APT grupları saldırı tekniklerini çeşitlendirmeyi sürdürüyor

-Kaspersky Global Araştırma ve Analiz Ekibi Baş Güvenlik Araştırmacısı Vincente Diaz: -'Tehdit aktörlerinin araç setlerinde iyileştirmeler yapmaya, saldırı vektörlerini çeşitlendirmeye ve hatta yeni hedef türlerine geçmeye devam ettikler

Ekonomi 4.08.2020 11:46:13 0
APT grupları saldırı tekniklerini çeşitlendirmeyi sürdürüyor
Tarih: 01.01.0001 00:00 Güncelleme: 04.08.2020 11:46

İSTANBUL(AA) - Kaspersky araştırmacılarının 2020’nin ilk yarısında elde ettiği bulgular, APT gruplarının tüm dünyada gelişim içinde olduğunu gösteriyor.

Kaspersky'den yapılan açıklamaya göre, son birkaç yıldır en çok öne çıkan tehdit gruplarından biri olan Lazarus grubu, finansal kazanımlar elde edebilmek için artık çok daha fazla yatırım yapıyor. Siber casusluk ve siber sabotaj gibi amaçlarının yanı sıra bu tehdit aktörü grup, tüm dünya çapında bankalar ve diğer bazı finans kurumlarını hedef aldı. Kaspersky araştırmacıları bu çeyrekte ayrıca Lazarus’un kötücül yazılımlarını yaymak için, siber suç ekosisteminde pek görülmeyen bir yöntem kullandığını; çok platformlu bir arayüz olan ve MATA olarak adlandırılan kendi fidye yazılımını geliştirip kullandığını da gözlemledi.

Lazarus, daha önce, kötü şöhretiyle hatırlanan WannaCry saldırısıyla ilişkilendirilmişti. CactusPete adlı Çinli grup, son dönemde yaygın olarak çeşitli işlevler için eklentiler içeren, karmaşık ve modüler bir saldırı platformu olan ShadowPad’i kullanıyor. ShadowPad, daha önce farklı saldırı vakalarında kullanılan farklı bir eklenti alt kümesiyle, bir dizi büyük siber saldırıda kullanıldı.

MuddyWater APT grubu, 2017’de keşfedildi ve o zamandan beri Orta Doğu’da aktif olarak varlığını sürdürüyor. 2019 yılında Kaspersky araştırmacıları, Orta Doğu’daki bazı telekomünikasyon şirketleri ve hükümet kurumlarını hedefine alan saldırı faaliyetlerini bildirmişti.


- "Tehdit ortamı çığır açıcı olaylarla dolu değil ama...."


Kaspersky kısa süre önce ise MuddyWater’ın, yatay hareket için kullandığı ve Secure Socket Funneling adı verilen açık kaynaklı bir yardımcı programdan yararlandığı yeni bir saldırı dalgasında yepyeni bir C ++ programı kullandığını keşfetti.
HoneyMyte APT, bir Güneydoğu Asya ülkesi hükümetinin web sitesine yönelik olarak “Watering hole” saldırısı gerçekleştirdi. Mart ayına gerçekleştirilen bu saldırı tekniğiyle siber saldırganlar, hedeflerinde olan kuruma zarar verebilmek için beyaz liste (whitelisting) ve sosyal mühendislik tekniklerinden yararlandı. Burada tehdit aktörleri, kurbanı basit bir ZIP arşiv dosyası indirerek bir Cobalt Strike yazılımı yürütmeye teşvik eden “readme” dosyası kullandı. Cobalt Strike’ı çalıştırmak için kullanılan mekanizma, bir Cobalt Strike stager kodunun şifresini çözen ve yürüten DLL yan yüklemesiydi.

Gelişmiş PhantomLance mobil saldırılarının arkasındaki tehdit aktörü olan OceanLotus, 2019’un ikinci yarısından bu yana çok aşamalı yükleyicisinin farklı ve yeni türlerini kullanıyor. Yeni türler, nihai implantlarının doğru kurbana yerleştirilmesini sağlamak için hedef bilgisayarlardan önceden ele geçirilen bilgileri (kullanıcı adı, ana bilgisayar adı vb.) kullanıyor. Grup, arka kapı implantının yanı sıra Cobalt Strike Beacon’ı da güncelleştirilmiş bir altyapı ile kullanmaya devam ediyor.

