Kaspersky, aşı araştırmalarıyla ilgili iki yeni gelişmiş tehdidi ortaya çıkardı

- Kaspersky Güvenlik Uzmanı Seongsu Park: - 'Şu anda aşı araştırması veya kriz yönetimi gibi faaliyetlerde bulunan tüm kuruluşların siber saldırılara karşı dikkatli olması gerektiğine inanıyoruz'

Ekonomi 30.12.2020 11:15:47 0
Kaspersky, aşı araştırmalarıyla ilgili iki yeni gelişmiş tehdidi ortaya çıkardı
Tarih: 01.01.0001 00:00 Güncelleme: 30.12.2020 11:15

İSTANBUL (AA) - Kaspersky araştırmacıları, 2020 sonbaharında yeni tip koronavirüs (Kovid-19) araştırmasıyla ilgili bir Sağlık Bakanlığı kuruluşu ve bir ilaç şirketi olmak üzere yüksek nitelikli varlıkları hedef alan iki APT vakası (gelişmiş tehdit) belirledi.

Kaspersky'den yapılan açıklamaya göre, Kaspersky uzmanları, faaliyetlerin arkasında yüksek ihtimalle siber suç grubu Lazarus'un olduğunu düşünüyor.

Dünyadaki salgın ve kısıtlayıcı önlemler devam ederken, pek çok kurum aşı geliştirme çabalarını hızlandırmaya, bununla birlikte bazı tehdit aktörleri de kendi kazançları için bu durumdan yararlanmaya çalışıyor.

Kaspersky uzmanları, Lazarus grubunun çeşitli sektörleri hedef alan mevcut kampanyalarını izlemeye devam ederken, aktörün yalnızca birkaç ay önce Kovid-19 ile ilgili varlıkların peşine düştüğünü keşfetti. Bununla ilgili iki de yeni olay tespit edildi.

Bunlardan ilki, bir Sağlık Bakanlığı kurumuna yapılan saldırı. 27 Ekim 2020'de kuruluştaki iki Windows sunucusu karmaşık kötü amaçlı yazılımların saldırısına uğradı. Kullanılan kötü amaçlı yazılım, Kaspersky tarafından 'wAgent' olarak biliniyor. Tehdit yakından analiz edildiğinde, Sağlık Bakanlığına karşı kullanılan wAgent kötü amaçlı yazılımının, daha önce kripto para birimi işletmelerine yapılan saldırılarda kullanılan kötü amaçlı yazılım grubu Lazarus ile aynı bulaşma şemasına sahip olduğu ortaya çıktı.

İkinci saldırı, bir ilaç şirketini hedef alıyordu. Kaspersky telemetri verilerine göre, şirketin sistemleri 25 Eylül 2020'de ihlal edildi. Şirket, bir Kovid-19 aşısı geliştiriyor ve aynı zamanda bunu üretme ve dağıtma yetkisine sahip. Saldırganlar, bu kez daha önce güvenlik satıcısı tarafından Lazarus'a bağlanacağı bildirilen Bookcode kötü amaçlı yazılımını Güney Koreli bir yazılım şirketi aracılığıyla bir tedarik zinciri saldırısı için konuşlandırdı. Kaspersky araştırmacıları, Lazarus grubunun geçmişte Bookcode kötü amaçlı yazılımlarını teslim etmek için hedefli kimlik avı yaptığına veya web sitelerini stratejik olarak tehlikeye attığına da tanık olmuştu.

Her iki saldırıda da kullanılan wAgent ve Bookcode kötü amaçlı yazılımları, detaylı özelliklerle donatılmış arka kapı benzeri işlevlere sahip. Kötü amaçlı yazılım operatörü, son yükü dağıttıktan sonra kurbanın makinesini neredeyse istediği her şekilde kontrol edebilecek hale geliyor.

Kaspersky araştırmacıları, belirtilen çakışmalar göz önüne alındığında, her iki olayın büyük ihtimalle Lazarus grubuna bağlı olduğunu düşünüyor. Araştırma halen devam ediyor.


- "İki olay, Lazarus grubunun Kovid-19 ile ilgili istihbarata olan ilgisini ortaya koyuyor"


Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Seongsu Park, şunları kaydetti:

"Bu iki olay, Lazarus grubunun Kovid-19 ile ilgili istihbarata olan ilgisini ortaya koyuyor. Grup, çoğunlukla finansal faaliyetleriyle tanınıyor olsa da stratejik araştırmanın da peşinden gidebileceğini hatırlatmak isteriz. Şu anda aşı araştırması veya kriz yönetimi gibi faaliyetlerde bulunan tüm kuruluşların siber saldırılara karşı dikkatli olması gerektiğine inanıyoruz."

