?>

Güneydoğu Asya'daki kurumları hedef alan APT grubu araçlarını zenginleştirdi

"Yaptığımız analizler, bu grubun daha önce düşünüldüğü gibi küçük ve gelişmemiş bir grup olduğu düşüncesinin yanlış olduğunu gösterdi."

Genel - 5 yıl önce

Kaspersky araştırmacıları, Güneydoğu Asya'da devlet kurumlarını hedef alan Cycldek adlı APT grubunun kullandığı güncel ve gelişmiş araçları ortaya çıkardı.

Kaspersky açıklamasına göre, Cycldek tehdit grubu ilk olarak 2013 yılında tespit edilmişti.

Özellikle Güneydoğu Asya'daki yüksek profilli hedeflere odaklanan grup, büyük kurumlara ve devlet kuruluşlarına saldırılar düzenledi.

Kaspersky araştırmacıları grubun Vietnam, Tayland ve Laos gibi birçok Güneydoğu Asya ülkesindeki devlet kuruluşlarını hedef alan siber casusluk faaliyetlerini 2018'den bu yana takip ediyor.

2018 sonrasında düzenlenen saldırıların çoğunda, siyasi içerikli bir RTF belgesi taşıyan kimlik avı e-postaları kullanılıyordu. Grup, NewCore RAT adlı zararlı yazılımı yüklemek için bu belgelerdeki bilinen açıklardan yararlanıyordu.

Bu zararlı yazılımın, gelişmiş veri hırsızlığı becerilerine sahip BlueCore ve RedCore adlı iki sürümü bulunuyor. BlueCore'un Vietnam’daki diplomatik kurumlara ve devlet kuruluşlarına yönelik saldırılarda kullanıldığı tespit edildi.

RedCore ise ilk olarak Vietnam'da kullanıldıktan sonra Laos'ta görüldü. Her iki sürüm de daha önceden bilinmeyen bir zararlı yazılım olan USBCulprit'i indiriyor.

- Veri çalma becerileri taşıyor

2014'ten beri aktif olan USBCulprit'in yeni sürümleri 2019'un sonlarına doğru çıktı.

Bu yazılım ağda hareket etme ve veri çalma becerileri taşıyor.

Yazılım bir kez kurulduğunda, içinde bulunduğu cihazdaki dizinleri tarayarak belirli uzantılara sahip belgeleri topluyor.

Ardından bu belgeler sisteme bağlı USB sürücülere aktarılıyor.

Bu da zararlı yazılımın aslen internete hiçbir şekilde bağlı olmayan makineler için tasarlandığını gösteriyor.

Genellikle bu cihazlar fiziksel olarak da dış dünyadan izole ediliyor.

Bu da buralardaki verileri almanın tek yolunun USB sürücüler gibi çıkarılabilir cihazlar olması anlamına geliyor.

USB bilgisayara bağlandığında zararlı yazılım otomatik olarak çalışmadığından bir insan tarafından yerinde kurulacak şekilde tasarlandığı düşünülüyor.

Kaynak: AA . dikGAZETE.com

Haftanın Öne Çıkanları

Gaziantep Hayvanat Bahçesine 200 yeni üye

2020-06-08 16:32 - Çevre-Hayat

Manchester United efsanesi hayatını kaybetti

2020-06-09 15:17 - Spor

Arçelik, 2030 sürdürülebilirlik hedeflerini açıkladı

2020-06-04 15:44 - Genel

Dünya Sağlık Örgütünden ülkelere 'halka açık alanlarda maske takılsın' tavsiyesi

2020-06-06 01:17 - Dünya

Rusya, Kamçatka Yarımadası’nın eşsiz doğal manzaralarını anlattı

2020-06-09 05:01 - Özel Haber

Türkiye'nin antik kentleri ziyaretçilerini bekliyor

2020-06-07 17:06 - Kültür Sanat

Bozcaada feribot seferleri her gün yapılacak

2020-06-07 17:37 - Gündem

Baymak, yeni nesil klimalarla küresel ısınmayla mücadeleye destek veriyor

2020-06-05 16:11 - Genel

Netkent Üniversitesi'nden “1 milyon yazılımcı“ hedefine 4 milyon dolarlık eğitim desteği

2020-06-04 13:10 - Genel

Dijital oyun sektöründeki tarihi satış Türkiye'deki şirketlerin değerine yarayacak

2020-06-04 14:42 - Ekonomi

İlgili Haberler

Balıkesir'de art arda depremler meydana geldi

23:58 - Genel

'77', Gazze'de yaşanan dramı 'sessiz bir çığlık' olarak gözler önüne seriyor

16:01 - Genel

Günün Manşetleri

İsrail ordusu, ateşkese rağmen Gazze’de 4 Filistinliyi öldürdüğünü duyurdu

22:48 - Dünya

Suriye'de PKK/YPG'nin döşediği mayının patlaması sonucu bir çocuk hayatını kaybetti

22:42 - Dünya

Beyaz Saray, ABD'nin Gazze'de geçici bir askeri üs kurmayı düşündüğü iddiasını yalanladı

22:32 - Dünya

Moskova: İstanbul'da Ukrayna ile müzakereleri yeniden başlatmaya hazırız

21:58 - Özel Haber

Rus ajansına bilgi veren Cumhurbaşkanlığı’ndan ‘terör’ açıklaması

21:52 - Özel Haber