Siber saldırganlar mobil platformlar üzerinden Asya'daki faaliyetlerini artırdı

- Kaspersky Global Araştırma ve Analiz Ekibi Baş Güvenlik Araştırmacısı Vincente Diaz: - 'Elde ettiğimiz bulgular APT faaliyetlerini yönlendiren en önemli etkenlerin finansal kazanç ve jeopolitik konular olmaya devam ettiğini gösteriyor' - '

Ekonomi 4.05.2020 11:55:25 0
Siber saldırganlar mobil platformlar üzerinden Asya
Tarih: 01.01.0001 00:00 Güncelleme: 04.05.2020 11:55

İSTANBUL (AA) - Kaspersky araştırmacıları, yılın ilk çeyreğindeki gelişmiş kalıcı tehdit (APT) faaliyetlerinin Asya'da yoğunlaştığını belirledi.

Kaspersky açıklamasına göre, 2020'nin ilk çeyreğindeki APT faaliyetlerinde, zararlı yazılımlar mobil platformları daha sık hedef aldı.

Ayrıca, yeni grupların Asya'daki faaliyetlerini yoğunlaştırdıkları, geleneksel gelişmiş grupların ise operasyonlarında çok daha seçici oldukları tespit edildi.

Son üç aylık APT eğilimleri özeti, Kaspersky'nin tehdit istihbaratı araştırmalarının yanı sıra başka kaynaklardan toplanan bilgileri de içeriyor.

Yılın ilk çeyreğinde elde edilen bulgulara göre, Asya'daki APT faaliyetleri; Güneydoğu Asya, Güney Kore ve Japonya'daki saldırılarla arttı.

Yeni APT gruplarının CactusPete ve Lazarus gibi tanınmış grupların yanında varlığını hissettirmeye başladığı da gözlemlendi.

Öte yandan, Kaspersky mobil saldırılara odaklanan birçok saldırı hakkında raporlar yayınladı.

Bunlar arasında, Hong Kong'da iOS ve Android cihazlarına yönelik LightSpy tuzak saldırısı ve Güneydoğu Asya'daki kurbanları hedef alan PhantomLance adlı Android casusluk saldırısı yer alıyor.

Mobil zararlı yazılımları yalnızca Asya'yı hedef alan APT grupları kullanmıyor.

Örneğin, TransparentTribe adlı grup, "USBWorm" adını verdikleri yeni bir modülle Afganistan ve Hindistan'daki kullanıcıları hedef alan bir saldırı düzenledi ve geliştirilen zararlı yazılım Android cihazlarını etkiledi.

Saldırıda kullanılan zararlı yazılım, GitHub’da herkese açık bulunabilen açık kaynaklı "AhMyth" Android uzaktan yönetim aracının değiştirilmiş bir sürümüydü.


- "Mobil platformlara yönelik saldırılar artıyor"


Kovid-19 salgını da mart ayının ortasından beri çeşitli APT grupları tarafından kurbanları çekmek için kullanılıyor, ancak bunun kurbanlardan yararlanmak için kullanılan popüler bir konu olmanın dışında yeni bir taktik için değerlendirildiği henüz görülmedi.

Kovid-19 konusunu kullanan APT grupları arasında Kimsuky, Hades ve DarkHotel yer alıyor.

Açıklamada görüşlerine yer verilen Kaspersky Global Araştırma ve Analiz Ekibi Baş Güvenlik Araştırmacısı Vincente Diaz, APT faaliyetlerinin salgın sırasında durmadığını belirterek, "Bazı tehdit grupları bu durumdan farklı şekillerde yararlanmaya çalıştı. Örneğin, itibarlarını artırmak için bu dönemde sağlık kuruluşlarını hedef almayacaklarını açıklayanlar oldu. Elde ettiğimiz bulgular APT faaliyetlerini yönlendiren en önemli etkenlerin finansal kazanç ve jeopolitik konular olmaya devam ettiğini gösteriyor." ifadelerini kullandı.

