• BIST 100

    10908,77%0,48
  • DOLAR

    42,45% 0,09
  • EURO

    49,15% 0,06
  • GRAM ALTIN

    5677,61% 0,76
  • Ç. ALTIN

    9249,27% -0,07

Rusya-Ukrayna Çatışma Bölgesindeki Kuruluşlara Kalıcı Tehdit Kampanyası

Kaspersky araştırmacıları, Rusya ve Ukrayna arasındaki çatışmanın sürdüğü bölgede bulunan kuruluşları hedef alan yeni ve gelişmiş bir kalıcı tehdit (APT) kampanyası keşfetti.

TEKNOLOJİ 3.04.2023 07:59:30 1040
Rusya-Ukrayna Çatışma Bölgesindeki Kuruluşlara Kalıcı Tehdit Kampanyası
Haberi Sesli Oku

Kaspersky araştırmacıları, Rusya ve Ukrayna arasındaki çatışmanın sürdüğü bölgede bulunan kuruluşları hedef alan yeni ve gelişmiş bir kalıcı tehdit (APT) kampanyası keşfetti. CommonMagic olarak adlandırılan söz konusu casusluk kampanyasının en az Eylül 2021'den beri aktif olduğu düşünülüyor. Saldırganlar hedeflerinden veri toplamak için daha önce bilinmeyen bir kötü amaçlı yazılım kullanıyor. Hedefler arasında Donetsk, Luhansk ve Kırım bölgelerinde bulunan idare, tarım ve ulaştırma kuruluşları yer alıyor.

Saldırılar, PowerMagic olarak adlandırılan PowerShell tabanlı bir arka kapı ve CommonMagic adı verilen yeni bir kötü amaçlı çerçeve yardımıyla gerçekleştiriliyor. Bunlardan CommonMagic, USB cihazlarından dosya çalma, veri toplama ve saldırgana gönderme yeteneğine sahip. Bununla birlikte modüler çerçevelerin yapısı itibariyle yeni kötü amaçlı modüller aracılığıyla ek kötü amaçlı faaliyetlerin başlatılmasına izin vermesinden dolayı, saldırının potansiyeli bu iki işlevle sınırlı değil.

Saldırılar, bulaşma zincirinin sonraki adımlarında da belirtildiği gibi büyük olasılıkla spearphishing veya benzer yöntemlerle başlatıldı. Yani hedefler önce bir internet adresine, oradan kötü niyetli sunucu üzerinde barındırılan bir ZIP arşivine yönlendirildi. Arşiv, PowerMagic arka kapısını dağıtan kötü amaçlı bir dosya ve kurbanları içeriğin yasal olduğuna inandırmayı amaçlayan iyi huylu bir sahte belge içeriyordu. Kaspersky, bölgelerdeki çeşitli kuruluşların kararnamelerine dair atıfta bulunan başlıklarla yazılmış bu türden bir dizi yem dosyası keşfetti.

PowerMagic hedeflerine CommonMagic olarak bulaşıyor

Kurban arşivi indirdikten ve arşivdeki kısayol dosyasına tıkladıktan sonra PowerMagic arka kapısı sisteme bulaşıyor. Devamında arka kapı genel bir bulut depolama hizmetinde bulunan uzak bir klasördeki komutları alıyor, gönderilen komutları çalıştırıyor ve sonuçları buluta geri yüklüyor. PowerMagic, ayrıca virüs bulaşmış cihazın her açılışında yeniden başlatılmak üzere kendisini sisteme kalıcı olarak yerleştiriyor.

Kaspersky, tespit ettiği tüm PowerMagic hedeflerine CommonMagic olarak adlandırılan modüler bir çerçevenin de bulaştığını keşfetti. Bu, CommonMagic'in PowerMagic tarafından dağıtılmış olabileceğine işaret ediyor. Ancak mevcut verilerden bulaşmanın nasıl gerçekleştiği net değil.

