Skip to content
  • Zero GB
  • Pandora GB
  • Agartha GB
  • Felis GB
  • Dryads GB
  • Destan GB
  • Oreads GB
  • Minark GB
  • Zion GB
  • Mağaza

Rise Online Gold Bar

Oyun Haberleri

  • Oyun
  • Teknoloji
  • Knight Online Cash
  • Knight Online GB
  • Knight Online İtem
  • Rise Online Cash
  • Rise Online GB
  • Mağaza
  • Toggle search form

Rusya-Ukrayna Çatışma Bölgesindeki Kuruluşlara Kalıcı Tehdit Kampanyası

Posted on 3 Nisan 2023 By admin
Gönderiliyor
İnceleme
0 (0 Kullanıcı Oyu)

Kaspersky araştırmacıları, Rusya ve Ukrayna ortasındaki çatışmanın sürdüğü bölgede bulunan kuruluşları maksat alan yeni ve gelişmiş bir kalıcı tehdit (APT) kampanyası keşfetti. CommonMagic olarak isimlendirilen kelam konusu casusluk kampanyasının en az Eylül 2021’den beri etkin olduğu düşünülüyor. Saldırganlar maksatlarından bilgi toplamak için daha evvel bilinmeyen bir makûs emelli yazılım kullanıyor. Gayeler ortasında Donetsk, Luhansk ve Kırım bölgelerinde bulunan yönetim, tarım ve ulaştırma kuruluşları yer alıyor.

Saldırılar, PowerMagic olarak isimlendirilen PowerShell tabanlı bir art kapı ve CommonMagic ismi verilen yeni bir makûs hedefli çerçeve yardımıyla gerçekleştiriliyor. Bunlardan CommonMagic, USB aygıtlarından belge çalma, data toplama ve saldırgana gönderme yeteneğine sahip. Bununla birlikte modüler çerçevelerin yapısı itibariyle yeni makus gayeli modüller aracılığıyla ek makûs gayeli faaliyetlerin başlatılmasına müsaade vermesinden ötürü, taarruzun potansiyeli bu iki fonksiyonla hudutlu değil.

Saldırılar, bulaşma zincirinin sonraki adımlarında da belirtildiği üzere büyük olasılıkla spearphishing yahut benzeri tekniklerle başlatıldı. Yani amaçlar evvel bir internet adresine, oradan makûs niyetli sunucu üzerinde barındırılan bir ZIP arşivine yönlendirildi. Arşiv, PowerMagic art kapısını dağıtan makûs maksatlı bir evrak ve kurbanları içeriğin yasal olduğuna inandırmayı amaçlayan uygun huylu bir uydurma evrak içeriyordu. Kaspersky, bölgelerdeki çeşitli kuruluşların kararnamelerine dair atıfta bulunan başlıklarla yazılmış bu cinsten bir dizi yem evrakı keşfetti.

PowerMagic gayelerine CommonMagic olarak bulaşıyor

Kurban arşivi indirdikten ve arşivdeki kısayol belgesine tıkladıktan sonra PowerMagic art kapısı sisteme bulaşıyor. Devamında art kapı genel bir bulut depolama hizmetinde bulunan uzak bir klasördeki komutları alıyor, gönderilen komutları çalıştırıyor ve sonuçları buluta geri yüklüyor. PowerMagic, ayrıyeten virüs bulaşmış aygıtın her açılışında yine başlatılmak üzere kendisini sisteme kalıcı olarak yerleştiriyor.

Kaspersky, tespit ettiği tüm PowerMagic amaçlarına CommonMagic olarak isimlendirilen modüler bir çerçevenin de bulaştığını keşfetti. Bu, CommonMagic’in PowerMagic tarafından dağıtılmış olabileceğine işaret ediyor. Lakin mevcut bilgilerden bulaşmanın nasıl gerçekleştiği net değil.

CommonMagic çerçevesi birden fazla modülden oluşuyor. Her çerçeve modülü farklı bir süreçte başlatılan yürütülebilir bir belge içeriyor ve modüller birbirleri ortasında bağlantı kurabiliyor. Çerçeve, USB aygıtlarından belge çalmanın yanı sıra her üç saniyede bir ekran imgesi alabiliyor ve daha sonra bunları saldırgana gönderiyor.

