• BIST 100

    9915,62%2,05
  • DOLAR

    32,42% -0,15
  • EURO

    34,65% -0,66
  • GRAM ALTIN

    2439,28% 0,14
  • Ç. ALTIN

    3999,24% 0,19

CommonMagic APT kampanyası hedef kapsamını genişletti

MHA-Kaspersky araştırmacıları, CommonMagic kampanyası hakkında sunduğu yeni ayrıntılarla tehdit aktörünün daha sofistike ve kötü amaçlı faaliyetler peşinde olduğunu ortaya çıkardı. Araştırmada yeni keşfedilen tehdidin Rusya-Ukrayna

GÜNCEL 23.05.2023 07:47:38
CommonMagic APT kampanyası hedef kapsamını genişletti

MHA-Kaspersky araştırmacıları, CommonMagic kampanyası hakkında sunduğu yeni ayrıntılarla tehdit aktörünün daha sofistike ve kötü amaçlı faaliyetler peşinde olduğunu ortaya çıkardı. Araştırmada yeni keşfedilen tehdidin Rusya-Ukrayna çatışma bölgesindeki şirketlere ek olarak, Orta ve Batı Ukrayna'daki kuruluşları da kapsayacak şekilde hedeflerini genişlettiği belirlendi. Kaspersky uzmanları, bilinmeyen aktörü BugDrop Operasyonu ve Groundbait Operasyonu (Prikormka) gibi önceki APT kampanyalarıyla da ilişkilendiriyor.

 

Mart 2023'te Kaspersky, Rusya-Ukrayna çatışma bölgesinde yeni bir APT kampanyası bulduğunu bildirdi. CommonMagic adlı bu kampanya, casusluk faaliyetleri yürütmek için PowerMagic ve CommonMagic implantlarını kullanıyor. Eylül 2021'den bu yana aktif olan kampanya, hedeflenen kuruluşlardan veri toplamak için daha önce tanımlanmamış bir kötü amaçlı yazılım kullanıyor. Söz konusu saldırıdan sorumlu tehdit aktörü ilk aşamalarda bilinmiyor olmakla birlikte, Kaspersky uzmanları tehdit hakkında daha fazla bilgi toplamak için bilinmeyen ve faaliyeti unutulmuş kampanyaları da dikkate alarak araştırmalarını sürdürüyor. 

 

Yakın zamanda ortaya çıkarılan kampanyada CloudWizard adlı modüler bir çerçeve kullanılması önemli bir ipucu oldu. Kaspersky'nin araştırması, bu çerçevede her biri dosya toplama, tuş kaydı, ekran görüntüsü yakalama, mikrofon verisini kaydetme ve parola çalma gibi farklı kötü amaçlı faaliyetlerden sorumlu toplam 9 ayrı modül tespit etti. Modüllerden biri özellikle Gmail hesaplarından veri sızdırmaya odaklanıyor. Bu modül, tarayıcı veri tabanlarından Gmail çerezlerini çıkararak, etkinlik günlüklerine, kişi listelerine ve hedeflenen hesaplarla ilişkili tüm e-posta mesajlarına erişebiliyor ve bunları dışarı sızdırabiliyor.

 

Araştırmacılar ayrıca kampanyada hedeflenen kurban dağılımın genişlediğini, önceki hedeflerin öncelikle Donetsk, Luhansk ve Kırım bölgelerinde yer alırken, kapsam Batı ve Orta Ukrayna'daki bireyleri, diplomatik kurumları ve araştırma kuruluşlarını da içine alacak şekilde genişlediğini bildiriyor. 

 

Rusya-Ukrayna Çatışma Bölgesindeki Gerilim Tehditti Artırıyor

 

Kaspersky uzmanları, CloudWizard ile ilgili kapsamlı araştırmaların ardından, saldırının bilinen bir tehdit aktörüne atfedilmesi konusunda da önemli ilerleme kaydetti. Uzmanlar CloudWizard ile daha önce kayıt altına alınmış iki kampanya arasında kayda değer benzerlikler gözlemlediler: Operation Groundbait ve Operation BugDrop. Söz konusu benzerlikler arasında kod benzerlikleri, dosya adlandırma ve listeleme modelleri, Ukraynalı barındırma hizmetleri ve Batı ve Orta Ukrayna'nın yanı sıra Doğu Avrupa'daki çatışma bölgesinde yer alan kurbanlara dair paylaşılan profiller yer alıyor.

