?>

Kaspersky'den “WildPressure'ın kötü amaçlı yazılımı Orta Doğu'da macOS'u vurdu“ tespiti

"WildPressure operatörleri aynı coğrafi alana olan ilgilerini koruyorlar. Kötü amaçlı yazılımı hazırlayanlar, benzer truva atlarının birden çok sürümünü geliştiriyor."

Yerel haber-Şirket Haber - 4 yıl önce

İSTANBUL

Kaspersky araştırmacıları, Ağustos 2019'dan beri takip ettikleri Orta Doğu'da aktif olan gelişmiş kalıcı tehdit (APT) aktörü WildPressure tarafından kullanılan kötü niyetli truva atı Milum'un farklı programlama dillerinde yazılmış yeni sürümlerini keşfetti.
Kaspersky açıklamasına göre, sürümlerden biri hem Windows hem de macOS sistemlerine bulaşabiliyor ve çalıştırabiliyor. Genellikle bir cihaza bir truva atı bulaştığında kötü amaçlı yazılım saldırganların sunucularına cihaz, ağ ayarları, kullanıcı adı ve diğer ilgili bilgiler hakkında bilgiler içeren bir işaret gönderir. Bu, saldırganların virüslü cihazın herhangi bir ilgi alanı olup olmadığını belirlemesine yardımcı olur. Ancak Milum bu iletişim sırasında yazıldığı programlama dili hakkında da bilgiler gönderdi. Kaspersky araştırmacıları, 2020'de kampanyayı ilk araştırdıklarında bu truva atının farklı dillerde farklı sürümlerinin varlığına işaret ettiğinden şüphelenmişlerdi.
2021 baharında Kaspersky, WildPressure tarafından Milum kötü amaçlı yazılımının bir dizi daha yeni sürümüyle gerçekleştirilen yeni bir saldırı dalgası tespit etti. Bulunan dosyalar, C++ ile yazılmış Milum truva Atı ve buna karşılık gelen bir Visual Basic Komut Dosyası (VBScript) varyantını içeriyordu. Saldırıya dair araştırmalar derinleştikçe hem Windows hem de macOS işletim sistemleri için geliştirilen, Python'da yazılmış kötü amaçlı yazılımın başka bir sürümü ortaya çıktı. Truva atının üç sürümü de operatörden komutları indirip yürütebiliyor, bilgi toplayabiliyor ve kendilerini daha yeni bir sürüme yükseltebiliyordu.
macOS üzerinde çalışan cihazlara bulaşabilen çok platformlu kötü amaçlı yazılımlar nadiren görülüyor. Bu özel örnek, kötü amaçlı yazılımı Python kitaplığını ve "Guard" isimli bir komut dosyasını içeren bir paket içeriğiyle teslim ediyor. Bu, kötü amaçlı yazılımın çok az ek çabayla hem Windows hem de macOS'ta başlatılmasını sağlıyor. Kötü amaçlı yazılım, cihaza bulaştıktan sonra kalıcılık ve veri toplama için işletim sistemine bağlı kod çalıştırıyor. Windows'taki komut dosyası PyInstaller ile yürütülebilir bir dosyada paketleniyor. Python truva atı, cihazda güvenlik çözümlerinin çalıştırılıp çalıştırılmadığını da kontrol edebiliyor.
- "Güvenlik çözümü kullanmak şart"
Açıklamada görüşlerine yer verilen Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Denis Legezo, "WildPressure operatörleri aynı coğrafi alana olan ilgilerini koruyorlar. Kötü amaçlı yazılımı hazırlayanlar, benzer truva atlarının birden çok sürümünü geliştiriyor. Benzer kötü amaçlı yazılımların birden çok dilde geliştirilmesinin arkasında yatan neden, büyük olasılıkla tespit olasılığını azaltmaktır. Bu strateji APT aktörleri arasında benzersiz değil, ancak bir Python kodu biçiminde bile olsa aynı anda iki sistemde çalışacak şekilde uyarlanmış kötü amaçlı yazılımları nadiren görüyoruz. Hedeflenen işletim sistemlerinden birinin macOS olması da saldırganların coğrafi ilgisi göz önüne alındığında şaşırtıcı bir durum." ifadelerini kullandı.
Kaspersky uzmanları, hedefli bir saldırının kurbanı olmaktan korunmak için şunları öneriyor:
"Daha az yaygın olan işletim sistemini tehditlere karşı kalkan olarak düşünmeyin. Güvendiğiniz sistem ve cihazların yanında bir güvenlik çözümü kullanmak şarttır. Kuruluşunuzda kullanılan tüm yazılımları, özellikle yeni bir güvenlik yaması yayınlandığında düzenli olarak güncellediğinizden emin olun. Güvenlik Açığı Değerlendirmesi ve Yama Yönetimi özelliklerine sahip güvenlik ürünleri bu süreçlerin otomasyonunda yardımcı olabilir. Açıklardan yararlanma dahil olmak üzere bilinen ve bilinmeyen tehditlere karşı etkili koruma için davranış tabanlı algılama yetenekleriyle donatılmış Kaspersky Endpoint Security gibi kanıtlanmış bir güvenlik çözümü seçin.
Temel uç nokta korumasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi ağ düzeyindeki gelişmiş tehditleri erken aşamada tespit eden kurumsal düzeyde bir güvenlik çözümü kullanın. Birçok hedefli saldırı kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından, personelinizin temel siber güvenlik hijyen eğitimini anladığından emin olun. Güvenlik ekibinizin güncel siber tehdit istihbaratına erişimini sağlayın. Tehdit ortamındaki en son gelişmelere ilişkin özel raporlar, Kaspersky APT Intelligence Reporting müşterilerine sunulmaktadır. GReAT uzmanları tarafından geliştirilen Kaspersky tersine mühendislik çevrimiçi eğitimi ile SOC ekibinize en son hedefli tehditlerle mücadele etme becerisi kazandırın."

