• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • Haberler
  • Ekonomi
  • Siyaset
  • Dünya
  • Asayiş
  • Sağlık
  • Yaşam
  • Magazin
  • Spor
  • Kültür-Sanat Bilim ve Teknoloji Eğitim Yerel Genel Çevre
  • Ara
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Genel
  3. Kaspersky, Andariel tarafından kullanılan yeni zararlı yazılım ailesini ortaya çıkardı
Genel
Yayınlanma: 05 Temmuz 2023 - 11:58

Kaspersky, Andariel tarafından kullanılan yeni zararlı yazılım ailesini ortaya çıkardı

Yeni analiz, ilişkilendirme için gereken süreyi azaltmaya ve saldırıları erken aşamalarında proaktif olarak tespit etmeye yardımcı olacak

Genel
05 Temmuz 2023 - 11:58
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Kaspersky araştırmacıları, Lazarus'un kötü şöhrete sahip alt grubu olan Andariel'in faaliyetlerine yönelik araştırmaları sırasında Andariel'in bilinen DTrack zararlı yazılımı ve Maui fidye yazılımı kullanımının yanı sıra EarlyRat adlı yeni bir zararlı yazılım ailesi kullanmaya başladığını keşfetti.

Kaspersky açıklamasına göre, gelişmiş bir kalıcı tehdit (APT) olan Andariel, Lazarus grubu içinde 10 yıldan uzun bir süredir faaliyet gösteriyor ve Kaspersky araştırmacılarının radarında yer alıyor. Araştırmacılar, son olarak Andariel'in yeni bir kampanyasını buldu ve ek taktiklerini, tekniklerini ve prosedürlerini (TTP'ler) tanımlayan, daha önce belgelenmemiş bir kötü amaçlı yazılım ailesini ortaya çıkardı.

Andariel, komuta ve kontrol (C2) altyapısıyla ek kötü amaçlı yazılımların indirilmesini sağlayan bir Log4j istismarından yararlanarak enfeksiyonları başlatıyor. İndirilen kötü amaçlı yazılımın ilk parçası yakalanmamış olsa da Log4j istismarından kısa bir süre sonra DTrack arka kapısının indirildiği gözlemlendi.

Kaspersky, komut yürütme sürecini incelediğinde araştırmanın ilginç bir yönü ortaya çıktı. Andariel'in kampanyasındaki komutların, yapılan çok sayıda yazım hatasından da anlaşılacağı üzere muhtemelen çok az deneyime sahip bir gerçek operatör tarafından yürütüldüğü belli oldu. Örneğin, operatör "Program" yerine yanlışlıkla "Prorgam" yazıyor. Bulgular devam ederken Kaspersky araştırmacıları Log4j vakalarından birinde EarlyRat'in bir sürümüyle karşılaştı. Bazı vakalarda EarlyRat Log4j güvenlik açığı üzerinden indirilirken, bazılarında ise kimlik avı belgeleri eşliğinde EarlyRat'ın dağıtıldığı keşfedildi.

- İşlevsel açıdan basit

EarlyRat, diğer birçok Uzaktan Erişim Truva Atı (RAT) gibi, etkinleştirildikten sonra sistem bilgilerini topluyor ve belirli bir şablon kullanarak komuta kontrol sunucusuna iletiyor. İletilen veriler, ID alanında belirtilen kriptografik anahtarlar kullanılarak şifrelenen benzersiz makine tanımlayıcıları (ID) ve sorguları içeriyor.

İşlevsellik açısından EarlyRat, komutları yürütmekle sınırlı bir basitlik sergiliyor. EarlyRat, daha önce Lazarus tarafından dağıtılan kötü amaçlı yazılım MagicRat ile bazı üst düzey benzerlikler paylaşıyor. Bunlar arasında çerçevelerin kullanımı (MagicRat için QT ve EarlyRat için PureBasic) ve her iki RAT'ın kısıtlı işlevselliği yer alıyor.

Açıklamada görüşlerine yer verilen Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Jornt van der Wiel, şunları kaydetti:

"Siber suç ortamında değişken yapılarla faaliyet gösteren çok sayıda oyuncu ve gruplarla karşılaşıyoruz. Grupların başkalarının kodlarını benimsemeleri, hatta bağımsız varlıklar olarak kabul edilebilecek bağlı kuruluşların farklı kötü amaçlı yazılım türleri arasında geçiş yapmaları yaygın görülen bir durum. Karmaşıklığa ek olarak, Lazarus'un Andariel'i gibi APT gruplarının alt grupları, fidye yazılımı dağıtmak gibi tipik siber suç faaliyetlerinde bulunuyor. Andariel'de yaptığımız gibi taktiklere, tekniklere ve prosedürlere (TTP'ler) odaklanarak, ilişkilendirme süresini önemli ölçüde azaltabilir ve saldırıları erken aşamalarında tespit edebiliriz."