 

Ayrıca CloudWizard yakın zamanda rapor edilen CommonMagic kampanyasıyla da benzerlikler gösteriyor. Kodun bazı bölümleri aynı, aynı şifreleme kütüphanesini kullanıyorlar, benzer bir dosya adlandırma formatını takip ediyorlar ve Doğu Avrupa çatışma bölgesindeki kurbanların konumlarını paylaşıyorlar.

 

 

 

Kaspersky uzmanları, bu bulgulara dayanarak Prikormka, Operation Groundbait, Operation BugDrop, CommonMagic ve CloudWizard kötü amaçlı kampanyalarının hepsinin aynı aktif tehdit aktörüyle ilişkilendirilebileceği sonucuna vardı. 

 

Kaspersky Global Araştırma ve Analiz Ekibi güvenlik araştırmacısı Georgy Kucherin, şunları söyledi: 'Söz konusu operasyonlardan sorumlu tehdit aktörü, on beş yılı aşkın bir süredir araç setini sürekli geliştirerek ve ilgili kuruluşları hedef alarak siber casusluk konusunda ısrarlı ve sürekli bir kararlılık sergiledi. Jeopolitik faktörler APT saldırıları için önemli bir motivasyon kaynağı olmaya devam ediyor ve Rusya-Ukrayna çatışma bölgesindeki mevcut gerilim göz önüne alındığında, bu tehdit aktörünün öngörülebilir gelecekte operasyonlarına devam edeceğini tahmin ediyoruz.' 

 

CloudWizard kampanyasıyla ilgili raporun tamamını Securelist'te okuyabilirsiniz.

 

Kaspersky araştırmacıları, bilinen veya bilinmeyen bir tehdit aktörünün hedef odaklı saldırılarının kurbanı olmamak için aşağıdaki önlemlerin alınmasını tavsiye ediyor:

 

SOC ekibinizin en yeni tehdit istihbaratına (TI) erişmesini sağlayın. Kaspersky Threat Intelligence, şirketin tehdit istihbaratına ortak erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir süredir toplanan siber saldırı verilerini ve içgörüleri sağlar.

GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi siber güvenlik eğitimi ile siber güvenlik ekibinizin yeteneklerini en son hedefli tehditlerle mücadele edecek şekilde geliştirin

Uç nokta düzeyinde tespit, araştırma ve olayların zamanında düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR çözümlerini kullanın.

Temel uç nokta korumasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ düzeyinde erken aşamada tespit eden kurumsal düzeyde bir güvenlik çözümleri kullanın.

Birçok hedefli saldırı kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından, ekibinize güvenlik farkındalığı eğitimi verin ve pratik beceriler öğretin. Kaspersky Automated Security Awareness Platform bu konuda size yardımcı olacaktır.

 

 

Kaspersky hakkında

 

Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için sürekli olarak yenilikçi çözümlere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle mücadele etmek için önde gelen uç nokta koruması, özel güvenlik ürünleri ve hizmetleri ile Siber Bağışıklık çözümlerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve 220.000'den fazla kurumsal müşterinin kendileri için en önemli olanı korumalarına yardımcı oluyoruz. www.kaspersky.com adresinden daha fazla bilgi edinin.


Anahtar Kelimeler:

Evrende Dünyamızdan Başka Yaşam Var mı?

TÜBİTAK Bilim Söyleşisi Şehit İbrahim Armut Fen Lisesinde Yapıldı

Türkiye'yi Kaplayan Çöl Tozu Etkisi Sürüyor: İstanbul ve Diğer İllerde Durum Ne?

