DOLAR 34,5804 0.28%
EURO 36,0168 -0.61%
ALTIN 3.007,731,56
BITCOIN 34043021.0153%
İstanbul
10°

AÇIK

15:25

İKİNDİYE KALAN SÜRE

Siber Casusluk Sınır Tanımıyor

Siber Casusluk Sınır Tanımıyor

ABONE OL
6 Ekim 2023 16:24
Siber Casusluk Sınır Tanımıyor
0

BEĞENDİM

ABONE OL

ESET araştırmacıları, İspanya’da bir havacılık-uzay firmasına yapılan Lazarus saldırısını açığa  çıkardı. Saldırganların, ESET tarafından LightlessCan ismi verilen ve yeni keşfedilen bir art kapı dahil olmak üzere birçok araç kullandığı ortaya çıktı. 

 

Kuzey Kore ilişkili Lazarus kümesi operatörleri, geçtiğimiz yıl Facebook, Instagram ve WhatsApp platformlarının sahibi olan Meta için bir işe alım uzmanını taklit ederek giriştikleri başarılı bir kimlik avı (spear phishing) saldırısının  sonrasında firmanın ağına erişim sağladı. Akının en son amacı ise siber casusluk olarak kayıt altına alındı.

 

Sahte işe alım uzmanı, kurban ile LinkedIn profesyonel toplumsal ağ platformunun sağladığı bir özellik olan LinkedIn Messaging üzerinden bağlantıya geçti. Kurbana işe alım sürecinin bir modülü olarak gerekli olduğu söylenen iki kodlama testi gönderdi. ESET Research, etkilenen havacılık-uzay şirketiyle yapılan işbirliği sayesinde birinci erişim adımlarını tekrar oluşturarak Lazarus tarafından kullanılan araç setini tahlil edebildi. Küme birden fazla şirket çalışanını maksat aldı.

 

Lazarus, kurbanların sistemlerine birden çok data yükü gönderdi. Bunlardan en kıymetlisi, daha evvelden kayıt altına alınmamış olan ve LightlessCan ismi verilen karmaşık bir uzaktan erişim truva atı (RAT). Truva atı, çok çeşitli mahallî Windows komutlarının fonksiyonlarını taklit eder ve ekseriyetle gürültülü konsol yürütmeleri yerine RAT’ın kendi içinde kapalı olan yürütmeye ile saldırganlar tarafından berbata kullanılır. Bu stratejik değişiklik, zımnilik özelliğini geliştirerek saldırganın faaliyetlerini tespit etmeyi ve tahlil etmeyi daha güçlü hale getiriyor.

 

Saldırıyı açığa çıkaran ESET araştırmacısı Peter Kálnai şunları söyledi, “Bu atağın en telaş verici tarafı; tasarımı ve işleyişinde üst seviye gelişmişlik sergileyen, öncülü BlindingCan ile karşılaştırıldığında makus emelli yeteneklerde değerli bir ilerleme sağladığı görülen, karmaşık ve muhtemelen kendini geliştiren bir araç olan yeni bilgi yükü çeşidi LightlessCan olarak dikkat çekiyor.” 

 

HIDDEN COBRA olarak da bilinen Kuzey Kore kontaklı siber casusluk kümesi Lazarus’un 2009 yılından beri etkin olduğu düşünülüyor.  Lazarus casusluk, sabotaj ve finansal kar elde etme isteği olmak üzere siber hata etkinliklerinin üç temel özelliğine de sahip. Havacılık-uzay firmaları, Kuzey Kore ilişkili APT kümeleri için alışıldık maksatlar olarak tanımlanıyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Bu yazı yorumlara kapatılmıştır.


HIZLI YORUM YAP
300x250r
300x250r

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.