Kaspersky'den 'DeathStalker' isimli APT grubu hakkında rapor

- Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Ivan Kwiatkowski: - 'APT gruplarının faaliyetlerini izlerken, DeathStalker bize güvenliğe önem vermediği bilinen kurumların hedef olabileceğini hatırlattı. Son faaliyetlerine bakarak DeathSt

Ekonomi 26.08.2020 12:11:33 0
Kaspersky
Tarih: 01.01.0001 00:00 Güncelleme: 26.08.2020 12:11

İSTANBUL (AA) - Kaspersky araştırmacıları, finans sektöründeki küçük ve orta boy işletmelere yönelik etkili casusluk saldırıları düzenleyen DeathStalker isimli "kiralık" gelişmiş kalıcı tehdit (APT) grubu hakkında rapor yayınladı.

Kaspersky açıklamasına göre, fidye yazılımlarından veri sızıntılarına ve ticari casusluğa kadar uzanan siber tehditler şirketlerin çalışmalarına ve itibarına zarar verebiliyor. Bu tür saldırılar orta düzey zararlı yazılım yöneticileri ve bazen de Kaspersky'nin 2018'den beri takip ettiği DeathStalker gibi kiralık gruplar tarafından düzenleniyor.

DeathStalker, hukuk şirketleri ve finans kuruluşlarına yönelik siber casusluk saldırılarına yoğunlaşmasıyla diğer tehdit gruplarından ayrılıyor. Yeniliklere çok hızlı uyum sağlayabilen ve yazılım tasarımında hızla çoğaltmaya yönelik bir yaklaşım sergileyen grup, etkili saldırılar düzenleyebiliyor.

Kaspersky yaptığı araştırmalarla Powersing, Evilnum ve Janicab zararlı yazılım aileleri ile DeathStalker'ın faaliyetleri arasında bir bağlantı kurabildi. Bu da grubun en az 2012'den bu yana ne kadar geniş bir yelpazede faaliyet gösterdiğini ortaya koyuyor. Powersing, 2018den bu yana Kaspersky tarafından izlenirken diğer iki zararlı yazılım ailesi ise diğer siber güvenlik markaları tarafından raporlandı. Bu üç zararlı yazılım ailesinin kodlarındaki ve kurbanlarındaki benzerlik, araştırmacıların bunlar arasında bir ilişki olduğunu düşünmesini sağladı.

Yıllardır aynı taktik, teknik ve prosedürleri kullanan bu tehdit grubu, zararlı dosyalar içeren arşivleri dağıtmak için hedefli kimlik avı e-postalarından yararlanıyor. Kullanıcı kısayola tıkladığında zararlı kod çalışmaya başlıyor ve internet üzerinden ek bileşenler indiriyor. Böylece saldırganlar kurbanın makinesinin kontrolünü ele geçiriyor.

Bu tehdit grubundan tespit edilen ilk zararlı yazılım olan Powersing, Power-Shell tabanlı bir sızma programıydı. Yazılım kurbanın cihazına yüklendikten sonra belirli aralıklarla ekran görüntüsü alıp istediği Powershell kodunu çalıştırabiliyordu. Sızılan cihazdaki güvenlik çözümüne göre alternatif yöntemler kullanarak kendini gizleyen bu zararlı yazılım, tespit edilmekten kaçınabiliyor, her saldırı öncesinde gruba sinyal göndererek tespit testleri yapılmasını sağlıyor ve elde edilen sonuçlara bağlı olarak kodlarını güncelleyebiliyor.

DeathStalker, Powersing yazılımını kullandığı saldırılarda ilk arka kapı iletişimlerini normal ağ trafiğine gizlemek için tanınmış bir servisten yararlanıyordu. Bu da güvenlik çözümlerinin operasyonlarını zorlaştırıyordu. Çeşitli sosyal medya ağları, blog ve mesajlaşma servislerine yerleştirilen ve ek komut ve kontrol altyapısına yönlendiren büyük miktarda veri sayesinde suçlular tespit edilmeden saldırıyı tamamlayabiliyordu. Saldırıya uğrayan kurbanlar başka yerlere erişmek istediklerinde bu veriler tarafından yönlendiriliyordu. Bu da iletişimin gizli kalmasını sağlıyordu.