Son 2 yıl içinde ortaya çıkan grupların kalıcı tehditler olarak yerlerini sağlamlaştırmış durumda olduğunu aktaran Diaz, şunları kaydetti:

"Mobil platformlara yönelik saldırılar artmaya devam ediyor. Yeni gruplar yaratıcı çözümlerle ortaya çıkarken daha tecrübeli gruplar ise neredeyse görünmez hale geldi. Bunun muhtemel nedeni hepimizin karşı karşıya kaldığı değişken şartlar olabilir. Her zaman olduğu gibi, her şeyi göremediğimizi ve henüz radarımıza girmeyen veya tamamen anlamadığımız faaliyetler olabileceğini hatırlatmakta fayda var. Bu nedenle bilindik ve bilinmedik tehditlere karşı korunmak herkes için büyük önem taşıyor."

Kaspersky araştırmacıları, bir tehdit grubu tarafından düzenlenen saldırılardan etkilenmemek için kullanıcılara şunları öneriyor:

"Güvenlik merkezi ekiplerinizin en yeni tehdit istihbaratı verilerine ulaşmasını sağlayın. Uç nokta seviyesinde tespit, soruşturma ve vakalara zamanında müdahale için Kaspersky Endpoint Detection and Response gibi bir uç nokta tespit ve müdahale çözümü kullanın. Uç nokta güvenlik çözümlerinizin mobil cihazlar için de koruma sağladığından emin olun.

Gelişmiş tehditleri ilk aşamada ağ düzeyindeyken tespit eden, Kaspersky Anti Targeted Attack Platform gibi kurumsal sınıf bir güvenlik çözümü kullanın. Güvenlik farkındalığı eğitimleri verin ve pratik becerileri öğretin."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

SPOR HABERLERİ

Iğdır FK - Sivasspor maçının ardından


Van Spor

Trendyol 1. Lig: Iğdır FK: 1 - Sivasspor: 1


Van Spor

Aşkale voleybolda il ikincisi oldu


Van Spor

Ağrı Spor Lisesi hentbolda Türkiye yarı finallerine yükseldi


Van Spor

Teknik Direktör Çağlayan: "Atmaktan çok, kaçırdıklarımızı sorgulamalıyız"


Van Spor

Elazığ’da gençlik merkezleri ile gelecek inşa ediliyor


Van Spor

Karslı dağcılardan Kars’a Spor Tırmanış hakemliği


Van Spor

Oltu Anadolu Lisesi voleybolda finalde


Van Spor

Yeni Malatyaspor 3. Lig’e düştü


Van Spor

Ağrı Kadın Futbol Kulübü’nden hakem raporuna sert tepki


Van Spor

Elazığspor yönetimi, İskenderunspor maçının biletlerini ücretsiz dağıtacak


Van Spor

Elazığspor, Türkiye’de bu sezonun en çok gol atan takımı


Van Spor

Bakan Yardımcısı Eminoğlu, Muş’ta sporun geleceğini gençlerle konuştu


Van Spor

Başkan Dal, "Bahis sürecinde altı oyuncumuz ceza aldı"


Van Spor

TFF 2. Lig: Muş Spor Kulübü: 2 - Fethiyespor: 0


Van Spor

Nesine 3.Lig: Malatya Yeşilyurtspor: 0- Ağrı 1970 SK: 0


Van Spor

Erzurum GSİM buz salonlarının çehresini değiştiriyor


Van Spor

Elazığ’da yeni spor branşlarıyla geleceğe yatırım


Van Spor

Curling ve Buz Hokeyinde çifte şampiyonluk


Van Spor

Fenerbahçe Konyaspor'u Fırtına Gibi Geçti: Sahanın Hakimi Sarı-Lacivertliler!


Van Spor

Yeni Malatyaspor, Menemen maçına çıkmayacak


Van Spor

SON DAKİKA HABERLERİ