Hull City, Zorlu Deplasmandan 3 Puanla Döndü

Uyku Apnesi: Günlük Yaşamı Nasıl Etkiliyor ve Tedavisi Nasıl Yapılıyor?

TikTok Yetkilileri Türkiye Büyük Millet Meclisine Tekrar Çağırılıyor

YDS Sonuçları Açıklandı

Çalışma Bakanı Işıkhan’dan Asgari Ücretli ve Memurlara 1 Mayıs Uyarısı

Yatırımcıların Dikkati, Teknoloji ve Değişim Sektörlerine Yöneldi

Damar Hamlin Kimdir, Kalp Krizi Hayatını Nasıl Etkiledi?

Trafik Sigortası Primlerinde Zam Oranları Yüzde 3 ile Sınırlandırılacak

Doların Seyrini Savaş Senaryosu Belirliyor

Fosil Yakıtlı Araçlar Yerini Elektrikli Otomobillere Devrediyor

Şehit İbrahim Armut Fen Lisesi Müdürü Nahit Akalın ve Ekibi Başkan Deniz'i Ziyaret Etti

23 Nisan Anamur’da 104. Kez Coşku ile Kutlandı

Mersin Büyükşehir Çocuk Festivali İle Dünya Çocuklarını Anamurda Buluşturdu

Mersin Büyükşehir Çocuk Festivali İle Dünya Çocuklarını Anamurda Buluşturdu

Aksa Çukurova Doğal Gaz’dan Belediye Başkanı Deniz’e Hayırlı Olsun Ziyareti

Kaymakam Bilal Bozdemir Koltuğunu Minik Kılınç’a Devretti

Kaymakam Bozdemir’in 23 Nisan Ulusal Egemenlik ve Çocuk Bayramı Mesajı

Milli Eğitim Müdürümüz Temsilen Uğur Okulundan Nefes Toklu Oldu

Başkanlık Koltuğunu Durmuş Deniz’den Çilek Devraldı

Anamur’un Temsili Garnizon Komutanı Saydam Oldu

Yasa Dışı Bahis Operasyonuna Jandarma Operasyonu: (5) Gözaltı

Define Arayan Şahıslar Jandarmaya Yakalandı

Haydi Çocuklar Mersin Büyükşehirin Anamur Dragon Parkındaki Çocuk Festivaline

Knicks-Sixers: New York'un En Merak Eeilen 5 Skoru

Hafta Sonu Altın Fiyatları Değişken Seyretti

Yayla Muzu, Anamur Muzunu 3’e Katladı

59. Cumhurbaşkanlığı Türkiye Bisiklet Turu Başladı

Yükleniyor

TÜBİTAK Bilim Söyleşisi Şehit İbrahim Armut Fen Lisesinde Yapıldı

Türkiye'yi Kaplayan Çöl Tozu Etkisi Sürüyor: İstanbul ve Diğer İllerde Durum Ne?

YDS Sonuçları Açıklandı

Çalışma Bakanı Işıkhan’dan Asgari Ücretli ve Memurlara 1 Mayıs Uyarısı

Şehit İbrahim Armut Fen Lisesi Müdürü Nahit Akalın ve Ekibi Başkan Deniz'i Ziyaret Etti

23 Nisan Anamur’da 104. Kez Coşku ile Kutlandı

Mersin Büyükşehir Çocuk Festivali İle Dünya Çocuklarını Anamurda Buluşturdu

Mersin Büyükşehir Çocuk Festivali İle Dünya Çocuklarını Anamurda Buluşturdu

Aksa Çukurova Doğal Gaz’dan Belediye Başkanı Deniz’e Hayırlı Olsun Ziyareti

Kaymakam Bilal Bozdemir Koltuğunu Minik Kılınç’a Devretti

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

Kılınç Bahçelievlerde Böyle Karşılandı

Muhtar Adayı Muharrem Garip: 'Kalınören Değişim İstiyor'

CHP'nin Başkan Adayı Durmuş Deniz Örene Böyle Teşekkür Etti

CHP MERSİN MİLLETVEKİLİ GÜLCAN KIŞ: TRT, AKP’NİN PROPAGANDA ARACINA DÖNDÜ

SERDAR SOYDAN ÇARŞI ESNAFINI ZİYARET ETTİ

Hull City, Zorlu Deplasmandan 3 Puanla Döndü

Damar Hamlin Kimdir, Kalp Krizi Hayatını Nasıl Etkiledi?

