• BIST 100

    14242,56%0,11
  • DOLAR

    42,84% 0,00
  • EURO

    50,38% 0,01
  • GRAM ALTIN

    6169,12% -0,01
  • Ç. ALTIN

    9986,60% -0,28

GoldenJackal siber çetesi, diplomatik kurumları gözetliyor

Kaspersky, yeni bir siber suç grubu keşfetti. GoldenJackal olarak adlandırılan bu grup, 2019 yılından bu yana aktif olmasına rağmen kamuya açık bir profile sahip değil ve büyük ölçüde gizemini koruyor.

TEKNOLOJİ 7.06.2023 13:28:06 1152
GoldenJackal siber çetesi, diplomatik kurumları gözetliyor
Haberi Sesli Oku

Kaspersky, yeni bir siber suç grubu keşfetti. GoldenJackal olarak adlandırılan bu grup, 2019 yılından bu yana aktif olmasına rağmen kamuya açık bir profile sahip değil ve büyük ölçüde gizemini koruyor. Araştırmadan edinilen bilgilere göre grup genellikle Orta Doğu ve Güney Asya'daki kamu ve diplomatik kuruluşları hedef alıyor.

Kaspersky, 2020 yılının ortalarında GoldenJakal grubunu izlemeye başladı. Bu grup, yetenekli ve orta düzeyde gizlenme becerisine sahip bir tehdit aktörüne karşılık geliyor e tutarlı bir faaliyet akışı sergiliyor. Grubun temel özelliği, hedeflerinin bilgisayarları ele geçirmek, çıkarılabilir sürücüler aracılığıyla sistemler arasında yayılmak ve belirli dosyaları çalmak. Bu da tehdit aktörünün ana amaçlarının casusluk olduğunu gösteriyor.

Kaspersky'nin araştırmasına göre, tehdit aktörü saldırıları için ilk vektörler olarak sahte Skype yükleyicileri ve zararlı Word belgelerini kullanıyor. Sahte Skype yükleyicisi yaklaşık 400 MB boyutunda çalıştırılabilir bir dosyadan oluşuyor ve içinde JackalControl Truva atı ve yasal bir Skype Kurumsal yükleyicisi yer alıyor. Bu aracın ilk kullanımı 2020 yılına kadar uzanıyor. Başka bir bulaşma vektörü de Follina güvenlik açığından yararlanan, amaca yönelik bir HTML sayfasını indirmek için uzaktan şablon ekleme tekniğini kullanan kötü amaçlı bir belgeye dayanıyor.

Belge, 'Gallery of Officers Who Have Received National and Foreign Awards.docx' adını taşıyor ve Pakistan hükümeti tarafından ödüllendirilen subaylar hakkında bilgi talep eden meşru bir genelgeymiş gibi görünüyor. Follina güvenlik açığına dair bilgi ilk olarak 29 Mayıs 2022'de paylaşıldı ve söz konusu belge kayıtlara göre açığın yayınlanmasından iki gün sonra, 1 Haziran'da değiştirildi. Belge ilk olarak 2 Haziran'da tespit edildi. Meşru ve güvenliği ihlal edilmiş bir web sitesinden harici bir nesne yükleyecek şekilde yapılandırılan belge harici nesneyi indirdikten sonra JackalControl Trojan kötü amaçlı yazılımını içeren çalıştırılabilir dosya başlatılıyor.

JackalControl saldırısı, uzaktan kontrol ediliyor!

JackalControl saldırısı, saldırganlara hedef makineyi uzaktan kontrol etme imkanı sağlayan ana Truva atı olarak hizmet veriyor. Yıllar içinde, saldırganlar bu kötü amaçlı yazılımın farklı varyantlarını dağıtıyor. Bazı varyantlar, kalıcılığını sürdürebilmek için ek kodlar içermekteyken, diğerleri ise sisteme bulaşmadan çalışabilecek şekilde yapılandırılıyor. Makineler genellikle, toplu komut dosyaları gibi diğer bileşenler aracılığıyla enfekte ediliyor. 

