Kaspersky, Vietnam'daki kuruluşları hedef alan siber casusluk kampanyasını tespit etti

- Kaspersky Küresel Araştırma ve Analiz Ekibi Kıdemli Güvenlik Araştırmacısı Ivan Kwiatkowski: - 'Söz konusu kötü amaçlı yazılımın geçen yıl keşfettiğimiz kötü amaçlı yazılım RedCore ile benzerliklerine dayanarak, bu kampanyayı

Ekonomi 13.04.2021 11:00:44 0
Kaspersky, Vietnam
Tarih: 01.01.0001 00:00 Güncelleme: 13.04.2021 11:00

İSTANBUL (AA) - Kaspersky araştırmacıları, Haziran 2020'de Vietnam'da çeşitli kuruluşları hedefleyen gelişmiş bir siber casusluk kampanyasını ortaya çıkardı.

Kaspersky açıklamasına göre, söz konusu saldırı etkilenen cihaz üzerinde tam kontrol sağlayan bir uzaktan yönetim aracını temel alıyor. Yapılan detaylı analizler, kampanyanın en az 2013'ten beri aktif olan Çince konuşan tehdit grubu Cycldek ile ilişkili bir grup tarafından yürütüldüğünü ve son derece karmaşık bir yapıya sahip olduğunu ortaya koydu.

Çince konuşan tehdit aktörleri genellikle tekniklerini ve metodolojilerini birbirleriyle paylaşma eğilimi gösteriyor. Bu da Kaspersky araştırmacılarının LuckyMouse, HoneyMyte ve Cycldek gibi tanınmış siber casusluk gruplarıyla ilgili gelişmiş kalıcı tehdit (APT) etkinliklerini avlamasını kolaylaştırıyor.

DLL, yani dinamik bağlantı kitaplıkları, bilgisayardaki diğer programlar tarafından kullanılmak üzere hazırlanan kod parçalarıdır. DLL yan yükleme tekniğinde yasal olarak imzalanmış bir dosya (Microsoft Outlook'tan olduğu gibi), kötü amaçlı bir DLL'yi yüklemesi için kandırılarak saldırganların güvenlik ürünlerini atlamasına olanak tanır. Yakın zamanda keşfedilen kampanyada DLL yan yüklemeli bulaşma zinciri, son yükün şifresini çözen bir kabuk kodu yürütüyor. Kaspersky'nin FoundCore adını verdiği bu uzaktan erişim Truva Atı, saldırganlara virüslü cihaz üzerinde tam kontrol sağlıyor.

Final yükleme için nihai kodun başlıkları tamamen kaldırılmıştı ve geride kalan birkaç tanesi tutarsız değerler içeriyordu. Saldırganlar, bunu yaparak araştırmacıların kötü amaçlı yazılımları analiz için ayrıştırmasını önemli ölçüde zorlaştırıyor. Dahası, bulaşma zincirinin bileşenleri birbirine sıkı sıkıya bağlı olduğu için parçaların tek başına analiz edilmesi zor, hatta bazen imkansız. Bu da kötü niyetli faaliyetin tam bir resmini ortaya koymayı engelliyor.

Kaspersky araştırmacıları, bulaşma zincirinin iki ek kötü amaçlı yazılım indirdiğini keşfetti. Bunlardan ilki olan DropPhone, kurban makineden ortam bilgilerini toplayarak DropBox'a gönderiyor. İkincisi de kötü amaçlı yazılımların güvenlik ürünleri tarafından algılanmaktan kaçmasına yardımcı olan kodu çalıştıran CoreLoader. Söz konusu kampanyadan düzinelerce bilgisayar etkilendi. Bunların yüzde 80'i Vietnam'da bulunuyordu. Orta Asya ve Tayland'da da bazı hedefler görüldü.


- "Ekibinizin en son tehdit istihbaratına erişimini sağlayın"


Açıklamada görüşlerine yer verilen Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) Kıdemli Güvenlik Araştırmacısı Ivan Kwiatkowski, "Söz konusu kötü amaçlı yazılımın geçen yıl keşfettiğimiz kötü amaçlı yazılım RedCore ile benzerliklerine dayanarak, bu kampanyayı kesin olmamakla birlikte şimdiye kadar bu bölgede siber casusluk kampanyaları yürüten daha az gelişmiş Çince konuşan bir aktör olarak değerlendirdiğimiz Cycldek'e atfediyoruz. Ancak bu son etkinlik, yeteneklerde büyük bir sıçramaya işaret ediyor." ifadelerini kullandı.

Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Mark Lechtik ise genel olarak geçen yıl Çince konuşan grupların çoğunun kampanyalarına daha fazla kaynak yatırdığını ve teknik yeteneklerini geliştirdiğini fark ettiklerini aktararak, şunları kaydetti:

"Çok daha fazla şaşırtma katmanı ve önemli ölçüde karmaşık tersine mühendislik fonksiyonları eklediler. Bu, grupların faaliyetlerini genişletme arayışında olabileceklerine işaret ediyor. Şu anda bu kampanya daha çok yerel bir tehditmiş gibi görünebilir. Ancak FoundCore arka kapısının gelecekte farklı bölgelerde daha fazla ülkede bulunma olasılığı çok yüksek."

Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Pierre Delcher de "Çince konuşan grupların taktiklerini birbirleriyle paylaşma eğiliminde oldukları göz önüne alındığında, aynı gizleme taktikleriyle diğer kampanyalarda da karşılaşırsak şaşırmayacağız. Benzer şüpheli faaliyetler için tehdit ortamını yakından izleyeceğiz. Şirketlerin yapabilecekleri en iyi şey bilgilerini en son tehdit istihbaratıyla güncel tutmaktır. Böylece nelere dikkat etmeleri gerektiğini bilirler." değerlendirmesinde bulundu.

Kaspersky uzmanları, şirketleri gelişmiş kalıcı tehdit kampanyalarından korumak için şunları öneriyor:

"Anti-APT ve EDR çözümleri kurun. Bunlar tehdit keşfi ve tespitini, yeteneklerinin araştırılmasını ve zamanında düzeltilmesini sağlar. SOC ekibinizin en son tehdit istihbaratına erişimini sağlayın ve onları profesyonel eğitimle düzenli olarak geliştirin. Bunların tümü Kaspersky Expert Security çerçevesinde bulunuyor."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

Adalet Bakanlığı’na 20 bin personel alınacak


Van İş İlanları

Cumhurbaşkanlığı Kararnamesiyle Kamuya 2.659 Yeni Personel Alımı! İşte Detaylar


Van İş İlanları

Sağlık Bakanlığı 3 Bin 658 İşçi Alımı Kura Sonuçları Açıklandı! İşte Detaylar


Van İş İlanları

SPOR HABERLERİ

Tarihi Gece: Ay-Yıldızlılar Bulgaristan'da Fırtına Gibi Esti!


Van Spor

Arda Güler'den Coşkulu Mesaj: "Sesimizi Yer, Gök, Su Dinlesin!"


Van Spor

A Milli Takım'dan Bulgaristan'da 6 gollü tarihi zafer


Van Spor

Kars’ta sporun enleri ödüllendirildi


Van Spor

Yeşilyurtspor evinde ilk galibiyetini almak istiyor


Van Spor

Kars 36 Spor, Şırnak Petrol Spor karşılaşmasının hakemleri belli oldu


Van Spor

Okan Buruk'tan Berkan Kutlu Kararı: Galatasaray'da Yol Ayrımı


Van Spor

Yıldız Futbolcudan Jose Mourinho İtirafları: "Her Gece 'Miki, Lütfen Git' Mesajı Atıyordu"


Van Spor

Galatasaray Başkanı Özbek'ten Flaş Kerem Açıklaması: "TFF İnceleme Başlattı, FIFA ve UEFA Cezaları Var"


Van Spor

Erol Bulut, Süper Lig'e Antalyaspor ile Dönüyor: "2 Yıllık İmza"


Van Spor

Real Madrid'den Kritik Hamle: Nico Paz'ın Geri Dönüşü Arda Güler'in Önünü Kesecek mi?


Van Spor

Galatasaray, Okan Buruk ile Yeni Sözleşmeyi Açıkladı: "Resmileşti"


Van Spor

Galatasaray'da Transfer Rüzgarları: Icardi'nin Geleceği ve Barış Alper'in Yeni Sözleşmesi


Van Spor

Hakkari’de Okul Sporları Kros Yarışları yapıldı


Van Spor

A Milli Futbol Takımı, Bulgaristan deplasmanında


Van Spor

Bulanık’ta stadyum yenileniyor


Van Spor

Elazığ Belediyespor’un hedefi 2’de 2


Van Spor

Malatya Yeşilyurtspor- Erciyes 38 FK maçını Ertuğrul Kösterelioğlu yönetecek


Van Spor

A Milli Takım'ın Bulgaristan Maçında Görev Yapacak Hakem Belli Oldu


Van Spor

Muş’ta yetenek taraması devam ediyor


Van Spor

Battalgazi Belediyesi, 29 Ekim’e özel ödüllü futsal turnuvası düzenliyor


Van Spor

SON DAKİKA HABERLERİ