Açıklamada görüşlerine yer verilen Kaspersky Global Araştırma ve Analiz Ekibi Baş Güvenlik Araştırmacısı Vincente Diaz, “Tehdit ortamı her zaman ‘çığır açıcı’ olaylarla dolu değil ama siber suçluların faaliyetlerinde son birkaç aydır da azalma kesinlikle yaşanmadı. Tehdit aktörlerinin araç setlerinde iyileştirmeler yapmaya, saldırı vektörlerini çeşitlendirmeye ve hatta yeni hedef türlerine geçmeye devam ettiklerini görüyoruz.

Örneğin, mobil implantların kullanımı artık yeni bir olgu değil. Gördüğümüz bir diğer eğilim ise BlueNoroff ve Lazarus gibi bazı APT gruplarının finansal kazanca doğru ilerliyor olması. Yine de jeopolitik, birçok tehdit aktörü için de önemli bir motivasyon kaynağı olmaya devam ediyor. Tüm bu gelişmeler yalnızca tehdit ortamı istihbaratına yatırım yapılmasının önemini vurguluyor. Siber suçlular zaten başarıya ulaştıkları zaman durmuyor, sürekli olarak yeni TTP’ler geliştiriyorlar. Dolayısıyla kendilerini ve kurumlarını saldırılara karşı korumak isteyenler de öyle hareket etmek durumunda.” değerlendirmelerinde bulundu.



Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

Adalet Bakanlığı’na 20 bin personel alınacak


Van İş İlanları

Cumhurbaşkanlığı Kararnamesiyle Kamuya 2.659 Yeni Personel Alımı! İşte Detaylar


Van İş İlanları

Sağlık Bakanlığı 3 Bin 658 İşçi Alımı Kura Sonuçları Açıklandı! İşte Detaylar


Van İş İlanları

SPOR HABERLERİ

Elazığspor yeni hocasıyla 2’de 2 yaptı


Van Spor

Atatürk Üniversiteli milli sporcu Doğukan Demirceylan’dan Avrupa ikinciliği gururu


Van Spor

Kardelen TV’ye spor ödülü


Van Spor

Erzincan’da atıcılık il birinciliği müsabakaları yapıldı


Van Spor

Yeşilyurtspor evinde 3. beraberliğini aldı


Van Spor

Milli güreşçi Sarıçiçek dünya üçüncüsü oldu


Van Spor

Malatya Voleybol deplasmanda, Nicer Hotel Voleybol evinde galip geldi


Van Spor

TFF 2. Lig: Elazığspor: 2 - Karaman FK: 0


Van Spor

Fenerbahçe'de Şok Karar: İrfan Can ve Cenk Tosun Kadrodan Çıkarıldı


Van Spor

Kars 36 Spor: 4 Şırnak Petrol Spor: 1


Van Spor

Nesine 3. Lig: Malatya Yeşilyurt Spor: 0 - Erciyes 38 Futbol: 0


Van Spor

Bitlis Spor 1916, Ağrı Doğubeyazıt’ı 1-0 mağlup etti


Van Spor

Necdet Ayaz, adının verildiği sahada eşiyle birlikte koştu


Van Spor

Tarihi Gece: Ay-Yıldızlılar Bulgaristan'da Fırtına Gibi Esti!


Van Spor

Arda Güler'den Coşkulu Mesaj: "Sesimizi Yer, Gök, Su Dinlesin!"


Van Spor

A Milli Takım'dan Bulgaristan'da 6 gollü tarihi zafer


Van Spor

Kars’ta sporun enleri ödüllendirildi


Van Spor

Yeşilyurtspor evinde ilk galibiyetini almak istiyor


Van Spor

Kars 36 Spor, Şırnak Petrol Spor karşılaşmasının hakemleri belli oldu


Van Spor

Okan Buruk'tan Berkan Kutlu Kararı: Galatasaray'da Yol Ayrımı


Van Spor

Yıldız Futbolcudan Jose Mourinho İtirafları: "Her Gece 'Miki, Lütfen Git' Mesajı Atıyordu"


Van Spor

SON DAKİKA HABERLERİ