GoldenJackal grubu tarafından yaygın olarak kullanılan ikinci önemli araç JackalSteal adını taşıyor. Bu araç çıkarılabilir USB sürücüleri, uzak paylaşımlar ve hedeflenen sistemdeki tüm mantıksal sürücüleri izlemek için kullanılabiliyor. Kötü amaçlı yazılım standart bir işlem veya hizmet olarak çalışabiliyor. Ancak kalıcılığını koruyamıyor ve bu nedenle başka bir bileşen tarafından yüklenmesi gerekiyor.

Son olarak GoldenJackal, JackalWorm, JackalPerInfo ve JackalScreenWatcher gibi bir dizi ek araç kullanıyor. Bu araçlar Kaspersky araştırmacıları tarafından tanık olunan belirli durumlarda kullanılıyor. Bu araç seti, kurbanların makinelerini kontrol etmeyi, kimlik bilgilerini çalmayı, masaüstü ekran görüntülerini almayı amaçlıyor ve nihai hedef olarak casusluğa meyilli olduğunu belli ediyor.

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Kıdemli Güvenlik Araştırmacısı Giampaolo Dedola, şunları söylüyor: 'GoldenJackal, düşük profiliyle gözden uzak kalmaya çalışan ilginç bir APT aktörü. İlk olarak Haziran 2019'da faaliyete başlamasına rağmen gizli kalmayı başardılar. Gelişmiş bir kötü amaçlı yazılım araç setine sahip olan bu aktör, Orta Doğu ve Güney Asya'daki kamu ve diplomatik kuruluşlara yönelik saldırılarında oldukça üretken oldu. Kötü amaçlı yazılım yerleştirmelerinin bazıları hala geliştirme aşamasında olduğundan, siber güvenlik ekiplerinin bu aktör tarafından gerçekleştirilebilecek olası saldırılara dikkat etmeleri çok önemli. Analizimizin GoldenJackal'ın faaliyetlerini önlemeye yardımcı olacağını umuyoruz.'

GoldenJackal APT grubu hakkındaki raporun tamamını Securelist'te okuyabilirsiniz.

Kaspersky araştırmacıları, bilinen veya bilinmeyen bir tehdit aktörünün hedefli saldırısının kurbanı olmamanız için aşağıdaki önlemlerin almanızı öneriyor:

SOC ekibinizin en son tehdit istihbaratına (TI) erişmesini sağlayın. Kaspersky Tehdit İstihbaratı Portalı, şirketin tehdit istihbaratına ortak erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir süredir toplanan siber saldırı verilerini ve içgörülerini sunar.  GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimiyle siber güvenlik ekibinizi en son hedefli tehditlerle mücadele edecek yeteneklerle donatın. Uç nokta düzeyinde tespit, araştırma ve olayların zamanında düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR çözümlerini uygulayın. Temel uç nokta korumasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi ağ düzeyinde gelişmiş tehditleri erken aşamada tespit eden kurumsal düzeyde bir güvenlik çözümü kullanın.

Birçok hedefli saldırı kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından, ekibinize güvenlik farkındalığı eğitimi verin ve pratik beceriler kazandırın. Bunu Kaspersky Automated Security Awareness Platform aracılığıyla yapabilirsiniz.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Anahtar Kelimeler:

EPDK’dan Yeni Yıl Kararı: Elektrik, Gaz ve Petrolde Cezalar Katlanıyor

E-Ticarette Yeni Dönem: 2026’da Cezalar El Yakacak

Vali Okul Müdürü Ender Kara'yı Bakan Tekinle Görüştürdü

HÜRRİYETÇİ SENDİKA MERSİN ŞUBE BAŞKANI ÖZDEMİR; ‘OKUL MÜDÜRÜNE SİLAHLI SALDIRI BİR SİSTEMİN ÇÖKÜŞÜDÜR!’

Fiyatlar Arttı, Kalite Düştü: Türk Tekstilinde “Made in Egypt” Krizi ve Yeni Kapı Suriye

Küresel Piyasalarda Metal Fırtınası: Altın ve Bakırda Tarihi Rekorlar!

