DOLAR

43,4990$% 0.19

EURO

51,6240% -0.9

GRAM ALTIN

6.786,60%-9,85

ÇEYREK ALTIN

11.826,00%-7,26

ONS

4.848,73%-10,11

BİST100

13.838,29%0,05

BİTCOİN

3404460฿%-5.8815

a
  • Objektif Media
  • Genel
  • Kaspersky: BlueNoroff, Yapay Zekâ Dayanaklı Araçlarla Windows ve macOS Üzerinden Üst Seviye Yöneticileri Maksat Alıyor
Güncellenme - Ekim 28, 2025 15:20
Yayınlanma - Ekim 28, 2025 15:20

Kaspersky: BlueNoroff, Yapay Zekâ Dayanaklı Araçlarla Windows ve macOS Üzerinden Üst Seviye Yöneticileri Maksat Alıyor

Tayland’da düzenlenen Security Analyst Summit etkinliğinde, Kaspersky Global Araştırma ve Tahlil Takımı (GReAT), BlueNoroff APT kümesinin son faaliyetlerini ortaya koydu. “GhostCall” ve “GhostHire” isimli iki amaçlı makus maksatlı kampanya üzerinden yürütülen bu operasyonlar, Nisan 2025’ten bu yana Hindistan, Türkiye, Avustralya başta olmak üzere Avrupa ve Asya’daki çeşitli ülkelerdeki Web3 ve kripto para kuruluşlarını maksat alıyor.

BlueNoroff, berbat şöhretli Lazarus kümesinin bir alt ünitesi olarak, global kripto para ekosistemini maksat alan mali hedefli SnatchCrypto operasyonunu genişletmeyi sürdürüyor. Yeni ortaya çıkarılan GhostCall ve GhostHire kampanyaları ise, blok zinciri geliştiricileri ile üst seviye yöneticileri maksat almak emeliyle gelişmiş sızma teknikleri ve özel olarak tasarlanmış makûs gayeli yazılımlar kullanıyor. Bu taarruzlar hem macOS hem Windows sistemlerini etkiliyor ve tek bir komuta ve denetim altyapısı üzerinden yönetiliyor.

GhostCall kampanyası, macOS aygıtlarını amaç alıyor ve epeyce sofistike bir toplumsal mühendislik yaklaşımıyla başlıyor. Saldırganlar, Telegram üzerinden teşebbüs sermayedarlarını taklit ederek — hatta kimi durumlarda gerçek girişimcilerin ve startup kurucularının ele geçirilmiş hesaplarını kullanarak — yatırım yahut paydaşlık teklifleri sunuyor. Kurbanlar, Zoom yahut Microsoft Teams’i taklit eden düzmece yatırım toplantılarına davet ediliyor. Görüşme sırasında “ses sıkıntısını gidermek için” istemcilerini güncellemeleri isteniyor; bu hareket makus hedefli bir komut evrakının indirilmesine ve aygıtın enfekte olmasına yol açıyor.

Kaspersky GReAT güvenlik araştırmacısı Sojun Ryu, kampanyaya ait şu değerlendirmede bulundu: “Bu kampanya, dikkatlice planlanmış bir aldatma stratejisine dayanıyordu. Saldırganlar, görüşmelerin gerçek bir toplantı üzere görünmesini sağlamak için evvelki kurbanların görüntü kayıtlarını yine oynattı. Bu formülle sırf birinci gayeler değil, tıpkı vakitte tedarik zinciri üzerindeki öbür kurumlar da tehlikeye atıldı. Toplanan datalar, inanç bağlarını manipüle etmek ve daha geniş bir yelpazede kullanıcıyı maksat almak emeliyle tekrar kullanıldı.

Saldırganlar, dördü daha evvel hiç görülmemiş olmak üzere yedi çok evreli yürütme zinciri kullandı. Bu zincirler, kripto hırsızlığı, tarayıcı kimlik bilgisi hırsızlığı, bâtın data çalma ve Telegram kimlik bilgisi çalma üzere özel olarak tasarlanmış yükler dağıtmak için geliştirildi.

GhostHire kampanyasında ise APT kümesi, blok zincir geliştiricilerini işe alım uzmanı kisvesi altında maksat alıyor. Kurbanlar, bir marifet değerlendirmesi olarak sunulan ve berbat emelli yazılım içeren bir GitHub deposunu indirip çalıştırmaya ikna ediliyor. GhostHire, altyapısını ve araçlarını GhostCall kampanyasıyla paylaşıyor, fakat görüntü görüşmeleri kullanmak yerine, geçersiz işe alım süreçleriyle direkt geliştirici ve mühendislere yöneliyor.

