• BIST 100

    10029,31%0,51
  • DOLAR

    35,55% 0,20
  • EURO

    37,02% 1,51
  • GRAM ALTIN

    3096,06% 0,48
  • Ç. ALTIN

    4959,96% 0,30

GoldenJackal siber çetesi, diplomatik kurumları gözetliyor

Kaspersky, yeni bir siber suç grubu keşfetti. GoldenJackal olarak adlandırılan bu grup, 2019 yılından bu yana aktif olmasına rağmen kamuya açık bir profile sahip değil ve büyük ölçüde gizemini koruyor.

TEKNOLOJİ 7.06.2023 13:28:06 706
GoldenJackal siber çetesi, diplomatik kurumları gözetliyor

Kaspersky, yeni bir siber suç grubu keşfetti. GoldenJackal olarak adlandırılan bu grup, 2019 yılından bu yana aktif olmasına rağmen kamuya açık bir profile sahip değil ve büyük ölçüde gizemini koruyor. Araştırmadan edinilen bilgilere göre grup genellikle Orta Doğu ve Güney Asya'daki kamu ve diplomatik kuruluşları hedef alıyor.

Kaspersky, 2020 yılının ortalarında GoldenJakal grubunu izlemeye başladı. Bu grup, yetenekli ve orta düzeyde gizlenme becerisine sahip bir tehdit aktörüne karşılık geliyor e tutarlı bir faaliyet akışı sergiliyor. Grubun temel özelliği, hedeflerinin bilgisayarları ele geçirmek, çıkarılabilir sürücüler aracılığıyla sistemler arasında yayılmak ve belirli dosyaları çalmak. Bu da tehdit aktörünün ana amaçlarının casusluk olduğunu gösteriyor.

Kaspersky'nin araştırmasına göre, tehdit aktörü saldırıları için ilk vektörler olarak sahte Skype yükleyicileri ve zararlı Word belgelerini kullanıyor. Sahte Skype yükleyicisi yaklaşık 400 MB boyutunda çalıştırılabilir bir dosyadan oluşuyor ve içinde JackalControl Truva atı ve yasal bir Skype Kurumsal yükleyicisi yer alıyor. Bu aracın ilk kullanımı 2020 yılına kadar uzanıyor. Başka bir bulaşma vektörü de Follina güvenlik açığından yararlanan, amaca yönelik bir HTML sayfasını indirmek için uzaktan şablon ekleme tekniğini kullanan kötü amaçlı bir belgeye dayanıyor.

Belge, 'Gallery of Officers Who Have Received National and Foreign Awards.docx' adını taşıyor ve Pakistan hükümeti tarafından ödüllendirilen subaylar hakkında bilgi talep eden meşru bir genelgeymiş gibi görünüyor. Follina güvenlik açığına dair bilgi ilk olarak 29 Mayıs 2022'de paylaşıldı ve söz konusu belge kayıtlara göre açığın yayınlanmasından iki gün sonra, 1 Haziran'da değiştirildi. Belge ilk olarak 2 Haziran'da tespit edildi. Meşru ve güvenliği ihlal edilmiş bir web sitesinden harici bir nesne yükleyecek şekilde yapılandırılan belge harici nesneyi indirdikten sonra JackalControl Trojan kötü amaçlı yazılımını içeren çalıştırılabilir dosya başlatılıyor.

JackalControl saldırısı, uzaktan kontrol ediliyor!

JackalControl saldırısı, saldırganlara hedef makineyi uzaktan kontrol etme imkanı sağlayan ana Truva atı olarak hizmet veriyor. Yıllar içinde, saldırganlar bu kötü amaçlı yazılımın farklı varyantlarını dağıtıyor. Bazı varyantlar, kalıcılığını sürdürebilmek için ek kodlar içermekteyken, diğerleri ise sisteme bulaşmadan çalışabilecek şekilde yapılandırılıyor. Makineler genellikle, toplu komut dosyaları gibi diğer bileşenler aracılığıyla enfekte ediliyor. 

