?>

Kaspersky, kripto paraya yönelik saldırılarda yeni bulgulara ulaştı

"Zararlı yazılımda yapılan değişiklikler, bu saldırıların artarak daha da ciddi bir tehdit haline gelmeyeceğine inanmak için ortada hiçbir neden olmadığının kanıtı"

Yerel haber-Şirket Haber - 5 yıl önce

Kaspersky araştırmacıları, tehdit grubu Lazarus'un, AppleJeus kripto para birimi saldırısını bir üst düzeye taşıdığını tespit etti.
Şirket açıklamasına göre, Kaspersky Global Araştırma ve Analiz Ekibi, geçen yıl, tehdit grubu Lazarus tarafından kripto para birimi çalmak için düzenlenen AppleJeus saldırısıyla ilgili bulgularını paylaşmıştı.
Yeni elde edilen bulgular, saldırının çok daha dikkatli adımlar, gelişmiş taktikler ve prosedürlerle sürdüğünü gösteriyor. Saldırıda kullanılan vektörler arasında Telegram da yer alıyor. İngiltere, Polonya, Rusya ve Çin'de kripto para birimiyle iş yapan birçok kurum bu saldırıdan etkilendi.
Lazarus, günümüzün en aktif ve yaygın gelişmiş kalıcı tehdit (APT) gruplarından biri olarak öne çıkıyor. Bu grup, geçmişte kripto para birimleriyle ilgili kurumları hedef aldığı saldırılarla biliniyor.
Geçen yıl düzenlenen ilk AppleJeus saldırısında grup, kötü amaçlı uygulamasını dağıtmak için sahte bir kripto para birimi şirketi oluşturmuş ve potansiyel kurbanlarının güveninden yararlanmıştı.
Lazarus, bu operasyonda kendi geliştirdiği ilk macOS zararlı yazılımını kullandı. Üçüncü taraf web sitelerinden indirilen bu uygulama, bir güncellemeyle zararlı bölümleri kuruyordu. Saldırganlar, bu uygulama ile kullanıcının cihazını tamamen kontrol edip kripto para hırsızlığı yapabiliyordu.
Kaspersky araştırmacıları, devam eden operasyonda grubun saldırı taktiklerini önemli ölçüde değiştirdiğini keşfetti. 2019 saldırısındaki vektörler, bazı ekstralarla birlikte 2018'dekiyle benzerlik gösterdi. Lazarus, bu sefer kripto para birimleriyle ilgili sahte web siteleri kurarak buralarda sahte kurumsal Telegram kanalları paylaştı. Zararlı yazılım da bu kanallar üzerinden dağıtıldı.
İlk AppleJeus operasyonunda olduğu gibi bu saldırı da iki aşamadan oluşuyordu. Kullanıcılar öncelikle uygulamayı indiriyor, ardından da uygulama bir sonraki parçayı bir uzak sunucudan alıp kuruyordu. Böylece saldırganlar, kalıcı bir arka kapı üzerinden cihazın kontrolünü tamamen ellerine alabiliyorlardı. Ancak bu sefer, zararlı bölüm davranış tabanlı tespit çözümlerine yakalanmamak için daha dikkatli bir şekilde sunuldu. macOS tabanlı hedeflere yönelik saldırılarda, macOS dosya indiricisine bir de kimlik doğrulama mekanizması eklendi.
Ayrıca, yazılımın geliştirilme altyapısının değiştiği ve dosyasız bir bulaştırma yönteminin kullanıldığı belirlendi. Saldırganlar, Windows kullanıcılarını hedef alırken, "Fallchill" adlı zararlı yazılımı kullanmaktan vazgeçerek yalnızca belirli kontrollerden geçebilen, spesifik sistemlerde çalışan yeni bir zararlı yazılım geliştirdi.
Bu değişiklikler, saldırganların daha dikkatli olduğunu ve tespitten kaçınmak için yeni yöntemlere başvurduğunu gösterdi.
Lazarus ayrıca, macOS zararlı yazılımında da önemli düzenlemeler yaparak bir dizi sürüm daha çıkardı.
İlk saldırıda özel bir macOS dosya indiricisi kurmak için açık kaynaklı QtBitcoinTrader adlı aracı kullanan Lazarus, ikinci AppleJeus saldırısında ise bunun için kendi kodunu kullanmaya başladı. Bu gelişmeler, bu saldırı grubunun zararlı yazılımın macOS sürümü için yeni düzenlemeler yapmaya devam edeceğini ve yapılan son tespitlerin ara sonuçları olduğunu gösteriyor.

Kaynak: AA . dikGAZETE.com

Haftanın Öne Çıkanları

Dünya çevresindeki gizemli uğultunun sırrı çözüldü

2020-01-08 21:07 - Teknoloji

İnsansız iş makinesi ile kar küreme yapıldı

2020-01-06 20:32 - Gündem

İzmir adliye şehitlerini anıyor

2020-01-05 01:40 - Genel

Makineler arası iletişim 'Türkiye'nin Otomobili' ile taçlanacak

2020-01-02 16:52 - Teknoloji

Türkiye'de tütünle mücadelenin 'dünü ve bugünü'

2020-01-04 16:57 - Sağlık

Rus senatörden Süleymani'nin öldürülmesine ilişkin değerlendirme

2020-01-03 12:32 - Dünya

Kaspersky, kripto paraya yönelik saldırılarda yeni bulgulara ulaştı

2020-01-09 14:49 - Yerel haber-Şirket Haber

ABD'den Lübnan'daki vatandaşlarına 'dikkatli olun' uyarısı

2020-01-04 03:32 - Dünya

İzmir Müze ve Sanat Galerisi 'Türk demir yolları tarihi'ne yolculuk yaptırıyor

2020-01-05 15:32 - Kültür Sanat

Yerli film izleyicisi 2019 yılında 33,6 milyona ulaştı

2020-01-05 16:04 - Genel

İlgili Haberler
Günün Manşetleri

Ege Denizi'nde, Haziran 2024’ten bu yana 2 bin 500'den fazla deprem meydana geldi

19:57 - Dünya

Baran Yıldız'ın Newcastle United'a transferi gerçekleşti

19:52 - Spor

TCMB, Ocak Ayı Fiyat Gelişmeleri Raporu'nu yayımladı

19:47 - Ekonomi

Mevsim etkilerinden arındırılmış özel kapsamlı TÜFE ocakta aylık yüzde 3,38 arttı

18:58 - Ekonomi

Amasya'da kar etkili oluyor

18:52 - Gündem