konusu siber tehdit faaliyetlerini yakından takip etmeye devam ediyor.

Sistemlere birinci sızma etabında farklı taktiklerden yararlanıldığı görüldü. Bunlar arasında Microsoft Exchange, Microsoft SharePoint ve Openfire sunucuları üzere internete açık uygulamalardaki güvenlik açıklarının istismar edilmesi öne çıkıyor. Birtakım hadiselerde ise saldırganların, Google Update yahut Cisco AnyConnect yükleyicileri üzere legal yazılımların arkasına gizlenmiş ziyanlı yükleyiciler (dropper) kullandığı tespit edildi. Analiz edilen birtakım yükleyici örneklerinde, kurbanları yanıltarak ziyanlı yazılımı fark etmeden yüklemelerini sağlamak maksadıyla PDF evraklarından yararlanıldığı anlaşıldı.

SharkLoader’ın teknik karmaşıklığı, gelişmiş prosedürlerin kullanıldığı sofistike bir ziyanlı yazılım dizaynına işaret ediyor. Birinci sızma gerçekleştikten sonra yazılım, şifrelenmiş ziyanlı modülleri çalıştırmak için çeşitli legal Windows uygulamaları üzerinden “DLL side-loading” (yan kapıdan DLL yükleme) yolunu kullanıyor. Bu modüller daha sonra, tespit sistemlerini atlatmak hedefiyle API kancaları (API hooking) yerleştirmek üzere tasarlanmış ek bileşenleri çözümlüyor ve yüklüyor. Tehdit aktörleri bu sürecin sonunda; komuta denetim, keşif, ağ içi yatay hareket ve bilgi sızdırma üzere emellerle siber akınlarda sıklıkla berbata kullanılan yasal bir penetrasyon testi aracı olan “Cobalt Strike Beacon”ı sisteme enjekte ederek çalıştırıyor.

Kaspersky GReAT Güvenlik Araştırmacısı Fareed Radzi, bahse ait açıklamasında şunları söz etti: “StrikeShark kampanyası; saldırganların hazır taarruz araçlarını, özel imal ziyanlı yazılımlar ve gelişmiş gizlenme teknikleriyle harmanladığı, daima evrilen bir tehdit ortamına dikkat çekiyor. Sağlam görünen uydurma içeriklerin kullanılması ve bilinen güvenlik açıklarının istismar edilmesi; kuruluşların tertipli yama idaresine, güçlü uç nokta algılama ve karşılık (EDR) tahlillerine ve çalışanları için kapsamlı siber güvenlik farkındalık eğitimlerine ne denli kritik bir muhtaçlık duyduğunu bir defa daha gözler önüne seriyor.”

Konuya ait detaylı bilgilere Securelist.com’da yayımlanan rapordan ulaşalabilirsiniz.

Kaspersky, siber taarruzlardan korunmak için şu tedbirleri sıralıyor:

  • Bilinen güvenlik açıklarını kapatmak için tüm uygulamalara nizamlı yazılım güncellemeleri uygulayın.
  • Zararlı yükleyicileri tespit edip engelleyebilen muteber güvenlik tahlilleri kullanın.
  • Siber güvenlik farkındalığını artırmak gayesiyle çalışanlara nizamlı eğitimler verin.
  • Kurumsal aygıtları, taarruzları erken kademede tespit edip engelleyebilen kapsamlı güvenlik sistemleriyle koruyun.
  • Karmaşık tehditlere karşı aktüel ve uygulanabilir tehdit istihbaratıyla hazırlıklı olun. Dünyanın en büyük siber güvenlik bilgi tabanlarından birine erişim sağlayarak yeni ortaya çıkan hücumları daha erken tespit edin ve daha şuurlu güvenlik kararları alın.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0 0 0 0 0 0
YORUMLAR

s

En az 10 karakter gerekli

HIZLI YORUM YAP

0 0 0 0 0 0

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için çerez politikamızı inceleyebilirsiniz.