DOLAR 34,3122 0.21%
EURO 37,2200 -0.48%
ALTIN 3.017,79-0,07
BITCOIN 2344417-1,91%
İstanbul
14°

KAPALI

12:53

ÖĞLE'YE KALAN SÜRE

Kaspersky, “Operation Triangulation”da kullanılan casus yazılımın ayrıntılarını açıkladı!
  • Haberv
  • Teknoloji
  • Kaspersky, “Operation Triangulation”da kullanılan casus yazılımın ayrıntılarını açıkladı!

Kaspersky, “Operation Triangulation”da kullanılan casus yazılımın ayrıntılarını açıkladı!

ABONE OL
22 Haziran 2023 10:12
Kaspersky, “Operation Triangulation”da kullanılan casus yazılımın ayrıntılarını açıkladı!
0

BEĞENDİM

ABONE OL

Kaspersky uzmanları, iOS aygıtlarını maksat alan Operation Triangulation kampanyası hakkındaki raporun akabinde, ataklar sırasında kullanılan casus yazılım implantının detaylarına ışık tuttu. TriangleDB olarak isimlendirilen implant, saldırganlara gizlice gözetleme yetenekleri kazandırıyor. Sırf bellekte çalışan implant, aygıt yine başlatıldığında tüm delillerin silinmesini sağlıyor.

Kaspersky, kısa müddet evvel iMessage üzerinden bilhassa iOS aygıtlarını amaç alan yeni taşınabilir Gelişmiş Kalıcı Tehdit (APT) kampanyası hakkındaki yeni ayrıntıları paylaştı. Kaspersky araştırmacıları altı aylık araştırmanın akabinde istismar zincirinin derinlemesine tahlilini yayınladı ve casus yazılımın sistemlere nasıl yerleştiğinin detaylarını ortaya çıkardı. TriangleDB olarak isimlendirilen implant, hedeflenen iOS aygıtında temel ayrıcalıkları elde etmek için çekirdekteki bir güvenlik açığından yararlanılarak dağıtılıyor.

Tehdit bir sefer yerleştirildikten sonra sadece aygıtın belleğinde çalışıyor, hasebiyle yine başlatıldığında bulaşmanın izleri kayboluyor. Sonuç olarak kurban aygıtını yine başlatırsa, saldırganın berbat niyetli bir ek içeren diğer bir iMessage göndererek tekrar bulaştırması ve tüm istismar sürecini bir kere daha baştan başlatması gerekiyor. Yine başlatma gerçekleşmezse, saldırganlar süreyi uzatmadığı sürece implant 30 gün sonra kendini otomatik olarak kaldırıyor. Karmaşık bir casus yazılım tekniğiyle çalışan TriangleDB, son derece çeşitli bilgi toplama ve izleme yeteneklerine sahip.

İmplant toplamda farklı fonksiyonlara sahip 24 komut içeriyor. Bu komutlar aygıtın belge sistemiyle etkileşimi (dosya oluşturma, değiştirme, dışarı sızma ve kaldırma dahil), süreçleri yönetme (listeleme ve sonlandırma), kurbanın kimlik bilgilerini toplamak için anahtarlık öğelerini çıkarma ve oburlarının yanı sıra kurbanın coğrafik pozisyonunu izleme üzere çeşitli gayelere hizmet ediyor.

Kaspersky uzmanları, TriangleDB’yi tahlil ederken CRConfig sınıfı populateWithFieldsMacOSOnly isminde kullanılmayan bir usul içerdiğini keşfetti. Her ne kadar iOS implantında kullanılmamış olsa da bu metodun varlığı emsal bir implant ile macOS aygıtlarının hedeflenebileceğini gösteriyor.

İlginizi Çekebilir;  "Dolandırıcıların Hedefi, Şirketin Hassas Bilgilerini Çalmak"

Kaspersky Küresel Araştırma ve Tahlil Takımı (GReAT) Güvenlik Uzmanı Georgy Kucherin, şunları söyledi: “Saldırıyı derinlemesine incelediğimizde çok sayıda ilgi cazip tuhaflık sergileyen sofistike bir iOS implantı keşfettik. Kampanyayı tahlil etmeye devam ediyoruz. Bu karmaşık atağa ait daha fazla bilgi ile herkesi şimdiki tutacağız. Siber güvenlik topluluğunu, tehditler hakkında daha net bir görünüm elde etmek için birleşmeye, bilgi paylaşmaya ve iş birliği yapmaya çağırıyoruz.”

TriangleDB casus yazılımı hakkında daha fazla bilgi edinmek için Securelist.com adresini ziyaret edin.

Kaspersky araştırmacıları, berbat emelli yazılımların bulaşmasını otomatik olarak arayan özel bir ‘triangle check’ yardımcı programı yayınladı. Aygıtınızı nasıl denetim edeceğinize dair detaylı bir kılavuz için blog yazısını okuyabilirsiniz.

Kaspersky araştırmacıları, bilinen yahut bilinmeyen tehdit aktörlerinin amaçlı hücumlarının kurbanı olmamak için aşağıdaki tedbirleri almanızı öneriyor:

  • Uç nokta seviyesinde tespit, araştırma ve olayların vaktinde düzeltilmesi için Kaspersky Unified Monitoring and Analysis Platform (KUMA) üzere işletmeler için emniyetli bir güvenlik tahlili kullanın. 
  • Microsoft Windows işletim sistemini ve öteki üçüncü taraf yazılımları mümkün olan en kısa müddette güncelleyin ve bunu tertipli olarak yapın. 
  • SOC grubunuzun en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Threat Intelligence, şirketin tehdit istihbaratına erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın müddettir toplanan siber taarruz bilgilerini ve içgörüleri sağlar. 
  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimi ile siber güvenlik takımınızın yeteneklerini en son amaçlı tehditlerle gayret edecek biçimde geliştirin. 
  • Hedefli hücumların birden fazla kimlik avı yahut öteki toplumsal mühendislik teknikleriyle başladığından, güvenlik farkındalığı eğitimi verin ve takımınıza pratik maharetler öğretin. Bunu Kaspersky Automated Security Awareness Platform aracılığıyla yapabilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Bu yazı yorumlara kapatılmıştır.


HIZLI YORUM YAP
300x250r

300x250r

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.