DOLAR 34,5467 0.18%
EURO 36,0147 -0.62%
ALTIN 3.005,411,48
BITCOIN 3310383-2,84%
İstanbul

PARÇALI AZ BULUTLU

02:00

YATSI'YA KALAN SÜRE

StripedFly: Sofistike koda sahip ve casusluğa dair yeteneklerini gizleyen bir madenci solucan
  • Haberv
  • Gündem
  • StripedFly: Sofistike koda sahip ve casusluğa dair yeteneklerini gizleyen bir madenci solucan

StripedFly: Sofistike koda sahip ve casusluğa dair yeteneklerini gizleyen bir madenci solucan

ABONE OL
26 Ekim 2023 11:18
StripedFly: Sofistike koda sahip ve casusluğa dair yeteneklerini gizleyen bir madenci solucan
0

BEĞENDİM

ABONE OL

StripedFly: Sofistike koda sahip ve casusluğa dair yeteneklerini gizleyen bir madenci solucan

Kaspersky uzmanları, en az 2017 yılından beri bir milyondan fazla kurbanı etkileyen, global yaygınlığa sahip, daha evvel bilinmeyen, son derece karmaşık bir makûs maksatlı yazılım olan StripedFly’ı ortaya çıkardı. Birinci bakışta bir kripto para madencisi üzere hareket eden bu ziyanlı yazılımın, çok fonksiyonlu solucana dönüştürülebilir yapıya sahip karmaşık bir ziyanlı yazılım olduğu ortaya çıktı.

Kaspersky’nin Global Araştırma ve Tahlil Grubu, 2022’de WININIT.EXE sürecinde daha evvel Equation makûs emelli yazılımında gözlemlenen kod dizileri tarafından tetiklenen iki beklenmedik tespitle karşılaştı. Bu faaliyet en az 2017’den beri devam etmekteydi ve daha evvel kripto para madencisi olarak yanlış sınıflandırıldığı için evvelki tahlillerden kaçmayı başarmıştı. Sorunun kapsamlı bir formda incelenmesinin akabinde, kripto para madencisinin çok daha büyük bir varlığın; karmaşık, çok platformlu, çok eklentili makus maksatlı bir çerçevenin sırf bir bileşeni olduğu ortaya çıktı.

Kötü gayeli yazılım yükü birden fazla modülü kapsıyor ve tehdit aktörünün bir APT, bir kripto madenci ve hatta bir fidye yazılımı kümesi olarak çalışmasını sağlayarak potansiyel emelini casusluktan finansal kara kadar genişletiyor. Bu modül tarafından bilhassa kazılan Monero kripto para ünitesi, 2017’deki yaklaşık 10 dolarlık kıymetine kıyasla 9 Ocak 2018’de 542,33 dolarla en yüksek pahasına ulaştı. Monero 2023 prestijiyle yaklaşık 150 dolarlık pahasını koruyor. Kaspersky uzmanları, madencilik modülünün berbat hedefli yazılımın uzun bir müddet boyunca tespit edilmekten kaçınmasını sağlayan birincil faktör olduğunu vurguluyor.

Bu operasyonun gerisindeki saldırgan, kurbanları gizlice gözetlemek için kapsamlı yeteneklere sahip. Makus hedefli yazılım her iki saatte bir kimlik bilgilerini toplayarak site ve Wi-Fi giriş bilgileri üzere hassas bilgileri çalıyor ve kurbanın iş unvanı da dahil olmak üzere ferdî bilgilerini tespit ediyor. Ayrıyeten makus hedefli yazılım tespit edilmeden kurbanın aygıtındaki ekran imajlarını yakalayabiliyor, makine üzerinde kıymetli bir denetim elde edebiliyor ve hatta mikrofon girişini kaydedebiliyor.

İlginizi Çekebilir;  Seferihisar'da zam sevinci Belediyeden işçilere yüzde 70 zam

Kurbanın sistemlerine sızmak için özel üretim bir EternalBlue ‘SMBv1’ açığının kullanıldığını ortaya çıkarana kadar birinci bulaşma vektörü bilinmiyordu. EternalBlue güvenlik açığı 2017’de kamuya açıklanmasına ve Microsoft bunun için bir yama (MS17-010) yayınlamasına karşın, birçok kullanıcının sistemlerini güncellememiş olması nedeniyle tehdit kıymetini müdafaaya devam ediyor.

Kampanyanın teknik tahlili sırasında Kaspersky uzmanları StripedFly ve Equation ziyanlı yazılımları ortasında benzerlikler gözlemledi. Bunlar ortasında Equation ziyanlı yazılımıyla bağlı imzalar üzere teknik göstergelerin yanı sıra StraitBizzare (SBZ) ziyanlı yazılımında görülenlere benzeyen kodlama tarzı ve uygulamaları da yer alıyordu. Berbat maksatlı yazılımın barındırıldığı depo üzerinde görüntülenen indirme sayaçlarına nazaran, StripedFly tahminen dünya genelinde bir milyondan fazla kurbana ulaştı.

Kaspersky Küresel Araştırma ve Tahlil Takımı (GReAT) Güvenlik Araştırma Lideri Sergey Lozhkin, şunları söyledi: “Çerçevenin oluşturulması için harcanan uğraş hakikaten dikkate bedeldi ve çerçevenin ortaya çıkarılması da bir o kadar şaşırtıcıydı. Siber hatalıların ahenk sağlama ve evrim geçirme mahareti daima bir meydan okumaya dönüşüyor. Bu nedenle araştırmacılar olarak gayretlerimizi sofistike siber tehditleri ortaya çıkarmaya ve yaymaya adıyoruz. Müşterilerimizin de siber kabahatlere karşı kapsamlı muhafazayı unutmamaları çok değerli.” 

Securelist.com ‘da StripedFly hakkında daha fazla bilgi edinebilirsiniz.

Kaspersky araştırmacıları, bilinen yahut bilinmeyen tehdit aktörlerinin maksatlı saldırısının kurbanı olmamanız için aşağıdaki tedbirleri öneriyor:

  • Bilinen güvenlik açıklarını yamamak için işletim sisteminizi, uygulamalarınızı ve antivirüs yazılımınızı sistemli olarak güncelleyin.
  • Hassas bilgiler isteyen e-postalara, iletilere yahut aramalara karşı dikkatli olun. Rastgele bir ferdî bilgiyi paylaşmadan yahut kuşkulu irtibatlara tıklamadan evvel gönderenin kimliğini doğrulayın.
  • SOC grubunuzun en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbaratı Portalı, şirketin TI’sına ortak erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir müddettir toplanan siber atak bilgilerini ve içgörülerini sağlar.
  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimiyle siber güvenlik grubunuzu en son amaçlı tehditlerle gayret edecek halde geliştirin
  • Uç nokta seviyesinde tespit, araştırma ve olayların vaktinde düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR tahlillerini kullanın.
İlginizi Çekebilir;  Kartepe'de 60 bin fide daha toprakla buluştu

Kaynak: (BYZHA) Beyaz Haber Ajansı

Bu yazı yorumlara kapatılmıştır.


HIZLI YORUM YAP
300x250r

300x250r

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.