GoldenJackal grubu tarafından yaygın olarak kullanılan ikinci önemli araç JackalSteal adını taşıyor. Bu araç çıkarılabilir USB sürücüleri, uzak paylaşımlar ve hedeflenen sistemdeki tüm mantıksal sürücüleri izlemek için kullanılabiliyor. Kötü amaçlı yazılım standart bir işlem veya hizmet olarak çalışabiliyor. Ancak kalıcılığını koruyamıyor ve bu nedenle başka bir bileşen tarafından yüklenmesi gerekiyor.

Son olarak GoldenJackal, JackalWorm, JackalPerInfo ve JackalScreenWatcher gibi bir dizi ek araç kullanıyor. Bu araçlar Kaspersky araştırmacıları tarafından tanık olunan belirli durumlarda kullanılıyor. Bu araç seti, kurbanların makinelerini kontrol etmeyi, kimlik bilgilerini çalmayı, masaüstü ekran görüntülerini almayı amaçlıyor ve nihai hedef olarak casusluğa meyilli olduğunu belli ediyor.

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Kıdemli Güvenlik Araştırmacısı Giampaolo Dedola, şunları söylüyor: 'GoldenJackal, düşük profiliyle gözden uzak kalmaya çalışan ilginç bir APT aktörü. İlk olarak Haziran 2019'da faaliyete başlamasına rağmen gizli kalmayı başardılar. Gelişmiş bir kötü amaçlı yazılım araç setine sahip olan bu aktör, Orta Doğu ve Güney Asya'daki kamu ve diplomatik kuruluşlara yönelik saldırılarında oldukça üretken oldu. Kötü amaçlı yazılım yerleştirmelerinin bazıları hala geliştirme aşamasında olduğundan, siber güvenlik ekiplerinin bu aktör tarafından gerçekleştirilebilecek olası saldırılara dikkat etmeleri çok önemli. Analizimizin GoldenJackal'ın faaliyetlerini önlemeye yardımcı olacağını umuyoruz.'

GoldenJackal APT grubu hakkındaki raporun tamamını Securelist'te okuyabilirsiniz.

Kaspersky araştırmacıları, bilinen veya bilinmeyen bir tehdit aktörünün hedefli saldırısının kurbanı olmamanız için aşağıdaki önlemlerin almanızı öneriyor:

SOC ekibinizin en son tehdit istihbaratına (TI) erişmesini sağlayın. Kaspersky Tehdit İstihbaratı Portalı, şirketin tehdit istihbaratına ortak erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir süredir toplanan siber saldırı verilerini ve içgörülerini sunar.  GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimiyle siber güvenlik ekibinizi en son hedefli tehditlerle mücadele edecek yeteneklerle donatın. Uç nokta düzeyinde tespit, araştırma ve olayların zamanında düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR çözümlerini uygulayın. Temel uç nokta korumasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi ağ düzeyinde gelişmiş tehditleri erken aşamada tespit eden kurumsal düzeyde bir güvenlik çözümü kullanın.

Birçok hedefli saldırı kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından, ekibinize güvenlik farkındalığı eğitimi verin ve pratik beceriler kazandırın. Bunu Kaspersky Automated Security Awareness Platform aracılığıyla yapabilirsiniz.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı


Anahtar Kelimeler:

Anamur Belediyesi’nden Öğrencilere Özel Kar Şenliği

AK Parti Mersin İl kongresinde Cumhurbaşkanı Erdoğan’ın Evrensel Mesajları Damga Vurdu

Anamur’da Gençlik Şöleni Coşturdu

Müftülüğün Sabah Namazı Buluşmasında Filistin’e SMS Desteği

4-6 Yaş Kur’an Kurslarında Karne Coşkusu Velileri de Heyecanlandırdı

Jandarma Erdemli’de 220 bin kaçak makaron ele geçirdi

GSS Prim Borcu Olanlara Müjde: 10 Yılı Aşan Borçlar Silindi!

