?>

Kaspersky, güvenlik açıklarını kullanan “GhostEmperor“un ayrıntılarını ortaya koydu

"GhostEmperor, siber suçluların yeni tekniklerden yararlanmak için yeni güvenlik açıklarını nasıl aradıklarının açık bir örneği"

Yerel haber-Şirket Haber - 4 yıl önce

İSTANBUL

Kaspersky, Microsoft Exchange güvenlik açıklarını kullanan, uzun süredir devam eden bir operasyon olan "GhostEmperor"un ayrıntılarını ortaya koydu.
Kaspersky açıklamasına göre, gelişmiş kalıcı tehdit (APT) aktörleri, saldırılarını gerçekleştirmek için sürekli olarak yeni, daha karmaşık yollar arıyor.
Kaspersky araştırmacıları, APT gruplarının araç setlerini nasıl yenilediğini ve güncellediğini sürekli izliyor. Kaspersky'nin 3 aylık raporuna göre tehdit ortamı, 2021'in ikinci çeyreğinde Microsoft Exchange sunucularına yönelik saldırılarda bir artışa sahne oldu. En son APT 2021 Raporunda Kaspersky, Microsoft Exchange güvenlik açıklarını kullanan, uzun süredir devam eden benzersiz bir operasyon olan "GhostEmperor"un ayrıntılarını ortaya koydu. Gelişmiş bir araç setiyle yüksek profilli kurbanları hedefleyen bu saldırının bilinen herhangi bir tehdit aktörüne yakınlığı yok.
GhostEmperor, Kaspersky araştırmacıları tarafından keşfedilen, Çince konuşan bir tehdit aktörü. Çoğunlukla devlet kurumları ve telekom şirketleri başta olmak üzere Güneydoğu Asya'daki hedeflere odaklanıyor.
Bu aktör, önceden bilinmeyen bir Windows çekirdek modu kök dizini (rootkit) kullanmasıyla öne çıkıyor. Kök dizinleri, hedefledikleri sunucular üzerinde uzaktan kontrol erişimi sağlıyor, gizlice hareket ediyor ve bu sayede araştırmacılardan, güvenlik çözümlerinden saklanabiliyor. Windows Sürücü İmza Uygulama mekanizmasını atlamak için GhostEmperor, "Cheat Engine" isimli açık kaynaklı bir projenin bileşenini içeren bir yükleme şeması kullanıyor. Kaspersky araştırmacıları bu benzersiz ve gelişmiş araç setinin bilinen tehdit aktörleriyle hiçbir benzerlik göstermediğini ifade ediyor. Kaspersky uzmanları, bu araç setinin Temmuz 2020'den beri kullanıldığını tahmin ediyor.
Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı David Emm, "Tespit ve koruma teknikleri geliştikçe APT aktörleri de gelişiyor. Bunlar genellikle araç setlerini yeniliyor ve güncelliyor. GhostEmperor, siber suçluların yeni tekniklerden yararlanmak için yeni güvenlik açıklarını nasıl aradıklarının açık bir örneği. Daha önce bilinmeyen, gelişmiş bir rootkit kullanarak, Microsoft Exchange sunucularına karşı zaten iyi kurgulanmış olan saldırı tekniğine yeni bir açılım getirdiler." ifadelerini kullandı.
Kaspersky uzmanları, Microsoft Exchange sunucularına yönelik saldırıların artmasının yanı sıra, 2. çeyrekte APT ortamında aşağıdaki eğilimleri de vurguluyor. Saldırıya uğrayan ağlarda ilk dayanak noktası elde etmek için istismarlardan yararlanan APT tehdit aktörlerinde, "Moses" tarafından yayılan sıfır gün açıkları ve PuzzleMaker, Pulse Secure saldırılarında ve Microsoft Exchange sunucusunda kullanılanlar dahil olmak üzere bir artış oldu.
APT tehdit aktörleri, araç setlerini yenilemeye yatırım yapmaya devam ediyor. WildPressure'ın macOS destekli Python kötü amaçlı yazılımında görüldüğü gibi bu, sadece yeni platformların dahil edilmesini değil, aynı zamanda ek dillerin kullanımını da içeriyor. Tedarik zinciri saldırılarından bazıları büyük olmasına ve dünya çapında dikkat çekmesine rağmen, Kaspersky uzmanları BountyGlad, CoughingDown ve Codecov'u hedef alan saldırı gibi eşit derecede başarılı düşük teknolojili saldırılar da gözlemledi. Bunlar güvenlik için önemli bir tehdit.

Kaynak: AA

dikGAZETE.com

Haftanın Öne Çıkanları

Kamu alacaklarına ilişkin yapılandırmanın ayrıntıları açıklandı

2021-08-03 18:31 - Ekonomi

KKTC Cumhurbaşkanı Tatar: Kıbrıs Türk halkı serhat bekçileridir

2021-08-03 19:26 - Dünya

Tarım ve Orman Bakanı Pakdemirli: Son 9 günde 44 ilde 191 orman yangınını kontrol altına aldık

2021-08-06 02:56 - Gündem

TURKOVAC aşısının İngiliz varyantına karşı yüzde 100 etkili olduğu kaydedildi

2021-08-09 19:10 - Gündem

BM: Afganistan'daki çatışmalarda son bir ayda 1000'den fazla sivil öldü

2021-08-06 22:02 - Dünya

Alternatif ürün tritikale, kuraklığa ve zirai dona rağmen üreticisini mutlu etti

2021-08-09 15:12 - Ekonomi

Olimpik sporcular yurda döndü

2021-08-09 12:26 - Spor

Sırbistan Cumhurbaşkanı Vucic, Türk firması Teklas'ın Vladicin Han'daki fabrikasını ziyaret etti

2021-08-06 01:58 - Dünya

İran Cumhurbaşkanı Reisi: Baskı ve yaptırım siyaseti İran'ı yasal hakkından vazgeçiremeyecek

2021-08-05 22:41 - Dünya

Kaspersky, güvenlik açıklarını kullanan “GhostEmperor“un ayrıntılarını ortaya koydu

2021-08-10 14:05 - Yerel haber-Şirket Haber

İlgili Haberler
Günün Manşetleri

Kayserispor, Süper Lig'de yarın Göztepe'yi konuk edecek

10:08 - Spor

Diyarbakır merkezli 3 ilde organize suç örgütüne yönelik operasyonda 12 zanlı tutuklandı

08:33 - Asayiş

TÜSİAD eski dönemlerin özlemiyle yanıyor!.. - Emekli ve asgari ücretliye fitre verilebilir!.. -Ali Mevlüt Kaya yazdı-

08:08 - En Son Yazılar

Trump, ABD Genelkurmay Başkanı Brown'ı görevden aldı

06:48 - Dünya

Trump, dijital hizmet vergilerine karşı tarifelerin değerlendirilmesine yönelik kararı imzaladı

06:38 - Dünya