CommonMagic çerçevesi birden fazla modülden oluşuyor. Her çerçeve modülü ayrı bir süreçte başlatılan yürütülebilir bir dosya içeriyor ve modüller birbirleri arasında iletişim kurabiliyor. Çerçeve, USB cihazlarından dosya çalmanın yanı sıra her üç saniyede bir ekran görüntüsü alabiliyor ve daha sonra bunları saldırgana gönderiyor.

Bu bültenin hazırlandığı sırada, kampanyada kullanılan kod ve veriler ile daha önce bilinen kod ve veriler arasında doğrudan bir bağlantı kurulabilmiş değildi. Bununla birlikte, kampanya hala aktif olduğundan ve soruşturmalar devam ettiğinden, daha fazla araştırma sonucunda bu kampanyayı belirli bir tehdit aktörüne atfetmeye yardımcı olabilecek ek bilgilerin ortaya çıkarması mümkün. Mağdurların coğrafi açıdan sınırlı olması ve yem olarak kullanılan mesajların konu başlıkları, saldırganların muhtemelen kriz bölgesindeki jeopolitik duruma özel bir ilgi duyduklarını gösteriyor.

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Güvenlik Araştırmacısı Leonid Bezvershenko, şunları söylüyor: 'Jeopolitik koşullar her zaman siber tehdit ortamını etkiler ve yeni tehditlerin ortaya çıkmasına neden olur. Bir süredir Rusya ve Ukrayna arasındaki çatışmayla bağlantılı faaliyetleri izliyoruz ve bu da en son keşiflerimizden biri. CommonMagic kampanyasında kullanılan kötü amaçlı yazılım ve teknikler fazla sofistike olmasa da, komuta ve kontrol altyapısı olarak bulut depolamanın kullanılması dikkat çekici. Bu konu üzerindeki araştırmalarımıza devam edeceğiz ve umarım önümüzdeki günlerde bu kampanyayla ilgili daha fazla bilgi paylaşabileceğiz.' 

Kaspersky araştırmacıları, bilinen veya bilinmeyen bir tehdit aktörünün hedefli saldırısının kurbanı olmamak için aşağıdaki önlemlerin alınmasını öneriyor:

 

SOC ekibinizin en son tehdit istihbaratına (TI) erişmesini sağlayın. Kaspersky Tehdit İstihbaratı Portalı, şirketin TI'sı için ortak bir erişim noktası sunar ve Kaspersky tarafından 20 yılı aşkın bir süredir toplanan siber saldırı verilerini ve içgörülerini sağlar. GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimi ile siber güvenlik ekibinizi en son hedefli tehditlerle mücadele edecek şekilde geliştirin. Uç nokta düzeyinde tespit, tehdit araştırma ve olaylara zamanında müdahale için Kaspersky Endpoint Detection and Response gibi EDR çözümlerini kullanın. Temel uç nokta korumasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ düzeyinde erken aşamada tespit eden kurumsal düzeyde bir güvenlik çözümü kullanın. Birçok hedefli saldırı kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından, ekibinize güvenlik farkındalığı eğitimi verin ve pratik beceriler edinmelerini sağlayın. Bunu örneğin Kaspersky Otomatik Güvenlik Farkındalığı Platformu aracılığıyla yapabilirsiniz.

 

Kaynak: (BYZHA) - Beyaz Haber Ajansı

Anahtar Kelimeler:

Emniyet Personelinden Kızılay’a Anlamlı Destek: Kan Bağışıyla Umut Oldular

İlyas Yılgör 5. Uluslararası Fotoğraf Yarışması Ödülleri Dağıtıldı

Anamur’da Tarımda Growtech 2025’in Yenilikçi Teknolojileri Üreticiye Güç Katacak

Mersin Jandarması 8 İlçede 9 Bin 362 Kişiyi Sorguladı

Kaymakam Duru'dan Öğretmenler Gününü Mesajı

Anamur’da Hafta Sonu Kültür ve Spor Etkinliği Yoğunluğu

Anamur Sahil Şeridinde Kış Temizliği Başladı

Anamur'da Yol Onarım Çalışmaları Başladı

Muz Üreticileri Yeni Sezon Öncesi Destek Bekliyor

Kaymakam Kemal Duru Kırsal Mahallelerin Sorunlarını Dinliyor

Kaymakam Kemal Duru, Mahallelerde Vatandaşla Buluşmaya Devam Ediyor

Bulut: 'Yerli Üretim Güçlenecek, Üreticimizin Yüzü Gülecek"

Jandarmadan DEAŞ'ın Finans Kaynaklarına Büyük Darbe: 7 Tutuklama!