Knicks-Sixers: New York'un En Merak Eeilen 5 Skoru

59. Cumhurbaşkanlığı Türkiye Bisiklet Turu Başladı

Bisikletin Yaşayan Efsanesi Türkiye’ye Rekor İçin Geliyor

Cumhurbaşkanlığı Dev Organizasyonu Bisiklet Turu

EA SPORTS ve LaLiga, FC FUTURES Girişimi ile Topluluk Futboluna Yenilikçi Yatırımlar Yapıyor

6. Tour of Mersin Uluslararası Bisiklet Turu Kupa Töreni İle sona Erdi

Seçer 6. Tour Of Mersin Uluslararası Bisiklet Turunu Anemurium’dan Başlattı

Otelcilerden Galatasaray Kampına Ziyaret!

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Kızıl Goncalardan Ortalık Toz Duman Meryem’e Ağır Suçlama

Sare Ayça Anamur’un Gururu Oldu

Askan Mühendislik Makina: Güvenilir Çözümler, Dayanıklı Malzemeler

Lara Di Lara’nın Dördüncü Albümü “Eskisi Gibi Değil” Çıktı!

ETS’de Yaza Özel Fırsatlar Devam Ediyor!

Yenişehir Belediyesi, Dünya Barış Günü’nde Sadık Gürbüz’ü Mersinlilerle buluşturacak

Başarılı Sanatçı Ersin Güloğlu yepyeni şarkısı Yalan Değil yayında!

İbrahim Tatlıses, Gülben Ergen Aynı Sahnede

Merve Özbey Yaz Konserleri'nde sahne alıyor

Jandarmadan Öğrencilere Siber Farkındalık Eğitimi

Prof. Dr. Hasan Yıldırım Anamur Ters Laleyi Bilim Dünyasına Tanıttı

Üniversite Soruları Nasıl Hazırlanır?

Mersin İl Milli Eğitim Müdürü Durmuş: ‘Eğitim Sadece Sınıfta Değil Sahada da Olur’

Çözüm Okulları Eğitimde Global Dünya’nın Kapılarını Aralıyor

Başkan Kılınç'tan 24 Kasım Öğretmenler Günü Mesajı

Meslek Yüksekokulumuz Anamur’a Gümüş Madalya Getirdi

İlçe Milli Eğitim Müdürü İlyas Mercan’dan Ortalama Puan Uyarısı

Yurtdışı Lise Eğitiminin Önemi

Göç Dayı Öykü Yarışması Üçüncülük Ödülünü Aldı

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 34 30 1 3 59 93
2.Fenerbahçe 33 27 1 5 57 86
3.Trabzonspor 33 17 12 4 13 55
4.Beşiktaş 33 15 12 6 6 51
5.İstanbul Başakşehir 33 14 12 7 6 49
6.Rizespor 33 14 13 6 -6 48
7.Kasımpaşa 33 13 13 7 -4 46
8.Antalyaspor 33 11 10 12 0 45
9.Alanyaspor 33 11 10 12 -3 45
10.Sivasspor 33 11 10 12 -5 45
11.Adana Demirspor 34 9 11 14 2 41
12.Samsunspor 33 10 14 9 -6 39
13.Ankaragücü 33 8 12 13 -3 37
14.Kayserispor 33 10 13 10 -10 37
15.Konyaspor 33 8 13 12 -13 36
16.Gazişehir Gaziantep 33 9 17 7 -13 34
17.Fatih Karagümrük 33 8 16 9 -5 33
18.Hatayspor 33 7 14 12 -9 33
19.Pendikspor 33 7 17 9 -31 30
20.İstanbulspor 33 4 22 7 -35 16