• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • Haberler
  • Ekonomi
  • Siyaset
  • Dünya
  • Asayiş
  • Sağlık
  • Yaşam
  • Magazin
  • Spor
  • Kültür-Sanat Bilim ve Teknoloji Eğitim Yerel Genel Çevre
  • Ara
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Ekonomi
  3. Kaspersky, "Operation Triangulation"da kullanılan casus yazılımın ayrıntılarını açıkladı
Ekonomi
Yayınlanma: 22 Haziran 2023 - 11:15

Kaspersky, "Operation Triangulation"da kullanılan casus yazılımın ayrıntılarını açıkladı

Kaspersky Global Araştırma ve Analiz Ekibi Güvenlik Uzmanı Georgy Kucherin: - "Siber güvenlik topluluğunu, tehditler hakkında daha net bir görünüm elde etmek için birleşmeye, bilgi paylaşmaya ve iş birliği yapmaya çağırıyoruz"

Ekonomi
22 Haziran 2023 - 11:15
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Kaspersky uzmanları, iOS cihazlarını hedef alan Operation Triangulation kampanyası hakkındaki raporun ardından, saldırılar sırasında kullanılan casus yazılım implantının ayrıntılarına ışık tuttu.

Şirketten yapılan açıklamaya göre, Kaspersky, kısa süre önce iMessage üzerinden özellikle iOS cihazlarını hedef alan yeni mobil Gelişmiş Kalıcı Tehdit (APT) kampanyası hakkındaki yeni detayları paylaştı. Kaspersky araştırmacıları altı aylık araştırmanın ardından istismar zincirinin derinlemesine analizini yayınladı ve casus yazılımın sistemlere nasıl yerleştiğinin ayrıntılarını ortaya çıkardı. TriangleDB olarak adlandırılan implant, hedeflenen iOS cihazında temel ayrıcalıkları elde etmek için çekirdekteki bir güvenlik açığından yararlanılarak dağıtılıyor.

Tehdit bir kez yerleştirildikten sonra yalnızca cihazın belleğinde çalışıyor, dolayısıyla yeniden başlatıldığında bulaşmanın izleri kayboluyor. Sonuç olarak kurban cihazını yeniden başlatırsa, saldırganın kötü niyetli bir ek içeren başka bir iMessage göndererek yeniden bulaştırması ve tüm istismar sürecini bir kez daha baştan başlatması gerekiyor. Yeniden başlatma gerçekleşmezse, saldırganlar süreyi uzatmadığı sürece implant 30 gün sonra kendini otomatik olarak kaldırıyor. Karmaşık bir casus yazılım tekniğiyle çalışan TriangleDB, son derece çeşitli veri toplama ve izleme yeteneklerine sahip.

İmplant toplamda farklı işlevlere sahip 24 komut içeriyor. Bu komutlar cihazın dosya sistemiyle etkileşimi (dosya oluşturma, değiştirme, dışarı sızma ve kaldırma dahil), süreçleri yönetme (listeleme ve sonlandırma), kurbanın kimlik bilgilerini toplamak için anahtarlık öğelerini çıkarma ve diğerlerinin yanı sıra kurbanın coğrafi konumunu izleme gibi çeşitli amaçlara hizmet ediyor.

Kaspersky uzmanları, TriangleDB'yi analiz ederken CRConfig sınıfı populateWithFieldsMacOSOnly adında kullanılmayan bir yöntem içerdiğini keşfetti. Her ne kadar iOS implantında kullanılmamış olsa da bu metodun varlığı benzer bir implant ile macOS cihazlarının hedeflenebileceğini gösteriyor.

- "Bu karmaşık saldırıya ilişkin daha fazla bilgi ile herkesi güncel tutacağız"

Açıklamada görüşlerine yer verilen Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Güvenlik Uzmanı Georgy Kucherin, saldırıyı derinlemesine incelediklerinde çok sayıda ilgi çekici tuhaflık sergileyen sofistike bir iOS implantı keşfettilerini belirterek, "Kampanyayı analiz etmeye devam ediyoruz. Bu karmaşık saldırıya ilişkin daha fazla bilgi ile herkesi güncel tutacağız. Siber güvenlik topluluğunu, tehditler hakkında daha net bir görünüm elde etmek için birleşmeye, bilgi paylaşmaya ve iş birliği yapmaya çağırıyoruz." ifadelerini kullandı.