Bu bültenin hazırlandığı sırada, kampanyada kullanılan kod ve datalar ile daha evvel bilinen kod ve datalar ortasında direkt bir ilişki kurulabilmiş değildi. Bununla birlikte, kampanya hala etkin olduğundan ve soruşturmalar devam ettiğinden, daha fazla araştırma sonucunda bu kampanyayı muhakkak bir tehdit aktörüne atfetmeye yardımcı olabilecek ek bilgilerin ortaya çıkarması mümkün. Mağdurların coğrafik açıdan sonlu olması ve yem olarak kullanılan bildirilerin husus başlıkları, saldırganların muhtemelen kriz bölgesindeki jeopolitik duruma özel bir ilgi duyduklarını gösteriyor.

Kaspersky Küresel Araştırma ve Tahlil Takımı (GReAT) Güvenlik Araştırmacısı Leonid Bezvershenko, şunları söylüyor: “Jeopolitik şartlar her vakit siber tehdit ortamını tesirler ve yeni tehditlerin ortaya çıkmasına neden olur. Bir müddettir Rusya ve Ukrayna ortasındaki çatışmayla kontaklı faaliyetleri izliyoruz ve bu da en son keşiflerimizden biri. CommonMagic kampanyasında kullanılan berbat maksatlı yazılım ve teknikler fazla sofistike olmasa da, komuta ve denetim altyapısı olarak bulut depolamanın kullanılması dikkat cazibeli. Bu husus üzerindeki araştırmalarımıza devam edeceğiz ve umarım önümüzdeki günlerde bu kampanyayla ilgili daha fazla bilgi paylaşabileceğiz.” 

Kaspersky araştırmacıları, bilinen yahut bilinmeyen bir tehdit aktörünün maksatlı saldırısının kurbanı olmamak için aşağıdaki tedbirlerin alınmasını öneriyor:

 

  • SOC grubunuzun en son tehdit istihbaratına (TI) erişmesini sağlayın. Kaspersky Tehdit İstihbaratı Portalı, şirketin TI’sı için ortak bir erişim noktası sunar ve Kaspersky tarafından 20 yılı aşkın bir müddettir toplanan siber taarruz datalarını ve içgörülerini sağlar.
  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimi ile siber güvenlik grubunuzu en son amaçlı tehditlerle uğraş edecek biçimde geliştirin.
  • Uç nokta seviyesinde tespit, tehdit araştırma ve olaylara vaktinde müdahale için Kaspersky Endpoint Detection and Response gibi EDR tahlillerini kullanın.
  • Temel uç nokta müdafaasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ seviyesinde erken kademede tespit eden kurumsal seviyede bir güvenlik tahlili kullanın.
  • Birçok gayeli akın kimlik avı yahut başka toplumsal mühendislik teknikleriyle başladığından, grubunuza güvenlik farkındalığı eğitimi verin ve pratik marifetler edinmelerini sağlayın. Bunu örneğin Kaspersky Otomatik Güvenlik Farkındalığı Platformu aracılığıyla yapabilirsiniz.

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Oyun Haberleri

Teknoloji Haberleri Tags:Araştırma, Hedef, Kaspersky, Tehdit, Veri

Yazı gezinmesi

Previous Post: iPhone 15 Pro Max’in fiyatı artabilir lakin bunun nedeni maliyetler olmayacak
Next Post: Küçükçekmeceli Öğrenciler, VEX IQ Turnuvasında İki Büyük Mükafatla Döndü

