• BIST 100

    15807,88%-0,41
  • DOLAR

    44,37% 0,19
  • EURO

    51,18% -0,07
  • GRAM ALTIN

    6417,41% 2,74
  • Ç. ALTIN

    10535,37% -0,74

BlueNoroff yeniden saldırıyor: Saldırganlar, girişim sermayesi fonu kisvesi altında yeni kötü amaçlı yazılım yöntemlerini benimsiyor

Kaspersky araştırmacıları, kötü şöhretiyle tanınan Gelişmiş Kalıcı Tehdit (APT) aktörü BlueNoroff'un portföyüne yeni ve daha gelişmiş kötü amaçlı yazılım türleri eklediğini keşfetti.

TEKNOLOJİ 18.01.2023 07:18:39
BlueNoroff yeniden saldırıyor: Saldırganlar, girişim sermayesi fonu kisvesi altında yeni kötü amaçlı yazılım yöntemlerini benimsiyor
Haberi Sesli Oku

Kaspersky araştırmacıları, kötü şöhretiyle tanınan Gelişmiş Kalıcı Tehdit (APT) aktörü BlueNoroff'un portföyüne yeni ve daha gelişmiş kötü amaçlı yazılım türleri eklediğini keşfetti. BlueNoroff, girişim sermayesi şirketlerini, kripto startup'larını ve bankaları hedef alarak dünya çapındaki finansal kuruluşların kripto para varlıklarını hedefleyen bir saldırgan olarak biliniyor. Son raporlara göre BlueNoroff, kötü amaçlı yazılımlarını daha verimli bir şekilde iletebilmek adına yeni dosya türlerini deniyor ve startup çalışanlarını tuzağa düşürmek için risk sermayesi şirketlerine ve bankalara ait 70'ten fazla sahte domain oluşturmuş durumda.

Lazarus grubunun bir parçası olan BlueNoroff, alametifarikası gereği akıllı sözleşmeler, DeFi, Blockchain ve FinTech endüstrisi ile uğraşan kuruluşlara saldırmak için gelişmiş kötü amaçlı teknolojilerini kullanıyor. 2022'de Kaspersky uzmanları, BlueNoroff tarafından yürütülen dünya çapındaki kripto para girişimlerine yönelik bir dizi saldırıyı bildirmişti ancak sonrasında sessiz bir döneme girildi. Diğer taraftan, Kaspersky'nin telemetri ölçümlerine göre BlueNoroff bu sonbaharda saldırmak için geri döndü ve bu defa her zamankinden daha aktif ve daha özel saldırılar yapacak.

Büyük bir finansal kuruluşun satış departmanında çalıştığınızı hayal edin: .DOC formatında bir metin alıyorsunuz, mesela müşteriden gelen bir sözleşme. 

“Hemen bu dosyayı açıp patrona da gönderelim!” diye düşünüyorsunuz. Ancak siz dosyayı açar açmaz kötü amaçlı yazılım hemen kurumsal bilgisayarınıza indiriliyor. Artık saldırganlar, hırsızlık için bir saldırı stratejisi planlarken tüm günlük operasyonlarınızı takip ediyor. Enfekte şirketten bir çalışan büyük miktarda kripto parayı aktarmaya çalıştığı anda saldırganlar işlemi durduruyor, alıcının adresini değiştiriyor ve gönderilecek para miktarını da en son limite kadar zorluyor. Bu durum, hesabın tek seferde tamamen boşaltılması anlamına gelebilir.

Kaspersky uzmanları, saldırganların şu anda kurbanın bilgisayarına bulaşmak için yeni bir Visual Basic Komut Dosyası, görünmeyen bir Windows toplu işlem dosyası ve bir Windows uygulama dosyası gibi daha önce kullanılmamış dosya türlerini aktif olarak denediğine ve test ettiğine inanıyor.

Dahası, ileri düzey siber suçlular arasında popüler olan mevcut taktikleri kullanmanın yanı sıra, kendi stratejilerini de icat ederek Windows güvenlik önlemlerini atlatma konusunda daha başarılı olmaya başladılar. Son zamanlarda birçok saldırgan, Web İşareti'nden (Mark-off-the-Web) kaçınmak için görüntü dosyalarını benimsemiş. Özetle, MOTW flag’i dediğimiz şey, kullanıcı internetten indirilen bir dosyayı görüntülemeye çalıştığında Windows'un uyarı mesajı (Dosyanın 'Korumalı görünümde' açılması gibi) verdiği bir güvenlik önlemi olarak adlandırılabilir. Bu mitigasyon tekniğinden kaçınmak için, içlerinde BlueNoroff’un da bulunduğu çok sayıda saldırgan ISO dosya türlerinden (yazılım veya medya içeriğinin dağıtımı için kullanılan normal optik disklerin dijital kurulum kopyaları) yararlanmaya başlamış durumda.