NASA’nın Uzay Kahramanları: Mahsur Astronotlardan Tarihi Uzay Yürüyüşü

Almanya'dan Rusya'ya Suriye’den Çekilin Çağırısı

Oyun Deneyiminizi Daha İyi Hale Getiren Teknoloji: Çerezler Hakkında Her Şey

MHA Mersin Milletvekili Doktor Levent Uysal Yapay Zeka Araştırma Komisyonuna katip üye seçildi

Trump, Grönland, Kanada ve Panama Kanalı Üzerindeki Hak İddialarını Yeniden Gündeme Getirdi

Los Angeles’ta Korkutan Yangınlar: Can Kaybı Artıyor, Binlerce Ev Kül Oldu

Kadın Girişimciler Zirvesi’nde Teknoloji ve İnovasyon Gençlik Ödülü

AK Parti Anamur İlçe Teşkilatı, İl Kongresi İçin Hazırlıklarını Sürdürüyor

Niğde ve Anamur'da Kart Postallık 'Cirrocumulus' Bulutları

Kıbrıs İlkokulunun Minikleri Orman İşletmesini Çok Sevdi

Los Angeles’ı Kül Eden Yangınlarda Sorumsuzluklar Gözler Önünde

Mersin, ‘1 Milyon Mehmet’ine Veda Etti

Zeliha Murat Tarımer’e Kadın İstihdamına Değer Katan Ödülü

Hayır Lokması Döktürme Üç Aylar’da Paylaşımın Simgesi Oldu

Jandarma Mersin’de Yedi Şüpheliyi Yakalandı

ABD’li Anne’nin Acı Feryadı‘Güzel Oğlum Rory’

CHP İlçe Başkanı Arif Çakırcıdan Belediye Başkanı Durmuş Deniz ve Meclis Üyeleri İçin Zehir Zembelek Açıklama

MBB Koordinasyon Başkanı Erdal Karan Gazetecilerle Kahvaltılı Basın Toplantısı Düzenledi

MERYEM UZERLİ’YE YILIN YILDIZI ÖDÜLÜ

Başkan Durmuş Deniz, Gazeteciler Gününde Basın Mensuplarıyla Bir Araya Geldi

BÜYÜKŞEHİR ZABITA EKİPLERİ, TARSUS’TA KENT ESTETİĞİNİ BOZAN AFİŞ VE PANKARTLARI TOPLUYOR

Tarsus'ta muhtarlık binasına çirkin saldırı

Tarsus'ta Peş Peşe Kazalar: 6 Yaralı, 2'sinin Durumu Ağır

Yükleniyor

Anamur Belediyesi’nden Öğrencilere Özel Kar Şenliği

AK Parti Mersin İl kongresinde Cumhurbaşkanı Erdoğan’ın Evrensel Mesajları Damga Vurdu

Anamur’da Gençlik Şöleni Coşturdu

Müftülüğün Sabah Namazı Buluşmasında Filistin’e SMS Desteği

4-6 Yaş Kur’an Kurslarında Karne Coşkusu Velileri de Heyecanlandırdı

Jandarma Erdemli’de 220 bin kaçak makaron ele geçirdi

GSS Prim Borcu Olanlara Müjde: 10 Yılı Aşan Borçlar Silindi!

NASA’nın Uzay Kahramanları: Mahsur Astronotlardan Tarihi Uzay Yürüyüşü

Almanya'dan Rusya'ya Suriye’den Çekilin Çağırısı

MHA Mersin Milletvekili Doktor Levent Uysal Yapay Zeka Araştırma Komisyonuna katip üye seçildi

Balıkesir Üniversitesi ve Uyumsoft arasında iş birliği protokolü imzalandı

MERSİN BELLEK OFİSİ, FAALİYETLERİNİ TÜM HIZIYLA SÜRDÜRÜYOR

İş ve Dinlenme Arasında Denge Nasıl Bulunur? Uzmanlardan İpuçları

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

Kılınç Bahçelievlerde Böyle Karşılandı

Muhtar Adayı Muharrem Garip: 'Kalınören Değişim İstiyor'

Mersin, Sporun Başkenti Olma Yolunda Hızla İlerliyor!