- "Güvenlik operasyonları ekibinin en son tehdit istihbaratına erişmesini sağlayın"


DeathStalker'ın dünyanın her yerinde faaliyet göstermesi grubun operasyonlarının boyutunu ortaya koyuyor. Powersing kullanılan vakalara Arjantin, Çin, Kıbrıs, İsrail, Lübnan, İsviçre, Tayvan, Türkiye, Birleşik Krallık ve Birleşik Arap Emirlikleri'nde rastlandı. Kaspersky ayrıca Kıbrıs, Hindistan, Lübnan, Rusya ve Birleşik Arap Emirlikleri'nde Evilnum'un hedefi olan kullanıcılar tespit etti.

Açıklamada görüşlerine yer verilen Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Ivan Kwiatkowski, DeathStalker'ın özel sektördeki kurumların kendilerini koruması gereken tehdit gruplarının en önemli örneklerinden biri olduğunu belirterek, şunları kaydetti:

"APT gruplarının faaliyetlerini izlerken, DeathStalker bize güvenliğe önem vermediği bilinen kurumların hedef olabileceğini hatırlattı. Son faaliyetlerine bakarak DeathStalker'ın bir tehdit olarak kalmayı sürdüreceğini ve yeni araçlarla kurumları hedef alacağını tahmin ediyoruz. Bu grup, küçük ve orta boy şirketlerin de güvenliğe ve güvenlik farkındalığı eğitimine yatırım yapması gerektiğini gösteriyor.

DeathStalker'dan korunmak isteyen kurumlara, powershell.exe ve script.exe gibi kodlama dillerini kullanma özelliğini devre dışı bırakmalarını tavsiye ediyoruz. Ayrıca, düzenlenecek farkındalık eğitimleri ve güvenlik ürünü değerlendirmelerinde kısayol dosyalarının kullanıldığı saldırılara da yer verilmesini öneriyoruz."

Kaspersky araştırmacıları, tanınmış veya tanınmamış bir tehdit grubu tarafından düzenlenen bu tür bir saldırıdan etkilenmemek için şunları öneriyor:

"Güvenlik operasyonları ekibinizin en son tehdit istihbaratına erişmesini sağlayın. Kaspersky'nin Integrated Endpoint Security çözümü gibi doğru uç nokta koruma yöntemlerinin kullanılmasını sağlayın. Çoğu hedefli saldırı kimlik avı veya diğer bir sosyal mühendislik yöntemiyle başladığından, Kaspersky Automated Security Awareness Platform gibi bir hizmet üzerinden güvenlik farkındalığı eğitimleri verin ve pratik becerileri öğretin."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

Van'da İş Arayanlar İçin Fırsat: Günlük 1.375 TL Ücretle 20 Personel Alımı Başladı!


Van İş İlanları

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

SPOR HABERLERİ

Elazığspor, kulüp lisansı almaya hak kazandı


Van Spor

Yeşilay Türkiye Rafting Şampiyonası ve Milli Takım Seçme Yarışları başladı


Van Spor

Kars 36 Spor U16 Takımı Türkiye Şampiyonası için Bingöl yolunda


Van Spor

Kars’ı gururlandıran başarı: Şampiyon takım yarı finalde


Van Spor

Elazığspor’da Erkan Sözeri etkisi


Van Spor

ETÜ’lü Bingül kardeşler, Zihinsel Engelliler Dünya Kayak Şampiyonası’nda 6 madalya kazandı


Van Spor

Nesine 2. Lig: Elazığspor: 3 - Beykoz Anadolu: 1


Van Spor

TFF 2. Lig: Muş Spor: 5 - Kahramanmaraş İstiklal Spor: 1


Van Spor

Bulanık’ta gençler spora kazandırılıyor


Van Spor

TFF 3. Lig: Malatya Yeşilyurtspor: 3 - Osmaniyespor: 2


Van Spor

Meşaleler Dadaşların özel gururları için yandı


Van Spor

Erzurum, Avrupa’nın en prestijli üniversite spor organizasyonuna ev sahipliği yapacak


Van Spor

AK Parti’den bin taraftara maç bileti hediyesi


Van Spor

Erzurum "Spor Şehri" unvanı ve tesis vizyonu ile EUSA 2028’e ev sahipliği yapacak


Van Spor

Elazığspor 59 yaşında


Van Spor

Başkan Sekmen; "Erzurum sadece kışın değil, sporun, gençliğin ve geleceğin de merkezi"


Van Spor

EUSA 2028, Erzurum’da düzenlenecek


Van Spor

Ova Beyleri tribünlerden süresiz çekildiğini açıkladı


Van Spor

Muş’ta futbol antrenmanları sürüyor


Van Spor

Elazığspor hata yapmak istemiyor


Van Spor

Malatya Yeşilyurtspor’un 26. hafta konuğu Osmaniyespor


Van Spor

SON DAKİKA HABERLERİ