 Tehdit aktörleri, bu tip saldırılarının gücünü her geçen gün artırıyor. Örneğin, Ekim 2022'de Kaspersky araştırmacıları, dünyaca ünlü risk sermayesi şirketlerini ve bankaları taklit eden 70 sahte alan adı gözlemledi. Etki alanlarının çoğu, Beyond Next Ventures, Mizuho Financial Group ve diğer Japon firmalarını taklit ediyor. Bu da saldırgan grubun Japon mali kuruluşlarına yoğun ilgi gösterdiğini açığa çıkartıyor. Kaspersky telemetri ölçümlerine göre saldırgan, ayrıca BAE kuruluşlarını da hedef alıyor ve bunu yaparken de kendisini ABD ve Vietnam şirketleri kılığına sokuyor.

“2023 için yaptığımız en son gelişmiş kalıcı tehdit (APT) öngörülerimize göre, yeni yıla etkisi ve gücü daha önce hiç görülmemiş düzeyde siber salgınlar damga vuracak. Teknolojik üstünlükleri ve etkileri bakımından kötü şöhretiyle bilinen WannaCry'a benzeyecekler. BlueNoroff deneyimindeki bulgularımız, siber suçluların yerinde durmadıklarını ve sürekli olarak yeni ve daha gelişmiş saldırı araçlarını test edip analiz ettiklerini kanıtlıyor. Yeni kötü niyetli saldırıların eşiğinde olan işletmeler her zamankinden daha güvenliğe önem vermeli; bu yüzden çalışanlarınızı siber güvenliğin temelleri konusunda eğitin ve tüm kurumsal cihazlarda güvenilir bir güvenlik çözümü kullanın.” diyor Kaspersky'nin Küresel Araştırma ve Analiz Ekibi (GReAT) kıdemli güvenlik araştırmacısı Seongsu Park.

BlueNoroff hakkında daha fazlasını Securelist'teki bu rapordan okuyabilirsiniz.

Kuruluşların korunması için Kaspersky’nin önerileri şu şekilde.

Personelinize temel siber güvenlik hijyen eğitimi verin.  Kimlik avı e-postalarını saptayacaklarını bildiklerinden emin olmak için simüle edilmiş bir kimlik avı saldırısı gerçekleştirin. Bilinen ve bilinmeyen tehditlere karşı etkili korunma için davranış tabanlı algılama ve anormallik kontrolü yetenekleriyle donatılmış Kaspersky Endpoint Security for Business gibi başarısı kanıtlanmış bir uç nokta güvenlik çözümü seçin. Yeni ve saptaması zor tehditleri zamanında tespit etmek ve çözmek için etkili uç nokta koruması, tehdit algılama ve müdahale ürünlerine sahip özel bir siber güvenlik çözümü kullanın. Kaspersky Optimum Framework, EDR ve MDR ile güçlendirilmiş temel uç nokta koruması setini içerir.

 

Kaynak: (BYZHA) - Beyaz Haber Ajansı

Anahtar Kelimeler:

Anamur’da Nevruz Ateşi Birlik ve Beraberlik İçin Yandı

Kandilli’nin 115 Yıllık İklim Arşivi Yapay Zeka ile Dijital Dünyaya Taşınıyor

Anamur’un Sultanları Değil, Efeleri Tarih Yazıyor: Yücelen Anamurspor Play-Off Yolunda!

Anamur’da "Geleceğe Nefes" Seferberliği: Orman Haftası Coşkuyla Kutlandı

MHP Mersin Teşkilatından “Omurgasızlar” İfadesine Sert Tepki

Mersin'de 3 Günlük Elektrik Kesiliyor Anamur, Bozyazı ve Aydıncık İlk Sırada!

Yörünge Olmasaydı Güneş sistemimiz Ne Olurdu?

Bozyazı-Aydıncık Yolunda Heyelan: Kaya Kütleleri Aracın Üzerine Düştü!