Kaspersky araştırmacıları, kötü amaçlı yazılımların bulaşmasını otomatik olarak arayan özel bir "triangle check" yardımcı programı yayınladı.

Araştırmacılar, bilinen veya bilinmeyen tehdit aktörlerinin hedefli saldırılarının kurbanı olmamak için şu önerilerde bulundu:

"Uç nokta düzeyinde tespit, araştırma ve olayların zamanında düzeltilmesi için Kaspersky Unified Monitoring and Analysis Platform (KUMA) gibi işletmeler için güvenilir bir güvenlik çözümü kullanın. Microsoft Windows işletim sistemini ve diğer üçüncü taraf yazılımları mümkün olan en kısa sürede güncelleyin ve bunu düzenli olarak yapın. SOC ekibinizin en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Threat Intelligence, şirketin tehdit istihbaratına erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın süredir toplanan siber saldırı verilerini ve içgörüleri sağlar.

GReAT uzmanları tarafından geliştirilen Kaspersky çevrim içi eğitimi ile siber güvenlik ekibinizin yeteneklerini en son hedefli tehditlerle mücadele edecek şekilde geliştirin. Hedefli saldırıların çoğu kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından, güvenlik farkındalığı eğitimi verin ve ekibinize pratik beceriler öğretin. Bunu Kaspersky Automated Security Awareness Platform aracılığıyla yapabilirsiniz."


AA
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Tera'nın Proje GYF'sine yatırımcı ilgisi
Tera'nın Proje GYF'sine yatırımcı ilgisi
Garanti BBVA'ya 3 ödül birden
Garanti BBVA'ya 3 ödül birden
Başkan Seçer: "Üretemeyen toplum bağımsızlığını yitirir"
Başkan Seçer: "Üretemeyen toplum bağımsızlığını yitirir"
Aydın'da 4 ayda konut satışları yüzde 4 arttı
Aydın'da 4 ayda konut satışları yüzde 4 arttı
Son Haberler
Rus turistlerin Samsun'a olan ilgisi sürüyor: Astoria Grande Samsun'da
Rus turistlerin Samsun'a olan ilgisi sürüyor: Astoria Grande Samsun'da
Marmaris'te gözlükçü kurşunlamasının şüphelileri adliyeye sevk edildi
Marmaris'te gözlükçü kurşunlamasının şüphelileri adliyeye...
MTK Koleji'nden eğitime yeni yatırım: Modern Anaokulu hizmete giriyor
MTK Koleji'nden eğitime yeni yatırım: Modern Anaokulu hizmete giriyor
Özel ihtiyaç gençler için temsili askerlik heyecanı
Özel ihtiyaç gençler için temsili askerlik heyecanı
Aydın'da Gençlik Haftası, çelenk töreniyle başladı
Aydın'da Gençlik Haftası, çelenk töreniyle başladı
Yeni Zelanda’da yerli halkın ameliyat sıralarında öne alınması tartışma yarattı
Yeni Zelanda’da yerli halkın ameliyat sıralarında öne alınması tartışma yarattı

Ana Sayfa
Haberler
Ekonomi
Siyaset
Dünya
Asayiş
Sağlık
Yaşam
Magazin
Spor
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Yerel
Genel
Çevre
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Asayiş
  • Bilim ve Teknoloji
  • Çevre
  • Eğitim
  • Ekonomi
  • Genel
  • Magazin
  • Sağlık
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitemap
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Nethaber.com.tr "AA - İHA - DHA" ajansları abonesidir. Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır. İzinsiz veya kaynak gösterilemeden kullanılamaz. Copyright © 2018-2022 Nethaber.com.tr Tüm Hakları Saklıdır.

Marka Flower Çiçekçi