Burdur Gölü İçin Seferberlik: 5,8 Milyar Liralık Dev Yatırımla Hayata Dönüş Başlıyor

2026 BES Kesintisi ve Devlet Katkısı: Maaşınızdan Ne Kadar Kesilecek, Cebinize Ne Kadar Girecek?

Döviz Piyasalarında Sakin Seyir Devam Ediyor

Sinema Reklamları ile Markaların Duygusal ve Etkili İletişim Gücü

Microsoft Power Apps Danışmanlık ve Kurumsal Dijitalleşmede Sağladığı Avantajlar

Asgari Ücret Artışı TBMM’den Geçti

Öğrenci Okul Müdürünü Vurdu!

Anamur MYO ‘da “Etkili İletişim Becerileri” Söyleşisi

Anamur'un Bilgekağanı Aydın Doluoğlu Kitaplarının Tanıtımında Dualarla Anıldı

​Anamur’da Bağımlılıkla Mücadele Çok Yönlü Masaya Yatırıldı

Yeniden Küllerinden Doğan ve Hayatı Anlamlandıran Tek Canlı ANKA Kuşunun Mitolojik Serüveni

Hair Transplant Antalya

Anamur’da “Anadolu’dan Esintiler” Konseri Sanatseverlerle Buluştu

Anamur Belediyesi’nden Elektrik Maliyetini Azaltacak Güneş Enerjisi Projesi Duyurusu

Anamur Limanı Çevre Düzenlemesi İhaleye Çıktı: Tamamlandığında Turizm Potansiyeli Ciddi Olarak Artıyor

Anamur'da Altyapı ve Sel Önleme Çalışmaları Hız Kesmiyor

Anamur Muzunun Marka Değeri Yükseliyor Umudunda Maalesef Başa Dönüldü

İnsan Evrenin Doğuşunu Görüntüledi. James Webb ve İlk Süpernova

Enerjide, Füzyon Reaksiyonu Hedefine Bir Adım Daha Yakın

Kanser Aşısı, mRNA Teknolojisi, Kişiselleştirilmiş Tedavi, Biyoteknoloji, Genetik Kodlama

Dünyanın suyu okyanuslardan mı karşılanacak?

Nakit Para Tarih mi Oluyor?

NASA ve ESA, Kızıl Gezegen Mars'ta, "Yaşamın Kanıtı"nı Bulduğu mu?

Lokman Hekim Hakmlı Çıktı ve Bilim, Yaşlanmayı Bir Hastalık Olarak Tanımladı ve İlk Tedavi Yöntemi Kapıda

Yükleniyor

HÜRRİYETÇİ SENDİKA MERSİN ŞUBE BAŞKANI ÖZDEMİR; ‘OKUL MÜDÜRÜNE SİLAHLI SALDIRI BİR SİSTEMİN ÇÖKÜŞÜDÜR!’

Anamur Belediyesi’nden Elektrik Maliyetini Azaltacak Güneş Enerjisi Projesi Duyurusu

Anamur'da Altyapı ve Sel Önleme Çalışmaları Hız Kesmiyor

Anamur Belediyesinin Plastik Atık Toplama Kampanyasında Rekor Katılım

Otogar ve Çevre Yolunda Trafik Düzenlemesi

Anamur Çevre Yolu Projesinde Son Durum

Mersin Asayiş Raporu: Silahlı Saldırı, Hırsızlık ve Kaza Olayları Gündemde

Mersin'de Korkutan Yangınlar: İki Ayrı Evde Maddi Hasar Meydana Geldi

MESKİ Su Kesintisi Duyurusu: 10 Aralık'ta Birden Fazla İlçede Planlı Çalışma

Türkiye, Orman Varlığını En Çok Artıran Ülkeler Arasında Zirveye Tırmanıyor: Küresel İklim Mücadelesinde Kritik Başarı

Öğrenci Okul Müdürünü Vurdu!