Devlet Erkanı ve Vatandaş Bu Seferde Bayram İçin Kucaklaştı

Ramazan Bayramı Mesajları

AK Parti Anamur İlçe Teşkilatının Bayramlaşma Programına Yoğun Katılım

ANTSO Başkanı Mehmet Tuna’dan Ramazan Bayramı Mesajı

Başkan Denizden Ramazan Bayramı Mesajı

Kaymakam Kemal Duru’nun Ramazan Bayramı Mesajı

ANAMUR'DA ÇANAKKALE RUHU YENİDEN CANLANDI: ŞEHİTLERİMİZ DUALARLA ANILDI

Kaymakam Kemal Duru’dan 18 Mart Mesajı: "Çanakkale Ruhu Birliğimizin Teminatıdır"

MHP MERSİN MİLLETVEKİLİ DR. LEVENT UYSAL, RAMAZAN BAYRAMI’NI KUTLADI

Anamur’da Narkotikten Sokak Satıcılarına Darbe

HAKLARINIZ BİR RİCA DEĞİL, DEVLETİN ÖDEVİDİR VE DİLEKÇE VATANDAŞIN DEVLETE OLAN ARZIDIR

Mersin’de Jandarmadan Yasadışı Bahis Operasyonu: 13 Şüpheli Yakalandı

Jandarmadan Telefon Kaçakçılığı Operasyonu: 800 Bin Liralık Kaçak Telefon Ele Geçirildi

TOKİ İnşaatındaki Hırsızlık Olayına Jandarmadan Operasyon: 5 Şüpheli Yakalandı

Anamur Korucuk’ta Tarım Aracına Ayağını Kaptıran Çiftçi Yaralandı

Anamur’da Hafızlık Öğrencileri İftar Sofrasında Buluştu

Mersinli Kuyumcular Dünya Mücevher Sektörünün Dev Buluşmasında Yerini Alıyor

Büyükşehir’in “Yaşlı Destek Hizmetleri” Yaş Almışların Hayatına Dokunuyor

Anamur’da Şehit Aileleri İftar Sofrasında Bir Araya Geldi

Toptan Ahşap Askı: Mağazalar İçin Şık ve Dayanıklı Askı Çözümleri

ANAMUR ORMAN İŞLETME’DE SELAHATTİN YILDIRIM DÖNEMİ HIZLI BAŞLADI

Kuzeyhan Dubaiye Gidebilecek

Yükleniyor

loading

Anamur’da Nevruz Ateşi Birlik ve Beraberlik İçin Yandı

Anamur’da "Geleceğe Nefes" Seferberliği: Orman Haftası Coşkuyla Kutlandı

Mersin'de 3 Günlük Elektrik Kesiliyor Anamur, Bozyazı ve Aydıncık İlk Sırada!

Devlet Erkanı ve Vatandaş Bu Seferde Bayram İçin Kucaklaştı

ANTSO Başkanı Mehmet Tuna’dan Ramazan Bayramı Mesajı

Başkan Denizden Ramazan Bayramı Mesajı

Kaymakam Kemal Duru’nun Ramazan Bayramı Mesajı

ANAMUR'DA ÇANAKKALE RUHU YENİDEN CANLANDI: ŞEHİTLERİMİZ DUALARLA ANILDI

MHP MERSİN MİLLETVEKİLİ DR. LEVENT UYSAL, RAMAZAN BAYRAMI’NI KUTLADI

Anamur’da Narkotikten Sokak Satıcılarına Darbe

MHP Mersin Teşkilatından “Omurgasızlar” İfadesine Sert Tepki

AK Parti Anamur İlçe Teşkilatının Bayramlaşma Programına Yoğun Katılım

Anamur Belediye Meclisi’nde Başkan Deniz’den Net Mesajlar

​MHP’li Uysal Maden Atık Tesisi Yeniden İncelenmeli

CHP Ormancık ve Sarıağaç’ta Halkın Sesini Dinledi

Saadet Partisi Mersin İl Başkanı Bilal Oğuz Kongre Süreçlerini Değerlendirdi!

Saadet Partisi’nde Kongre Heyecanı: Anamur ve Bozyazı’da Yeni Dönem!

Anamur Ak Parti Ocak Ayı İstişare Toplantısında Vatandaşla El Ele

Aziz Özen, Anamur Şoförler ve Nakliyeciler Odası Başkanlığına Adaylığını Resmen Açıkladı

MHP Anamur KAÇEP Teşkilatından Gazeteci Mithat Ünal’a Anlamlı Ziyaret

Anamur’un Sultanları Değil, Efeleri Tarih Yazıyor: Yücelen Anamurspor Play-Off Yolunda!