İlgili Haberler

Çinli araştırmacılar, pirincin genetik haritasını çıkardı Teknoloji Haberleri
ABD’de araştırmacılar, gen düzenlemesiyle yüksek verimli ağaç yetiştirdi Teknoloji Haberleri
KVKK’den müsaade çıktı: Google artık ferdî bilgileri yurt dışında saklayabilecek Teknoloji Haberleri
Dell’den yapay zeka atılımı: Project Helix Teknoloji Haberleri
Finlandiya ve Norveç’ten Yandex’e ‘kişisel veri’ yasağı Teknoloji Haberleri
Araştırma: Gündüz uykusu beyne güzel geliyor Teknoloji Haberleri
Meta, yapay zeka projelerini duyurdu Teknoloji Haberleri
130 yıl evvel kuşağı tükenen tıbbın RNA’sı birinci kere incelendi Teknoloji Haberleri
Bilişim 500’ün sonuçları açıklandı! Teknoloji Haberleri
Bilim insanları anti-maddenin gizemini çözmeye yaklaşıyor Teknoloji Haberleri
BTK’dan toplumsal ağ sağlayıcılarına yönelik düzenleme Teknoloji Haberleri
Aman Dikkat: Google Drive Bilgileriniz Silinmiş Olabilir! Oyun Haberleri

Son Haberler

  • Space Marine 2’nin Resmi Çıkış Tarihi Açıklandı
  • Hello Games Sizleri Yeni Bir Maceraya Davet Ediyor: Light No Fire
  • Galiba Bu Sefer Oluyor: Skull and Bones Ertelenmedi!
  • Sürpriz! Baldur’s Gate 3 Xbox Çıkışını Gerçekleştirdi!
  • Acer, Yeni Nitro V 16 Dizüstü Oyun Bilgisayarını Tanıttı

Activision Apple Bilgi Dizi Dolar Dünya Fiyat Fragman Gelir Google Gün Güncelleme Kullanıcı Kullanıcılar Meta Microsoft Milyar Dolar Milyon Mod Musk Oyun Oyuncu Oyuncular Oyunlar Oyunu Oyunun Platform Proje Reklam Satış Ses Steam Teknoloji Telefon Threads Twitter Türk Türkiye Uydu Uygulama Uzay Yapay Zeka İnceleme İphone İş

Metin2 EP
Rise Online Item
Rise Online Cash
Knight Online Item
Rise Online Gold Bar
Steam Cüzdan Kodu
Knight Online Gold Bar
FIFA Fut Kart
WoW 60 Day
Robux Al
Free Fire Elmas
Robux Kodu
Epin Pubg
Epin Valorant
İtem Bayi
Efsaneler Ligi
Steam İndir
KO Gold Bar
GB Rise
FIFA Mobile Points

Oyun Haberleri

RSS sorunu: A feed could not be found at `https://oyuneks.com/blog/`; the status code is `403` and content-type is `text/html; charset=UTF-8`
Tweets by OyunEKS

Amd Counter strike counter strike 2 csgo cs go cs go 2 diablo diablo 4 Dünya elden ring epic games fps gekko Güncelleme hitman  league of legends lol metin2 metin2 ep minecraft Nvıdıa Oldukça Oyun oyuneks oyun haberleri Oyunu Playstation pubg pubg mobile pubg uc resident evil 4 rise online rise online cash rise online gb steam The Last Of Us twitch ubisoft valorant valorant vp xbox Çıkış İndirim İçerisinde

  • Valorant VP
  • LoL RP
  • PUBG UC
  • PUBG UC ID Yükleme
  • Metin2 EP
  • Mobile Legends Elmas
  • Knight Online GB
  • Rise Online Cash
  • Rise Online GB
  • İtem Satış
  • Bigo Live Elmas
  • Wolfteam Nakit
  • En Ucuz GB
  • phBot
  • Kuryetec
  • Elmas Yükleme
  • Rise Online Item
  • Cabal Alz
  • Efsaneler Ligi
  • KO Goldbar
  • LoL RP
  • Robux Al
  • Rise GB
  • Luxury Travel Turkey
  • Metin2 EP
  • Rise Online Goldbar
  • Senin İçin
  • Steam Cüzdan Kodu
  • Metin2 Ejder Parası
  • Rise Online Cash
  • Valorant E-Pin
  • Knight Online Item
  • İtem Bayi
  • Steam İndir
  • PUBG E-Pin
  • League of Legends RP
  • Tüm hakları saklıdır © 2023 Knight Online Gold Bar. Reklam ve İşbirliği Mail by eup. Sponsored by Oyuneks.