-
BIST 100
16088,00%-1,23
-
DOLAR
44,16% 0,22
-
EURO
50,49% -0,78
-
GRAM ALTIN
7134,90% -0,98
-
Ç. ALTIN
11685,77% -0,65
CommonMagic APT kampanyası hedef kapsamını genişletti
MHA-Kaspersky araştırmacıları, CommonMagic kampanyası hakkında sunduğu yeni ayrıntılarla tehdit aktörünün daha sofistike ve kötü amaçlı faaliyetler peşinde olduğunu ortaya çıkardı. Araştırmada yeni keşfedilen tehdidin Rusya-Ukrayna
MHA-Kaspersky araştırmacıları, CommonMagic kampanyası hakkında sunduğu yeni ayrıntılarla tehdit aktörünün daha sofistike ve kötü amaçlı faaliyetler peşinde olduğunu ortaya çıkardı. Araştırmada yeni keşfedilen tehdidin Rusya-Ukrayna çatışma bölgesindeki şirketlere ek olarak, Orta ve Batı Ukrayna'daki kuruluşları da kapsayacak şekilde hedeflerini genişlettiği belirlendi. Kaspersky uzmanları, bilinmeyen aktörü BugDrop Operasyonu ve Groundbait Operasyonu (Prikormka) gibi önceki APT kampanyalarıyla da ilişkilendiriyor.
Mart 2023'te Kaspersky, Rusya-Ukrayna çatışma bölgesinde yeni bir APT kampanyası bulduğunu bildirdi. CommonMagic adlı bu kampanya, casusluk faaliyetleri yürütmek için PowerMagic ve CommonMagic implantlarını kullanıyor. Eylül 2021'den bu yana aktif olan kampanya, hedeflenen kuruluşlardan veri toplamak için daha önce tanımlanmamış bir kötü amaçlı yazılım kullanıyor. Söz konusu saldırıdan sorumlu tehdit aktörü ilk aşamalarda bilinmiyor olmakla birlikte, Kaspersky uzmanları tehdit hakkında daha fazla bilgi toplamak için bilinmeyen ve faaliyeti unutulmuş kampanyaları da dikkate alarak araştırmalarını sürdürüyor.
Yakın zamanda ortaya çıkarılan kampanyada CloudWizard adlı modüler bir çerçeve kullanılması önemli bir ipucu oldu. Kaspersky'nin araştırması, bu çerçevede her biri dosya toplama, tuş kaydı, ekran görüntüsü yakalama, mikrofon verisini kaydetme ve parola çalma gibi farklı kötü amaçlı faaliyetlerden sorumlu toplam 9 ayrı modül tespit etti. Modüllerden biri özellikle Gmail hesaplarından veri sızdırmaya odaklanıyor. Bu modül, tarayıcı veri tabanlarından Gmail çerezlerini çıkararak, etkinlik günlüklerine, kişi listelerine ve hedeflenen hesaplarla ilişkili tüm e-posta mesajlarına erişebiliyor ve bunları dışarı sızdırabiliyor.
Araştırmacılar ayrıca kampanyada hedeflenen kurban dağılımın genişlediğini, önceki hedeflerin öncelikle Donetsk, Luhansk ve Kırım bölgelerinde yer alırken, kapsam Batı ve Orta Ukrayna'daki bireyleri, diplomatik kurumları ve araştırma kuruluşlarını da içine alacak şekilde genişlediğini bildiriyor.
Rusya-Ukrayna Çatışma Bölgesindeki Gerilim Tehditti Artırıyor
Kaspersky uzmanları, CloudWizard ile ilgili kapsamlı araştırmaların ardından, saldırının bilinen bir tehdit aktörüne atfedilmesi konusunda da önemli ilerleme kaydetti. Uzmanlar CloudWizard ile daha önce kayıt altına alınmış iki kampanya arasında kayda değer benzerlikler gözlemlediler: Operation Groundbait ve Operation BugDrop. Söz konusu benzerlikler arasında kod benzerlikleri, dosya adlandırma ve listeleme modelleri, Ukraynalı barındırma hizmetleri ve Batı ve Orta Ukrayna'nın yanı sıra Doğu Avrupa'daki çatışma bölgesinde yer alan kurbanlara dair paylaşılan profiller yer alıyor.
Ayrıca CloudWizard yakın zamanda rapor edilen CommonMagic kampanyasıyla da benzerlikler gösteriyor. Kodun bazı bölümleri aynı, aynı şifreleme kütüphanesini kullanıyorlar, benzer bir dosya adlandırma formatını takip ediyorlar ve Doğu Avrupa çatışma bölgesindeki kurbanların konumlarını paylaşıyorlar.
Kaspersky uzmanları, bu bulgulara dayanarak Prikormka, Operation Groundbait, Operation BugDrop, CommonMagic ve CloudWizard kötü amaçlı kampanyalarının hepsinin aynı aktif tehdit aktörüyle ilişkilendirilebileceği sonucuna vardı.
Kaspersky Global Araştırma ve Analiz Ekibi güvenlik araştırmacısı Georgy Kucherin, şunları söyledi: 'Söz konusu operasyonlardan sorumlu tehdit aktörü, on beş yılı aşkın bir süredir araç setini sürekli geliştirerek ve ilgili kuruluşları hedef alarak siber casusluk konusunda ısrarlı ve sürekli bir kararlılık sergiledi. Jeopolitik faktörler APT saldırıları için önemli bir motivasyon kaynağı olmaya devam ediyor ve Rusya-Ukrayna çatışma bölgesindeki mevcut gerilim göz önüne alındığında, bu tehdit aktörünün öngörülebilir gelecekte operasyonlarına devam edeceğini tahmin ediyoruz.'