Anamur’da Kritik Randevu: Derinkuyugücü–Anamur Belediyespor Maçına İki Bölgeden Hakem Atandı

Gazi Mesleki ve Teknik Anadolu Lisesi’nde Birlik Ruhu: Bayrak Temalı Dostluk Maçında Öğrenciler Galip Geldi!

Mersin’de Ortega Dönemi Fırtına Gibi Başladı: MSK, Merkezefendi’yi 110 Sayıyla Geçti!

Türk Futbolunda Tarihi Reform: Altyapı ve Mali Şeffaflık Dönemi

U-16lı Sporcularımızdan 20 Şehidimiz için Anlamlı Pankart

Anamurspor Taraftar Derneği’nden İlçe Emniyet Müdürü Özer’e Ziyaret

Anamur’da Uzun Yıllar Sonra İzcilik Yeniden Başladı

MERSİN BÜYÜKŞEHİR’DEN KADINLARA ÜCRETSİZ PİLATES DESTEĞİ

ULUSLARARASI TARSUS YARI MARATONU HEYECANI BAŞLIYOR!

90’lı Yıllar Neden Yeniden Trend Oldu? Sosyal Medyada Nostalji Rüzgârı

Minimalist Gelinliklere İlgi Patladı: Narciso Rodriguez Aramaları Zirve Yaptı

“90’larda Nasıldın?” Trendi Patladı: Sosyal Medyada Nostalji Rüzgârı

Bahar ve Yusuf’un Kına Öncesi Yemekli Düğününde Renkli Sahneler Yaşandı

Gülnar’da Esranur ile Kadir’in Görkemli Kına ve Düğün Merasimi Büyük İlgi Gördü

Özlem ve Halil’in Renkli Düğünü Bozyazı’da Şölene Dönüştü

Dereköy ve Çarıklar, Özlem ile Halil’in Kınasında Tek Yürek Oldu

Rüzgârlı Tepe Sosyal Medyada Zirveyi Kimseye Bırakmadı!

3 Yolla Sporsever Olarak Para Kazanma

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Anamur’da Hafızlık Öğrencileri İftar Sofrasında Buluştu

Anamur’da Çocuklar Camide Buluştu

Nevresim Takımı Alırken Nelere Dikkat Edilmeli?

Dubai Tatilinizin En Gözde Adresi

Mikrobiyolojinin Güvenilir Temeli: Medexia ve Yüksek Kaliteli Besiyeri Çözümleri

Sınıf Değil Kaymakamlık Makamı: Anamur’da ‘Yaşayan Demokrasi’ Dersi!

Şehit Şükrü Ünlü’nün Adı Vefa Sofrasında Yaşatıldı: Anamur’da Anlamlı İftar

İŞKUR 2026 TYP Personel Alımı Başladı Mı? Okullara Temizlik Görevlisi Başvurusu

Anamur MYO ‘da “Etkili İletişim Becerileri” Söyleşisi

Kaymakam Duru'dan Öğretmenler Gününü Mesajı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 26 20 2 4 44 64
2.FENERBAHÇE A.Ş. 27 17 1 9 33 60
3.TRABZONSPOR A.Ş. 27 18 3 6 24 60
4.BEŞİKTAŞ A.Ş. 27 15 5 7 18 52
5.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 27 12 8 7 14 43
6.GÖZTEPE A.Ş. 26 11 5 10 10 43
7.SAMSUNSPOR A.Ş. 26 8 7 11 -2 35
8.KOCAELİSPOR 27 9 12 6 -9 33
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 27 8 10 9 -10 33
10.CORENDON ALANYASPOR 27 6 8 13 1 31
11.ÇAYKUR RİZESPOR A.Ş. 26 7 10 9 -4 30
12.TÜMOSAN KONYASPOR 27 7 11 9 -8 30
13.NATURA DÜNYASI GENÇLERBİRLİĞİ 27 6 14 7 -9 25
14.HESAP.COM ANTALYASPOR 27 6 14 7 -18 25
15.KASIMPAŞA A.Ş. 27 5 13 9 -15 24
16.ZECORNER KAYSERİSPOR 27 4 12 11 -27 23
17.İKAS EYÜPSPOR 27 5 15 7 -19 22
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 27 4 18 5 -23 17

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.