Teknik analiz ve kapsamlı bulgular da dahil olmak üzere Andariel kampanyası hakkında daha fazla ayrıntı için Securelist.com adresinin ziyaret edilmesi tavsiye ediliyor.

Kaspersky araştırmacıları, bilinen veya bilinmeyen tehdit aktörlerinin hedefli saldırısının kurbanı olmamak için şu önlemlerin alınmasını öneriyor:

"SOC ekibinizin en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbaratı Portalı, şirketin TI'sına ortak bir erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir süredir toplanan siber saldırı verilerini ve iç görülerini sağlar. GReAT uzmanları tarafından geliştirilen Kaspersky çevrim içi eğitimiyle siber güvenlik ekibinizi en son hedefli tehditlerle mücadele edecek şekilde geliştirin. Uç nokta düzeyinde tespit, araştırma ve olayların zamanında düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR çözümlerini uygulayın. Temel uç nokta korumasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ düzeyinde erken aşamada tespit eden kurumsal düzeyde bir güvenlik çözümü uygulayın. Birçok hedefli saldırı kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından, ekibinize güvenlik farkındalığı eğitimi verin ve pratik beceriler öğretin. Bunu Kaspersky Otomatik Güvenlik Farkındalığı Platformu aracılığıyla yapabilirsiniz."




AA
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Cumhurbaşkanı Erdoğan'ı ziyaret eden Çerçioğlu: "Aydın'a yeni eserler kazandıracağız"
Cumhurbaşkanı Erdoğan'ı ziyaret eden Çerçioğlu: "Aydın'a yeni eserler kazandıracağız"
Gazipaşa-Alanya'dan Almatı ve Astana'ya direkt uçuşlar başladı
Gazipaşa-Alanya'dan Almatı ve Astana'ya direkt uçuşlar başladı
Vezirköprü MYO'dan çocuk ihmal ve istismarına karşı farkındalık sergisi
Vezirköprü MYO'dan çocuk ihmal ve istismarına karşı farkındalık sergisi
Ümraniye'de çocuklardan atık malzemelerle renkli tasarımlar
Ümraniye'de çocuklardan atık malzemelerle renkli tasarımlar
Son Haberler
Dışişleri Bakanlığı: "Başbakan Zeydi'ye bu kritik görevinde başarılar diliyoruz"
Dışişleri Bakanlığı: "Başbakan Zeydi'ye bu kritik görevinde...
Ankara'da kuvvetli rüzgar çöp konteynerini savurdu
Ankara'da kuvvetli rüzgar çöp konteynerini savurdu
Adapazarı Belediye Başkanı Mutlu Işıksu'nun müşteki olduğu davanın görülmesine başlandı
Adapazarı Belediye Başkanı Mutlu Işıksu'nun müşteki olduğu...
Mersin'de trafikte kameralı sıkı denetim: 10 günde bin 413 sürücü ceza yedi
Mersin'de trafikte kameralı sıkı denetim: 10 günde bin 413 sürücü...
Çocuk istismarı görüntüleri satın aldığı iddiasıyla 2 şüpheli tutuklandı
Çocuk istismarı görüntüleri satın aldığı iddiasıyla 2 şüpheli...
"Kâğıt Kitabı" kağıdın tarihi serüvenine ışık tutuyor
"Kâğıt Kitabı" kağıdın tarihi serüvenine ışık tutuyor

Ana Sayfa
Haberler
Ekonomi
Siyaset
Dünya
Asayiş
Sağlık
Yaşam
Magazin
Spor
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Yerel
Genel
Çevre
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Asayiş
  • Bilim ve Teknoloji
  • Çevre
  • Eğitim
  • Ekonomi
  • Genel
  • Magazin
  • Sağlık
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitemap
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Nethaber.com.tr "AA - İHA - DHA" ajansları abonesidir. Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır. İzinsiz veya kaynak gösterilemeden kullanılamaz. Copyright © 2018-2022 Nethaber.com.tr Tüm Hakları Saklıdır.

Marka Flower Çiçekçi