Hz.Osman Camisi yeni çehresine kavuştu!

Mersin Merkezli 9 ilde 37,7 Milyarlık Vurguna Derin Operasyon

Anamur Belediyesi'nden Sosyal Belediyecilikte Öncü Adım: Kent Lokantası Çok Yakında Açılıyor!

Gülnar’da Nar Ekşisinin Kadınların El Emeği ile Yoğurulmuş Doğal Yolculuğu

Defîne Avcıları Suçüstü Yakalandı: 4 Şüpheli Gözaltında!

MHP MERSİN MİLLETVEKİLİ DR. LEVENT UYSAL “HAYIRLI GÜNLER KOMŞUM” ZİYARETLERİNE DEVAM EDİYOR

Büyükşehir'den Kapsamlı Asfaltlama Atağı

Üretici Anamur Muzu İçin Koruma Kalkanı' İstiyor, Bakan Takipçisiyiz diyor

​Fırtınanın Vurduğu Bozyazı'da Muz Serası Kül Oldu

Güneş Sistemi Yanında Yıldız Patladı

Dağdaki Ceylan ile Kurdun İlginç Sohbeti: Doğanın Kalbinde Saklı Bilgelik

Kalp Sağlığını Korumak İçin Bilimsel Temelli Öneriler: Uzmanlar Uyarıyor

Yeni Neslin Yaşama Bakışı ve Değişen İnsan Modeli

Yaşam Döngüsünün Gizemi: Doğanın Kendini Sürekli Yenileyen Bilimsel Düzeni

Deniz Hareketlerinin Sırları Çözülüyor: Küresel İklim İçin Kritik Veriler Ortaya Çıktı

Asteroitlerin Gizemli Yolculuğu: Bilimin Uzaya Açılan Penceresi

Aklın Gücü: İnsan Zihninin Bilimsel Temelleri ve Sınırları

Yükleniyor

Emniyet Personelinden Kızılay’a Anlamlı Destek: Kan Bağışıyla Umut Oldular

Mersin Jandarması 8 İlçede 9 Bin 362 Kişiyi Sorguladı

Kaymakam Kemal Duru, Mahallelerde Vatandaşla Buluşmaya Devam Ediyor

Jandarmadan DEAŞ'ın Finans Kaynaklarına Büyük Darbe: 7 Tutuklama!

Mersin Merkezli 9 ilde 37,7 Milyarlık Vurguna Derin Operasyon

Anamur Belediyesi'nden Sosyal Belediyecilikte Öncü Adım: Kent Lokantası Çok Yakında Açılıyor!

Gülnar’da Nar Ekşisinin Kadınların El Emeği ile Yoğurulmuş Doğal Yolculuğu

Defîne Avcıları Suçüstü Yakalandı: 4 Şüpheli Gözaltında!

Büyükşehir'den Kapsamlı Asfaltlama Atağı

AGF'de Gaye Coşkun Güven Tazeledi

Uysal: “Mersin Ekonomisi Türkiye’nin Lokomotifidir

HP’de İmamoğlu Sonrası Ankette Dikkat Çeken İsim: Vahap Seçer Yükselişte

İYİ Parti Anamur'da Delege Seçimleri Tamamlandı

MHP'li Uysaldan "Terörsüz Türkiye" Vurgusu

Mutlu Adaylıktan Çekildiğini Duyurdu

İYİ Parti Milletvekili Kocamaz Dereköy’de Halkla Buluştu

Bahar’dan Seçer’e Anlamlı Ziyaret

Kurtulmuş–Kavelaşvili Meclis Görüşmesi

İlçe Başkanlığına Adaylığını açıklayan CHP'li Mutlu “Bu yol Atatürk’ün yolu” Sözleri ile Anlamlandırdı