Galatasaray Deplasmanda Fırtına Esti, Kayserispor'u Ezip Geçti!

Ziraat Bankkart, Türk Derbisini Kırıp Avrupa Yolunda İlerledi

Süper Lig'de Kıyasıya Mücadele: Galatasaray Zirvede, Fenerbahçe Takipte

Evrenin Kaderi: “Büyük Yırtılma” Teorisi

Galatasaray’ın Hedefinde Premier Lig Yıldızı: Ocak Ayı Bombası!

Beşiktaş, Adana Demirspor Deplasmanından 2-1'lik Mağlubiyetle Döndü

Filenin Efeleri Avrupa Şampiyonası’nda Çeyrek Finalde

Haydi Bozyazı, Takımına Destek Ol

Bozyazı Belediyespor Süper Amatör Ligde Fırtına Gibi

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

"Aşk Adası Buluşması" ABD'de Zirvede: Hangi Zaman Dilimdesiniz?

Moda endüstriyel, çevre dostu ve sürdürülebilir uygulamalara yöneliyor

İleri Geri Dönüşüm ve Sıfır Atık Stratejileri: Yaşam Ayavefe'nin Çevresel Vizyonu

Kızılcık Şerbeti'nde Büyük Ayrılıklar ve Gerilim Dolu Yeni Bölümler

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Kızıl Goncalardan Ortalık Toz Duman Meryem’e Ağır Suçlama

Sare Ayça Anamur’un Gururu Oldu

Öğrenci Kimlik Kartı Kayıp İlanı

Silifke’de 15 Öğretmene Model Uçak Eğitimi Sertifikası Verildi

Öğretmenler günü öncesi çocukların öğretmenlerine olan sevgi ve özgüven bağlarını arttıralım

Yeni Dünya Zirvesi: Gençlere Yeni Dünyanın Kapılarını Araladı

Lidya Grup, SIGN İstanbul 2024’de global markaların yeni ürünleri ile teknoloji şovu yapacak

KARİYER MERKEZİ İŞ GÜCÜ PİYASASININ FOTOĞRAFINI ÇEKİYOR

BÜYÜKŞEHİR’İN KURSLARI SAYESİNDE 3 ÜNİVERSİTEYİ DERECEYLE KAZANMAYI HAK ETTİ

BÜYÜKŞEHİR, GELECEĞİN BİLİM İNSANLARINI YETİŞTİRİYOR

E-öğrenme trendleri aldı başını gidiyor

Uzaktan Çalışma Teknikleri ve İletişim Uygulamaları

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 19 16 0 3 30 51
2.Fenerbahçe 18 13 2 3 27 42
3.Samsunspor 19 11 4 4 14 37
4.Göztepe 18 9 5 4 14 31
5.Beşiktaş 19 8 4 7 8 31
6.Eyüpspor 18 8 4 6 10 30
7.İstanbul Başakşehir 19 8 6 5 6 29
8.Gazişehir Gaziantep 19 7 7 5 -1 26
9.Rizespor 19 7 9 3 -10 24
10.Trabzonspor 18 5 6 7 6 22
11.Alanyaspor 18 5 6 7 -2 22
12.Kasımpaşa 18 4 5 9 -6 21
13.Antalyaspor 18 6 9 3 -16 21
14.Sivasspor 18 5 8 5 -7 20
15.Konyaspor 18 5 8 5 -7 20
16.Bodrum FK 19 4 11 4 -11 16
17.Kayserispor 18 3 8 7 -17 16
18.Hatayspor 19 1 11 7 -15 10
19.Adana Demirspor 18 2 14 2 -23 5