Kaspersky ürünleri, wAgent kötü amaçlı yazılımını HEUR:Trojan.Win32.Manuscrypt.gen ve Trojan.Win64.Manuscrypt.bx olarak algılıyor. Bookcode kötü amaçlı yazılımı Trojan.Win64.Manuscrypt.ce olarak tespit ediliyor.

Kaspersky, gelişmiş tehditlerden korunmak için şu güvenlik önlemlerinin alınmasını öneriyor:

"Hedeflenen saldırıların çoğu kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından personelinize temel siber güvenlik eğitimi verin. Kendi soruşturmalarını yürütmek isteyen kuruluşlara Kaspersky Threat Attribution Engine yardımcı olacaktır. Bu hizmet keşfedilen kötü amaçlı bir kodu kötü amaçlı yazılım veri tabanlarıyla eşleştirir ve kod benzerliklerine dayanarak daha önce ortaya çıkan APT kampanyalarıyla ilişkilendirir. Uç nokta düzeyinde algılama, araştırma ve olayların zamanında düzeltilmesi için Kaspersky Endpoint Detection and Response çözümlerini uygulayın. Temel uç nokta korumasını benimsemenin yanı sıra Kaspersky Anti Targeted Attack Platform gibi ağ düzeyinde gelişmiş tehditleri erken bir aşamada algılayan kurumsal düzeyde bir güvenlik çözümü kullanın."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

Adalet Bakanlığı’na 20 bin personel alınacak


Van İş İlanları

Cumhurbaşkanlığı Kararnamesiyle Kamuya 2.659 Yeni Personel Alımı! İşte Detaylar


Van İş İlanları

Sağlık Bakanlığı 3 Bin 658 İşçi Alımı Kura Sonuçları Açıklandı! İşte Detaylar


Van İş İlanları

SPOR HABERLERİ

TFF 2. Lig: Elazığspor: 1 - Kastamonuspor: 2


Van Spor

Serikspor'da Finansal Kriz Patladı! Sergey Yuran; "Para Almıyoruz, Ayrılmak Zorunda Kalacağım"


Van Spor

Trabzonspor, 131 Hafta Sonra Tarihi Bir Seriye Ulaştı: Süper Lig'de 4 Maç 4 Galibiyet!


Van Spor

Galatasaray, 10 Kişi Kalan Göztepe'yi Zorlu Mücadelede 2-1 Mağlup Etti! Osimhen ve Sara Golleriyle Farkı Yarattı


Van Spor

Bandırmaspor, 45 Dakika 9 Kişi Mücadele Ettiği Maçta Esenler Erokspor'u Sahanda Göndermedi


Van Spor

RAMS Başakşehir Antalyaspor'u 4-0 Mağlup Etti: 5 Maçlık Galibiyetsizlik Serisi Sona Erdi!


Van Spor

Kars 36 Spor: 3 Bulanık Kop Spor: 0


Van Spor

Elazığ’da binin üzerinde karate sporcusu, Milli Takım’a seçilmek için ter döküyor


Van Spor

Hakkârili Bedirhan Durğun Türkiye üçüncüsü oldu


Van Spor

Fırtına seriye bağladı! Evinde Eyüpspor'u rahat geçti


Van Spor

Bölgesel Amatör Lig: Bitlis 1916 Futbol SK: 2 - Dersim Spor: 0


Van Spor

Nesine 2. Lig: Yeni Malatyaspor: 0 - 1461 Trabzon FK: 4


Van Spor

Bingöl’de 750 öğrenciye forma desteği


Van Spor

Bülent Bölükbaşı: "Çok sıkıntılı bir süreçten geçiyoruz"


Van Spor

Serkan Özbalta: "Galibiyeti çok özlemiştik"


Van Spor

51 İlden bin 200 sporcu Elazığ’da karate için buluştu


Van Spor

TFF 3. Lig: Yeşilyurtspor: 0 - Kahramanmaraşspor: 2


Van Spor

Trendyol 1. Lig: Erzurumspor FK: 2 - Ümraniyespor: 0


Van Spor

Korkut’ta atletizm antrenmanları sürüyor


Van Spor

Mehmet Akif Ortaokulu ilçe şampiyonu oldu


Van Spor

Kars 36 Spor’da hedef 3 puan


Van Spor

SON DAKİKA HABERLERİ