CloudWizard kampanyasıyla ilgili raporun tamamını Securelist'te okuyabilirsiniz.
Kaspersky araştırmacıları, bilinen veya bilinmeyen bir tehdit aktörünün hedef odaklı saldırılarının kurbanı olmamak için aşağıdaki önlemlerin alınmasını tavsiye ediyor:
SOC ekibinizin en yeni tehdit istihbaratına (TI) erişmesini sağlayın. Kaspersky Threat Intelligence, şirketin tehdit istihbaratına ortak erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir süredir toplanan siber saldırı verilerini ve içgörüleri sağlar.
GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi siber güvenlik eğitimi ile siber güvenlik ekibinizin yeteneklerini en son hedefli tehditlerle mücadele edecek şekilde geliştirin
Uç nokta düzeyinde tespit, araştırma ve olayların zamanında düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR çözümlerini kullanın.
Temel uç nokta korumasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ düzeyinde erken aşamada tespit eden kurumsal düzeyde bir güvenlik çözümleri kullanın.
Birçok hedefli saldırı kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından, ekibinize güvenlik farkındalığı eğitimi verin ve pratik beceriler öğretin. Kaspersky Automated Security Awareness Platform bu konuda size yardımcı olacaktır.
Kaspersky hakkında
Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için sürekli olarak yenilikçi çözümlere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle mücadele etmek için önde gelen uç nokta koruması, özel güvenlik ürünleri ve hizmetleri ile Siber Bağışıklık çözümlerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve 220.000'den fazla kurumsal müşterinin kendileri için en önemli olanı korumalarına yardımcı oluyoruz. www.kaspersky.com adresinden daha fazla bilgi edinin.
ANAMUR ORMAN İŞLETME’DE SELAHATTİN YILDIRIM DÖNEMİ HIZLI BAŞLADI
Kuzeyhan Dubaiye Gidebilecek
90’lı Yıllar Neden Yeniden Trend Oldu? Sosyal Medyada Nostalji Rüzgârı
Doktorlara Göre Bağışıklığı Güçlendiren 5 Besin
Yapay Zeka Kapıda: Microsoft'tan Korkutan Rapor! 40 Meslek Tarihe mi Karışıyor?
Yapay Zeka Geleceğin Mesleklerini Nasıl Değiştirecek?
Japon Tatlı Patatesi Neden Trend Oldu? Sağlıklı Beslenme Tutkunları Bu Lezzeti Konuşuyor
2026 Emekli Paketi Şekilleniyor: Maaş, Sosyal Haklar ve Sağlıkta Yeni Dönem
Anamur’da Çocuklar Camide Buluştu
Anamur’da Yürekleri Dağlayan Kaza: Direksiyon Hakimiyeti ve 3 Saniyelik Mikro Uyku Sendromu
Anamur-Abanoz Yolunda Katliam Gibi Kaza: 3 Ölü, 11 Yaralı
Kaymakam Kemal Duru’dan 12 Mart İstiklal Marşı Mesajı
Minik öğrenciler Mehmet Akif Ersoy’u andı
Başkan Recep Tayyip Erdoğan: Maaş ve İkramiye 14 Mart’tan İtibaren Hesaplarda
Minimalist Gelinliklere İlgi Patladı: Narciso Rodriguez Aramaları Zirve Yaptı
Japon Tatlı Patatesi Küresel Trend Oldu: “Japanese Sweet Potato Chocolate Cake” Tarifi Patlama Yaşıyor
ENHYPEN ve Heeseung Sosyal Medyada Gündem Oldu: “Heeseung Ayrılıyor mu?” Sorusu Hayranları Harekete Geçirdi
“90’larda Nasıldın?” Trendi Patladı: Sosyal Medyada Nostalji Rüzgârı
“XO, Kitty” Fırtınası: Arama Trendleri Yüzde 750 Arttı, Hayranlar Aynı Sorunun Peşinde!
İnşaat Sektöründe Yeni Dönem: Modern Çatı Çözümleri ve Maliyet Analizi
MHP MERSİN MİLLETVEKİLİ DR. LEVENT UYSAL’DAN 4 MİLYON GENCE ÖĞRENCİ AFFI VE 100 BİN MEZUNA DENKLİK ÇAĞRISI
Anamur’da Ramazan Buluşması: İl Müftüsü Mustafa Topal Din Hizmetlerini Yerinde İnceledi.
MİLLETVEKİLİ UYSAL, MERSİN’İN ELEKTRİK VE SOSYAL GÜVENLİK TALEPLERİNİ ANKARA’YA TAŞIDI
Jandarma Anamur ve Aydıncıkta On Binlerce Makaron ve Yüzlerce Paket Kaçak Sigara Ele Geçirdi
Tarsus’ta Kaçak Kazı Operasyonu: Define Arayan Şüpheli Jandarmaya Yakalandı
Prof. Dr. Kürşat Şahin Yıldırımer: “Sosyal Medya Çağında Gençler Kimlik Baskısı Altında”
Anamur Şoförler Odası’ndan Birlik ve Beraberlik İftarı
Anamur Şöförler Ve Otomobilciler Odası Baskanlığından iftar Sofrası
VEFA Projesi Anamur'da Yüzleri Güldürüyor
Sms Onay Hizmetleri ile SMS Onay ve Sanal
Yükleniyor