BlueNoroff’un berbat maksatlı yazılım geliştirme sürecini hızlandırmak ve atak tekniklerini geliştirmek için üretken yapay zekadan (Generative AI) yararlandığı tespit edildi. Saldırganlar, yeni programlama lisanları kullanarak ve ek özellikler ekleyerek tahlil ve tespit süreçlerini daha karmaşık hale getirdi. Bu durum, kümenin operasyonlarını daha geniş ölçekte ve karmaşık bir biçimde yönetmesini mümkün kılıyor.

Kaspersky GReAT kıdemli güvenlik araştırmacısı Omar Amin ise mevzuyla ilgili olarak şu açıklamada bulundu: “BlueNoroff’un hedefleme stratejisi artık sırf kripto para yahut tarayıcı kimlik bilgisi hırsızlığıyla sonlu değil. Üretken yapay zekanın kullanımı, berbat gayeli yazılım geliştirme sürecini hızlandırarak operasyonel yükü azaltıyor. Yapay zekâ tabanlı bu yaklaşım, bilgi açıklarını doldurarak hedeflemeyi daha odaklı hale getiriyor. Ele geçirilen datalar, yapay zekanın tahlil kabiliyetleriyle birleştirildiğinde hücumların kapsamı genişliyor. Araştırmamızın, bu tıp hücumların yol açabileceği ziyanı önlemeye katkı sağlayacağını umuyoruz.”

GhostCall ve GhostHire üzere ataklardan korunmak isteyen kurumların aşağıdaki temel güvenlik adımlarını izlemesi öneriliyor:

 

  • Cömert teklifler ve yatırım tekliflerine karşı dikkatli olun. Bilhassa Telegram, LinkedIn yahut öteki toplumsal platformlar üzerinden sizinle irtibata geçen yeni şahısların kimliğini kesinlikle doğrulayın. Tüm hassas yazışmalarınız için doğrulanmış ve inançlı kurumsal kanalları kullanın
  • Güvendiğiniz bir kişinin hesabının ele geçirilmiş olabileceğini göz önünde bulundurun. Rastgele bir belge yahut ilişkiyi açmadan evvel kimliği alternatif kanallardan doğrulayın ve her vakit resmi bir alan ismi (domain) üzerinde olduğunuzdan emin olun. Sıkıntıları çözmek için doğrulanmamış komut evraklarını yahut komutları çalıştırmaktan kaçının.
  • Şirketinizi geniş kapsamlı tehditlere karşı korumak için, her ölçekten ve daldan kuruluşlara gerçek vakitli müdafaa, tehdit görünürlüğü, araştırma ve müdahale (EDR ve XDR) yetenekleri sunan Kaspersky Next ürün serisini kullanın. Mevcut gereksinimlerinize ve kaynaklarınıza bağlı olarak en uygun eser düzeyini seçebilir ve siber güvenlik ihtiyaçlarınız değiştikçe basitçe öteki bir düzeye geçiş yapabilirsiniz.
  • Kaspersky’nin yönetilen güvenlik hizmetlerini benimseyin; örneğin Compromise Assessment, Managed Detection and Response  (MDR) ve Incident Response çözümleri. Bu hizmetler, tehdit tespitinden daima müdafaa ve düzeltmeye kadar tüm olay idaresi döngüsünü kapsar. Böylelikle atlatma teknikleri kullanan siber ataklara karşı korunabilir, olayları derinlemesine inceleyebilir ve siber güvenlik çalışanı eksikliği durumunda ek uzmanlık dayanağı alabilirsiniz.
  • Bilgi güvenliği (InfoSec) uzmanlarınıza, kuruluşunuzu maksat alan siber tehditler hakkında derinlemesine görünürlük sağlayın.Kaspersky Threat Intelligence’ın en son sürümü, olay idaresi döngüsünün tamamında varlıklı ve manalı bağlam sunar, siber risklerin vaktinde tespit edilmesine yardımcı olur.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0 0 0 0 0 0
YORUMLAR

s

En az 10 karakter gerekli

HIZLI YORUM YAP

0 0 0 0 0 0