?>

Kaspersky uzmanları, “SolarWinds“ saldırısının “Kazuar arka kapısı“yla ilgili olduğunu tespit etti

"Belirlenen bağlantı SolarWinds saldırısının arkasında kimin olduğunu açığa çıkarmıyor, ancak araştırmacıların ilerlemesine yardımcı olabilecek daha fazla bilgi sağlıyor"

Genel - 5 yıl önce

Kaspersky uzmanları, 2017'de Palo Alto tarafından bildirilen ve dünya çapındaki siber casusluk saldırılarında kullanılan ".NET çerçevesi" kullanılarak yazılmış bir arka kapı olan Kazuar ile örtüşen bir dizi özellik keşfetti.

Kaspersky açıklamasına göre, 13 Aralık 2020'de FireEye, Microsoft ve SolarWinds, SolarWinds'in Orion BT müşterilerine karşı kullanılan, önceden bilinmeyen yeni bir kötü amaçlı yazılım olan "Sunburst" isimli büyük ve karmaşık bir tedarik zinciri saldırısını keşfettiğini duyurdu. Kaspersky uzmanları, Sunburst ile kurbanın makinesine uzaktan erişim sağlayan kötü amaçlı yazılım türü olan Kazuar arka kapılarının bilinen sürümleri arasında özel kod benzerlikleri buldu. Yeni bulgular, araştırmacıların saldırının kaynağını ortaya çıkarmasına yardımcı olabilecek yeni ipuçları sağlıyor. Kodlardaki benzerlikler, Kazuar ve Sunburst arasında bir bağlantı olduğunu düşündürüyor.

Sunburst ve Kazuar arasındaki örtüşen özellikler, kurbana yönelik UID oluşturma algoritmasını, uyku algoritmasını ve FNV-1a hash değerinin kapsamlı kullanımını içeriyor. Uzmanlara göre, bu kod parçaları yüzde 100 özdeş değil. Bu da Kazuar ve Sunburst'un ilişkili olabileceğini düşündürse de ikisi arasındaki ilişkinin doğası hala tam olarak netleşmiş değil.

Sunburst kötü amaçlı yazılımı ilk kez devreye alındıktan sonra Şubat 2020'de Kazuar gelişmeye devam etti. Kazuar'ın 2020 varyantları, bazı açılardan Sunburst'a daha da benziyor.

Genel olarak Kazuar'ın evrimleştiği dönemde uzmanlar, Sunburst'a benzer önemli özelliklerin eklendiği sürekli bir geliştiğini gözlemledi. Kazuar ve Sunburst arasındaki bu benzerlikler dikkate değer olmakla birlikte bunun sebebine dair pek çok ihtimal bulunuyor. Bunlar arasında Sunburst ve Kazuar'ın aynı grup tarafından geliştirilmesi, Sunburst geliştiricilerinin Kazuar'dan ilham alması, Kazuar geliştiricilerinden bir kısmının Sunburst ekibine geçmesi veya Sunburst ve Kazuar'ın aynı kötü amaçlı kaynaktan beslenmesi sayılabilir.

Kaynak: AA

dikGAZETE.com

Haftanın Öne Çıkanları

'Virüs maskotları' İstanbul'da kurallara uymayan vatandaşları uyardı

2021-01-06 22:16 - Gündem

WhatsApp'ın 'onay dayatmasının' ardından kullanıcılar yerli güvenilir alternatiflere yöneliyor

2021-01-10 16:36 - Teknoloji

2020'de en fazla ihracatı otomotiv endüstrisi gerçekleştirdi

2021-01-05 18:49 - Ekonomi

İletişim Başkanı Altun'dan Kılıçdaroğlu'nun 'sözde cumhurbaşkanı' ifadesine tepki

2021-01-10 22:51 - Gündem

Sokak kedisi 'Yaman' belediyenin maskotu oldu

2021-01-07 14:36 - Çevre-Hayat

Fenerbahçe Kulübünden yayıncı kuruluşa tepki

2021-01-10 23:26 - Spor

Gol düellosunu kazanan İttifak Holding Konyaspor

2021-01-06 00:06 - Spor

Kaspersky uzmanları, “SolarWinds“ saldırısının “Kazuar arka kapısı“yla ilgili olduğunu tespit etti

2021-01-12 13:47 - Genel

Cumhurbaşkanı Erdoğan'dan Kılıçdaroğlu'na 1 milyon liralık tazminat davası

2021-01-11 19:21 - Siyaset

Çaykur Rizespor Teknik Direktörü Tomas: Denizlispor müsabakasını kazanarak fevk sıralara adam olmak istiyoruz

2021-01-08 19:16 - Spor

İlgili Haberler

Balıkesir'de art arda depremler meydana geldi

23:58 - Genel

'77', Gazze'de yaşanan dramı 'sessiz bir çığlık' olarak gözler önüne seriyor

16:01 - Genel

Lahey'deki zirvede Trump engeli sebebiyle Ukrayna'nın üyelik yolunda ilerlemesi beklenmiyor

11:21 - Genel

MEB, 15 bin sözleşmeli öğretmen alımına ilişkin sözlü sınav duyurusu yayımladı

10:41 - Genel

İsrail Başbakanı Netanyahu, UCM'nin tutuklama kararına rağmen Macaristan'ı ziyaret edecek

22:37 - Genel

Günün Manşetleri

Diyarbakır'da çocuğu zorla götürmeye çalışan şüpheliye esnafın müdahalesi kamerada

17:17 - Gündem

ABD ekonomisi ikinci çeyrekte yüzde 3,3 büyüdü

16:53 - Ekonomi

Bursa ve Hatay'daki orman yangınlarına müdahale ediliyor

16:48 - Gündem

Bosna Hersek'teki Sırp Cumhuriyeti'nde 23 Kasım'da erken seçim yapılacak

16:43 - Dünya

Trakya'dan geçen ay 332,7 milyon dolarlık ihracat yapıldı

16:38 - Ekonomi