?>

Kaspersky'den “DeathStalker“ isimli APT grubu hakkında rapor

"APT gruplarının faaliyetlerini izlerken, DeathStalker bize güvenliğe önem vermediği bilinen kurumların hedef olabileceğini hatırlattı.

Genel - 5 yıl önce

Kaspersky araştırmacıları, finans sektöründeki küçük ve orta boy işletmelere yönelik etkili casusluk saldırıları düzenleyen DeathStalker isimli "kiralık" gelişmiş kalıcı tehdit (APT) grubu hakkında rapor yayınladı.

Kaspersky açıklamasına göre, fidye yazılımlarından veri sızıntılarına ve ticari casusluğa kadar uzanan siber tehditler şirketlerin çalışmalarına ve itibarına zarar verebiliyor. Bu tür saldırılar orta düzey zararlı yazılım yöneticileri ve bazen de Kaspersky'nin 2018'den beri takip ettiği DeathStalker gibi kiralık gruplar tarafından düzenleniyor.

DeathStalker, hukuk şirketleri ve finans kuruluşlarına yönelik siber casusluk saldırılarına yoğunlaşmasıyla diğer tehdit gruplarından ayrılıyor. Yeniliklere çok hızlı uyum sağlayabilen ve yazılım tasarımında hızla çoğaltmaya yönelik bir yaklaşım sergileyen grup, etkili saldırılar düzenleyebiliyor.

Kaspersky yaptığı araştırmalarla Powersing, Evilnum ve Janicab zararlı yazılım aileleri ile DeathStalker'ın faaliyetleri arasında bir bağlantı kurabildi. Bu da grubun en az 2012'den bu yana ne kadar geniş bir yelpazede faaliyet gösterdiğini ortaya koyuyor.

Powersing, 2018den bu yana Kaspersky tarafından izlenirken diğer iki zararlı yazılım ailesi ise diğer siber güvenlik markaları tarafından raporlandı. Bu üç zararlı yazılım ailesinin kodlarındaki ve kurbanlarındaki benzerlik, araştırmacıların bunlar arasında bir ilişki olduğunu düşünmesini sağladı.

Yıllardır aynı taktik, teknik ve prosedürleri kullanan bu tehdit grubu, zararlı dosyalar içeren arşivleri dağıtmak için hedefli kimlik avı e-postalarından yararlanıyor. Kullanıcı kısayola tıkladığında zararlı kod çalışmaya başlıyor ve internet üzerinden ek bileşenler indiriyor. Böylece saldırganlar kurbanın makinesinin kontrolünü ele geçiriyor.

Bu tehdit grubundan tespit edilen ilk zararlı yazılım olan Powersing, Power-Shell tabanlı bir sızma programıydı. Yazılım kurbanın cihazına yüklendikten sonra belirli aralıklarla ekran görüntüsü alıp istediği Powershell kodunu çalıştırabiliyordu.

Sızılan cihazdaki güvenlik çözümüne göre alternatif yöntemler kullanarak kendini gizleyen bu zararlı yazılım, tespit edilmekten kaçınabiliyor, her saldırı öncesinde gruba sinyal göndererek tespit testleri yapılmasını sağlıyor ve elde edilen sonuçlara bağlı olarak kodlarını güncelleyebiliyor.

Kaynak: AA . dikGAZETE.com

Haftanın Öne Çıkanları

Büyük Taarruz'un şanlı başlangıcı: 26 Ağustos

2020-08-26 14:51 - Gündem

HUAWEI MatePad 10.4 modeli tüketiciye sunuluyor

2020-08-26 15:06 - Genel

Barış Pınarı Harekatı bölgesinde düzenlenen terör saldırısında 3 sivil yaralandı

2020-08-20 15:52 - Dünya

NATO: Belarus sınırında takviye iddiaları temelsiz

2020-08-23 14:11 - Dünya

NBA play-off'larında Lakers ve Bucks, öne geçti

2020-08-23 17:26 - Spor

CHP Genel Başkan Yardımcısı Öztunç: İklimle uyumlu yerleşim pratiklerine geçilmeli

2020-08-23 17:36 - Siyaset

Akdenizden hazır giyim ve konfeksiyon ihracatı yüzde 25 arttı

2020-08-22 21:38 - Ekonomi

Liseli gençler robotik sistemli topraksız serada sebze meyve yetiştiriyor

2020-08-26 15:11 - Teknoloji

Afrika'da Kovid-19 vaka sayısı 1 milyon 172 bini aştı

2020-08-22 13:06 - Dünya

Giresun'daki selde hayatını kaybedenlerin sayısı 4'e yükseldi

2020-08-23 16:49 - Gündem

İlgili Haberler

Balıkesir'de art arda depremler meydana geldi

23:58 - Genel

'77', Gazze'de yaşanan dramı 'sessiz bir çığlık' olarak gözler önüne seriyor

16:01 - Genel

Günün Manşetleri

Soykırıma maruz kalan Gazze'de yapay zeka destekli gözetim şirketlerinin etkisi artıyor

16:42 - Dünya

Galatasaray taraftarları, Fenerbahçe derbisi için Kadıköy'e hareket etti

16:38 - Spor

Tahran'da hava kirliliği nedeniyle yarın okullar ve resmi kurumlar tatil edildi

16:33 - Dünya

Macron ve Zelenskiy, Trump’ın Ukrayna barış planını görüştü

16:17 - Dünya

İstanbul Boğazı'nda arızalanan gemi kurtarıldı

16:04 - Gündem