DOLAR
32,2294
EURO
34,8089
ALTIN
2.422,89
BIST
10.268,58
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
18°C
İstanbul
18°C
Az Bulutlu
Cuma Az Bulutlu
16°C
Cumartesi Az Bulutlu
21°C
Pazar Az Bulutlu
18°C
Pazartesi Az Bulutlu
19°C

Yeni DuneQuixote siber casusluk kampanyası dünya genelindeki kamu kurumlarını hedef alıyor

Kaspersky araştırmacıları, başlangıçta Orta Doğu’daki bir kamu kurumunu maksat alan ve hala devam eden yeni bir berbat maksatlı kampanya keşfetti.

Yeni DuneQuixote siber casusluk kampanyası dünya genelindeki kamu kurumlarını hedef alıyor
26.04.2024 17:36
1
A+
A-

Kaspersky araştırmacıları, başlangıçta Orta Doğu’daki bir kamu kurumunu gaye alan ve hala devam eden yeni bir makus gayeli kampanya keşfetti.

Daha fazla araştırma, bu kampanyada etkin olarak kullanılan ve mağduriyet alanını APAC, Avrupa ve Kuzey Amerika’ya genişlettiği argüman edilen 30’dan fazla makus emelli yazılım örneğini ortaya çıkardı. DuneQuixote olarak isimlendirilen berbat maksatlı yazılım dizisi, siber casusluk en son gayesiyle, kalıcılığı artırmak ve tespit edilmekten kaçınmak için İspanyol şiirlerinden alınmış dizeler içeriyor.

Kaspersky uzmanları, devam eden makus gayeli aktiflik takibinin bir modülü olarak, Şubat 2024’te Orta Doğu’daki bir devlet kurumunu gaye alan, daha evvel bilinmeyen bir siber casusluk kampanyasını ortaya çıkardı. Saldırgan, zımnilik ve kalıcılık için tasarlanmış, sofistike bir formda hazırlanmış bir dizi araç kullanarak amacını gizlice gözetliyor ve hassas bilgileri topluyor.

Kötü maksatlı yazılımın birinci taşıyıcıları kendilerini Total Commander isimli yasal bir araç için tahrif edilmiş yükleyici evrakları halinde gizliyor. Bu taşıyıcıların içinde bir örnekten başkasına değişen, İspanyol şiirlerinden alınma dizeler gömülüyor. Bu teknik, her bir örneğin farklı bir imzaya sahip olmasını sağlayarak klâsik metodolojiler tarafından tespit edilmesini zorlaştırmayı amaçlıyor.

Taşıyıcı içinde CR4T isimli bir art kapı formunda ek yükler indirmek için tasarlanmış makûs maksatlı kod bulunuyor. C/C++ ve GoLang lisanlarında geliştirilen bu art kapılar, saldırganlara kurbanın makinesine erişim müsaadesi vermeyi amaçlıyor. Bilhassa, GoLang varyantı, komuta ve denetim bağlantısı için Telegram API’sini kullanıyor ve genel Golang telegram API kontaklarını devreye alıyor.

Kaspersky Küresel Araştırma ve Tahlil Takımı Baş Güvenlik Araştırmacısı Sergey Lozhkin“Kötü gayeli yazılımın varyasyonları, bu kampanyanın gerisindeki tehdit aktörlerinin yeni şartlara ahenk sağlama maharetini gösteriyor. Şu anda bu tıp iki implant keşfettik, fakat öbür implantların varlığından da şüpheleniyoruz” diyor.

Kaspersky telemetrisi, Şubat 2024’te Orta Doğu’da kampanyanın bir kurbanını tespit etti. Ayrıyeten tıpkı berbat hedefli yazılımın yarı halka açık bir makus hedefli yazılım tarama hizmetine yüklenmesi, 2023’ün sonunda 30’dan fazla gönderimin yolunu açtı. VPN çıkış düğümleri olduğundan şüphelenilen öbür kaynaklar Güney Kore, Lüksemburg, Japonya, Kanada, Hollanda ve ABD’de bulunuyor.

Yeni DuneQuixote kampanyası hakkında daha fazla bilgi edinmek için Securelist adresini ziyaret edin.

Kaspersky araştırmacıları, bilinen yahut bilinmeyen tehdit aktörlerinin gayeli hücumlarının kurbanı olmamak için aşağıdaki tedbirleri öneriyor:

  • SOC grubunuzun en son tehdit istihbaratına (TI) erişmesini sağlayın. Kaspersky Tehdit İstihbaratı Portalı, şirketin TI’sına ortak erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir müddettir toplanan siber akın datalarını ve içgörülerini sağlar.
  • Global Araştırma ve Tahlil Grubu uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimi ile siber güvenlik grubunuzu en son amaçlı tehditlerle gayret edecek formda geliştirin.
  • Uç nokta seviyesinde tespit, araştırma ve olayların vaktinde düzeltilmesi için Kaspersky Next gibi güvenlik tahlillerini uygulayın.
  • Temel uç nokta muhafazasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ seviyesinde erken bir kademede tespit eden kurumsal seviyede bir güvenlik tahlili uygulayın.
  • Birçok amaçlı atak kimlik avı yahut öteki toplumsal mühendislik teknikleriyle başladığından, Kaspersky Automated Security Awareness Platform aracılığıyla takımınıza güvenlik farkındalığı eğitimi verin ve pratik marifetler kazandırın.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

ankara web tasarım ingilizce kursu web tasarım ankara haberler çimento helezonu Renault Yedek Parça Ankara Çıkışlı Karadeniz Batum Turu Dacia Yedek Parça Fluence Yedek Parça iveco yedek parça ankara Güneş Enerjisi İmplant Süt Sağım Makinesi Yedek Parça Casıo g shock forklift aküsü Pt100 ankara ceza avukatı Ankara endoskopi labomat Ortodontik Tedavi Beta Law dacia yedek parça güç trafosu dunnage airbag e-imza check up Huzurevi damla etiket radyal fan iç mimarlık jean Hobi Bahçesi Yatırımı etiler pilates Adblue yer yıkama makinesi Baharat Çeşitleri