Başkan Seçer'den Yerel Yönetimlere Demokrasi Vurgusu: "Halk Çözümü En İyi Bilendir"

Akdeniz'de Yeni Diploması Dalgası: Enerji Güvenliği İçin Çok Taraflı Zirve

Uysal: “Mersin Ekonomisi Türkiye’nin Lokomotifidir

HP’de İmamoğlu Sonrası Ankette Dikkat Çeken İsim: Vahap Seçer Yükselişte

İYİ Parti Anamur'da Delege Seçimleri Tamamlandı

MHP'li Uysaldan "Terörsüz Türkiye" Vurgusu

Mutlu Adaylıktan Çekildiğini Duyurdu

İYİ Parti Milletvekili Kocamaz Dereköy’de Halkla Buluştu

Bahar’dan Seçer’e Anlamlı Ziyaret

Türk Futbolunda Tarihi Reform: Altyapı ve Mali Şeffaflık Dönemi

U-16lı Sporcularımızdan 20 Şehidimiz için Anlamlı Pankart

Anamurspor Taraftar Derneği’nden İlçe Emniyet Müdürü Özer’e Ziyaret

Anamur’da Uzun Yıllar Sonra İzcilik Yeniden Başladı

MERSİN BÜYÜKŞEHİR’DEN KADINLARA ÜCRETSİZ PİLATES DESTEĞİ

ULUSLARARASI TARSUS YARI MARATONU HEYECANI BAŞLIYOR!

Java Motor Tutkunları Anamur’da

İlk Satışınızı İnternetten Yapmanın Püf Noktaları

İlk Hafta Süper Lig Sıralamasında Güncel Tablo

Türkiye Chengdu’da İki Süper Madalya

Bahar ve Yusuf’un Kına Öncesi Yemekli Düğününde Renkli Sahneler Yaşandı

Gülnar’da Esranur ile Kadir’in Görkemli Kına ve Düğün Merasimi Büyük İlgi Gördü

Özlem ve Halil’in Renkli Düğünü Bozyazı’da Şölene Dönüştü

Dereköy ve Çarıklar, Özlem ile Halil’in Kınasında Tek Yürek Oldu

Rüzgârlı Tepe Sosyal Medyada Zirveyi Kimseye Bırakmadı!

3 Yolla Sporsever Olarak Para Kazanma

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

Anamur MYO ‘da “Etkili İletişim Becerileri” Söyleşisi

Kaymakam Duru'dan Öğretmenler Gününü Mesajı

BAĞIMLILIKLA MÜCADELEDE BİRLİKTE GÜÇLÜYÜZ

Rüştü Kazım Yücelen Mesleki Eğitim Merkezi’nde Oy Birliği ile Hüseyin Demir Dönemi

Foto O An Özel Fotoğrafçılık Kursu ile Kadrajın Büyüsüne Yolculuk Başlıyor

Kaymakam Kemal Duru Başkanlığında Okul Güvenliği Toplantısı

AKK Kadın Meclisi’nden “Bir Hobim Olsun” Hayata Geçti

Lise Öğrencisinden Tıp Dünyasını Heyecanlandıran Buluş

Bozyazı’da Karne Şenliği Coşkusu: Koruyucu Aileler ve Çocuklar Birlikte Eğlendi

Mersin Üniversitesi'nde Yerli Oyun Teknolojileri Alanında Yeni Bir AR-GE Laboratuvarı Kuruldu

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 17 13 1 3 27 42
2.FENERBAHÇE A.Ş. 17 11 0 6 25 39
3.TRABZONSPOR A.Ş. 17 10 2 5 13 35
4.GÖZTEPE A.Ş. 17 9 3 5 12 32
5.BEŞİKTAŞ A.Ş. 17 8 4 5 8 29
6.SAMSUNSPOR A.Ş. 17 6 4 7 2 25
7.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 17 6 6 5 9 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 17 6 6 5 -6 23
10.CORENDON ALANYASPOR 17 4 4 9 1 21
11.GENÇLERBİRLİĞİ 17 5 9 3 -3 18
12.ÇAYKUR RİZESPOR A.Ş. 17 4 7 6 -4 18
13.TÜMOSAN KONYASPOR 17 4 8 5 -8 17
14.KASIMPAŞA A.Ş. 17 3 8 6 -10 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 17 2 6 9 -17 15
17.İKAS EYÜPSPOR 17 3 10 4 -14 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 17 2 12 3 -18 9

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.