Dolar 32,2149
Euro 34,7614
Altın 2.414,28
BİST 10.267,09
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Trabzon 16°C
Az Bulutlu
Trabzon
16°C
Az Bulutlu
Sal 18°C
Çar 20°C
Per 18°C
Cum 20°C




















Kaspersky, yeni bir kötü amaçlı yazılım serisi keşfettiğini açıkladı

Kaspersky, yeni bir kötü amaçlı yazılım serisi keşfettiğini açıkladı
26 Nisan 2024 12:35
47
A+
A-

İSTANBUL (AA) – Kaspersky, Orta Doğu’daki bir kamu kurumu üzerinden başlatılan yeni bir siber casusluk kampanyasını keşfetti.

Şirketten yapılan açıklamaya göre, DuneQuixote adı verilen kötü amaçlı yazılım serisi, dünya genelinde APAC, Avrupa ve Kuzey Amerika’daki kamu kurumlarını hedef alıyor.

Tespit edilmesini zorlaştırmak için İspanyol şiirlerinden alınmış dizeler içeren kötü amaçlı yazılım serisi, Şubat 2024’te Orta Doğu’da bir devlet kurumunu hedef aldı.

Kullanılan yöntemler arasında, Total Commander adlı yasal bir aracın tahrif edilmiş yükleyicileri yer alıyor. Bu yükleyiciler, farklı İspanyol şiirlerinden alıntılar içererek her bir kötü amaçlı yazılım örneğini eşsiz kılıyor.

Kampanyada kullanılan CR4T isimli arka kapı, C/C++ ve GoLang dillerinde geliştirilmiş ve saldırganların kurbanlarının bilgisayar sistemlerine erişmesini sağlıyor. Özellikle GoLang varyantı, Telegram API üzerinden komuta ve kontrol iletişimini sürdürüyor.

Açıklamada görüşlerine yer verilen Kaspersky Baş Güvenlik Araştırmacısı Sergey Lozhkin, keşfedilen kötü amaçlı yazılım varyasyonlarının, kampanyanın arkasındaki tehdit aktörlerinin adaptasyon kabiliyetini gösterdiğini belirtti.

Lozhkin, “Bu tür iki implant keşfettik ancak başka implantların varlığından da şüpheleniyoruz.” ifadelerini kullandı.

Açıklamaya göre, Kaspersky, Şubat 2024’te Orta Doğu’da kampanyanın bir kurbanını tespit etti ve yarı halka açık bir kötü amaçlı yazılım tarama hizmetinde yapılan gönderimlerle 30’dan fazla örneği belirledi. Ayrıca, VPN çıkış düğümleri olduğundan şüphelenilen kaynaklar Güney Kore, Lüksemburg, Japonya, Kanada, Hollanda ve ABD’de tespit edildi.

-Kurumsal düzeyde güvenlik çözümleri uygulanmalı

Kaspersky araştırmacıları, bilinen veya bilinmeyen tehdit aktörlerinin saldırılarından korunabilmek için alınması gereken önlemleri de açıkladı.

Kaspersky SOC ekiplerinin güncel tehdit istihbaratına erişimin sağlanması tavsiye edilen açıklamada, “Kaspersky Tehdit İstihbaratı Portalı, şirketin tehdit istihbaratına ortak erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir süredir toplanan siber saldırı verilerini ve içgörülerini sağlar. Global araştırma ve analiz ekibi uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimi ile siber güvenlik ekibinizi en son hedefli tehditlerle mücadele edecek şekilde geliştirin. Uç nokta düzeyinde tespit, araştırma ve olayların zamanında düzeltilmesi için Kaspersky Next gibi güvenlik çözümlerini uygulayın. Temel uç nokta korumasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ düzeyinde erken bir aşamada tespit eden kurumsal düzeyde bir güvenlik çözümü uygulayın.” önerilerine yer verildi.

Açıklamaya göre, Kaspersky, birçok hedefli saldırının kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığını belirterek, Kaspersky Automated Security Awareness Platform üzerinden çalışanların güvenlik farkındalığı eğitimini alarak pratik becerilerin kazandırılmasını öneriyor.

Kaspersky çevrimiçi eğitimleriyle güvenlik ekiplerini güncel tehditlere karşı bilgilendirmesini, ve Kaspersky Anti Targeted Attack Platform gibi gelişmiş güvenlik çözümleri uygulanmasını tavsiye ediyor.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.