Cumhur İttifakından Ortak Rauf Denktaş Parkı Açıklaması

U-16lı Sporcularımızdan 20 Şehidimiz için Anlamlı Pankart

Anamurspor Taraftar Derneği’nden İlçe Emniyet Müdürü Özer’e Ziyaret

Anamur’da Uzun Yıllar Sonra İzcilik Yeniden Başladı

MERSİN BÜYÜKŞEHİR’DEN KADINLARA ÜCRETSİZ PİLATES DESTEĞİ

ULUSLARARASI TARSUS YARI MARATONU HEYECANI BAŞLIYOR!

Java Motor Tutkunları Anamur’da

İlk Satışınızı İnternetten Yapmanın Püf Noktaları

İlk Hafta Süper Lig Sıralamasında Güncel Tablo

Türkiye Chengdu’da İki Süper Madalya

2027 Akdeniz Oyunları İçin Tesis İnşaatları Hızla Devam Ediyor

Bahar ve Yusuf’un Kına Öncesi Yemekli Düğününde Renkli Sahneler Yaşandı

Gülnar’da Esranur ile Kadir’in Görkemli Kına ve Düğün Merasimi Büyük İlgi Gördü

Özlem ve Halil’in Renkli Düğünü Bozyazı’da Şölene Dönüştü

Dereköy ve Çarıklar, Özlem ile Halil’in Kınasında Tek Yürek Oldu

Rüzgârlı Tepe Sosyal Medyada Zirveyi Kimseye Bırakmadı!

3 Yolla Sporsever Olarak Para Kazanma

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

Kaymakam Duru'dan Öğretmenler Gününü Mesajı

BAĞIMLILIKLA MÜCADELEDE BİRLİKTE GÜÇLÜYÜZ

Rüştü Kazım Yücelen Mesleki Eğitim Merkezi’nde Oy Birliği ile Hüseyin Demir Dönemi

Foto O An Özel Fotoğrafçılık Kursu ile Kadrajın Büyüsüne Yolculuk Başlıyor

Kaymakam Kemal Duru Başkanlığında Okul Güvenliği Toplantısı

AKK Kadın Meclisi’nden “Bir Hobim Olsun” Hayata Geçti

Lise Öğrencisinden Tıp Dünyasını Heyecanlandıran Buluş

Bozyazı’da Karne Şenliği Coşkusu: Koruyucu Aileler ve Çocuklar Birlikte Eğlendi

Mersin Üniversitesi'nde Yerli Oyun Teknolojileri Alanında Yeni Bir AR-GE Laboratuvarı Kuruldu

2025 LGS: A Kitapçığına Göre 15.’nci Soruda 3 Doğru Seçenek İddiası Öğrencilerin Kafasını Karıştırdı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 13 10 1 2 20 32
2.FENERBAHÇE A.Ş. 13 9 0 4 18 31
3.TRABZONSPOR A.Ş. 13 8 1 4 11 28
4.SAMSUNSPOR A.Ş. 13 6 1 6 7 24
5.GÖZTEPE A.Ş. 13 6 2 5 9 23
6.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 13 6 3 4 0 22
7.BEŞİKTAŞ A.Ş. 13 6 4 3 5 21
8.CORENDON ALANYASPOR 13 3 4 6 -1 15
9.TÜMOSAN KONYASPOR 13 4 6 3 -2 15
10.KOCAELİSPOR 13 4 6 3 -4 15
11.ÇAYKUR RİZESPOR A.Ş. 13 3 5 5 -5 14
12.HESAP.COM ANTALYASPOR 13 4 7 2 -10 14
13.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 13 3 6 4 1 13
14.KASIMPAŞA A.Ş. 13 3 6 4 -5 13
15.GENÇLERBİRLİĞİ 13 3 8 2 -6 11
16.İKAS EYÜPSPOR 13 2 8 3 -9 9
17.ZECORNER KAYSERİSPOR 13 1 6 6 -18 9
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 13 2 9 2 -11 8

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.