Kaynak: AA . dikGAZETE.com

Haftanın Öne Çıkanları

Petlas 2021 Türkiye Off-Road Şampiyonası tamamlandı

2021-07-11 21:22 - Spor

Engin Altan Düzyatan: Toplumsal bağışıklığımızı bir an önce kazanmamız için lütfen aşı olun

2021-07-08 16:41 - Sağlık

Engin Altan Düzyatan: Toplumsal bağışıklığımızı bir an önce kazanmamız için lütfen aşı olun

2021-07-08 15:26 - Gündem

Medipol Başakşehirli futbolcu Edin Visca: Kariyerimi Başakşehir’de bitirmek istiyorum

2021-07-13 15:11 - Spor

Antarktika'da yeni bir bitki türü keşfedildi

2021-07-08 18:26 - Dünya

Yozgatlı kadınlar, kick boks yaparak hem kendilerini savunmayı öğreniyor hem de sağlıklı kalıyor

2021-07-12 15:17 - Çevre-Hayat

CHP Genel Başkanı Kılıçdaroğlu: Srebrenitsa'yı unutmayacağız, unutturmayacağız

2021-07-13 18:11 - Siyaset

Fed için en zorlu dönem yeni başlıyor

2021-07-08 14:06 - Ekonomi

AB Komisyonu VW ve BMW'ye 'tekel' cezası kesti

2021-07-08 17:58 - Dünya

Borsada, yarınki işlemlerde 12 günlük takas süresi

2021-07-13 13:43 - Gündem

İlgili Haberler
Günün Manşetleri

Zelenskiy ABD'nin önerdiği Ukrayna planı üzerinde çalışmaya kararlı olduklarını söyledi

18:18 - Dünya

İsrail'in Beyrut'a düzenlediği hava saldırısında 1 kişi öldü, 21 kişi yaralandı

17:22 - Dünya

Göztepe ile Kocaelispor 0-0 berabere kaldı

16:57 - Spor

Galatasaray-Union SG maçını İspanyol hakem Jose Maria Sanchez yönetecek

16:53 - Spor

24 Kasım kapsamında "eğitimde fark yaratan" öğretmenler de Ankara'da ağırlanıyor

16:37 - Gündem