48,8168$%0,05
55,9899€%0,03
6.776,11%-0,56
11.056,00%-0,62
4.322,03%-0,50
%
4196083฿%1.31562
Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), “Mirage Kitten” gelişmiş sürekli tehdit (APT) grubu tarafından kullanılan ve daha evvel belgelenmemiş yeni bir ziyanlı yazılım seti keşfetti. Araştırma sonuçları, şirketin Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik düzenlediği yıllık Siber Güvenlik Hafta Sonu etkinliğinde kamuoyuyla paylaşıldı. Kelam konusu berbat gayeli araçların, kurban ağlarında uzun periyodik erişim sağlamak ve hassas bilgileri çalmak maksadıyla gerçekleştirilen gayeli bir kampanyada kullanıldığı tespit edildi.
Kaspersky araştırmacıları; Orta Doğu ve Afrika genelinde çeşitli kurbanları maksat aldığını belirledi. Bunlar arasında Mısır’daki kuruluşlar; Ürdün ve Tanzanya’daki küçük ve orta ölçekli işletmeler ile kamu kurumları; Pakistan’daki havacılık kuruluşları; Etiyopya’daki telekomünikasyon şirketleri ve Burkina Faso’daki finans kesimi kuruluşları yer alıyor.
Araç seti, özel olarak geliştirilmiş üç programdan oluşuyor. Araç setinin merkezinde, daha evvel kümeye atfedilen ziyanlı yazılımlarla kod yapısı ve davranış özellikleri bakımından benzerlik gösterdiği için Mirage Kitten’a atfedilen yeni keşfedilmiş Windows arka kapısı NightLedger bulunuyor. Bu araç, saldırganlara ele geçirilmiş sistemler üzerinde uzaktan denetim sağlıyor; saldırganların komut çalıştırmasına, evrakları görüntülemesine ve aktarmasına, ayrıyeten ekran manzarası almasına imkan tanıyor. NightLedger’a, ArcBridge ve BridgeHead isimli iki bilinmeyen tünelleme aracı eşlik ediyor. Bu araçlar, ele geçirilen bilgisayarı adeta bir ara düğüme dönüştürüyor: Saldırganlar kendi sunucularındaki araçlarını çalıştırırken ortaya çıkan tüm trafik, kurbanın bilgisayarı üzerinden sessizce yönlendirilerek güya kurbanın ağı içinden geliyormuş üzere görünüyor. Böylelikle saldırganlar ağ güvenlik sistemlerini aşabiliyor ve dikkat çekmeden uzun vadeli erişimi sürdürebiliyor. Bu araçlardan birincisi, Nisan 2026’da Orta Doğu’daki kurbanları gaye alan faaliyetler sırasında tespit edildi.
Saldırganların birden fazla hadisede sisteme birinci erişimi nasıl sağladığı belirsizliğini korurken, -Kaspersky GReAT araştırmacıları BridgeHead aracının Mısır’daki kurban ortamlarında ve Pakistan’daki bir havacılık ve uzay kuruluşunun sistemlerinde, sistemlerin ele geçirilmesinin akabinde yürütülen faaliyetler sırasında kullanıldığını gözlemledi. Kelam konusu hadiselerde sisteme sızma faaliyetleri, kümenin bilinen yollarıyla örtüşen gayeli kimlik avı teşebbüslerinin akabinde gerçekleşti. Taarruzlarda, muteber markaları ve işe alım platformlarını taklit eden işe alım temalı bildirilerin yanı sıra, kurbanları üçüncü taraf belge paylaşım hizmetlerinde barındırılan berbat emelli arşiv evraklarına yönlendiren geçersiz görüntü konferans sayfaları üzere son derece gayeli içerikler kullanıldı.
Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Omar Amin konuya ait değerlendirmesinde şunları söyledi: “Son bulgularımız, Mirage Kitten’ın Orta Doğu ve Afrika genelindeki maksatlı siber casusluk operasyonlarını desteklemek gayesiyle ziyanlı yazılım cephaneliğini geliştirmeye devam ettiğini gösteriyor. Kampanyanın dikkat çeken bir öbür yönü ise kümenin operasyonel araç setinin bir modülü olarak tünelleme araçlarını operasyonel araç setinin bir modülü olarak kullanmayı sürdürmesi. Bu usul, saldırganların ağ denetimlerini aşmasına, ele geçirilen ortamlara bilinmeyen erişimi sürdürmesine ve tespit edilmelerini kıymetli ölçüde zorlaştırmasına imkan tanıyor. Bu tekniklerin uzun vadeli ve gelişmiş yapısı göz önünde bulundurulduğunda, kuruluşların ve siber güvenlik gruplarının kelam konusu bulguları tehdit değerlendirmelerine dahil etmeleri ve tespit ile müdahale yetkinliklerini güçlendirmeleri gerekiyor,”
Daha fazla bilgiye Securelist.com üzerinden ulaşabilirsiniz.
Kuruluşların Mirage Kitten ve öteki APT kümelerinin tehditlerine karşı inançta kalabilmeleri için şu en güzel uygulamaları takip etmeleri öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
1
Bayram boyunca ulaşım fiyatsız
2
Yoksulluk sınırının altında kalan emekli hekim maaşı
3
Büyükşehir Çok Sesli Gençlik ve Çocuk Korosu İzmir’den İki Mükafatla Döndü
4
Hande Erçel ve Barış Arduç’un Başrollerinde Yer Aldığı Disney+’ın ‘Aşkı Hatırla’ Dizisinin Yayın Tarihi, Dizinin Yeni Posteriyle Duyuruldu!
5
Borusan Pati Elçileri’nden sokağa terk edilmiş can dostlara mama, esirgeyici aile ve sahiplendirme takviyesi
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için çerez politikamızı inceleyebilirsiniz.