?>

Kaspersky, SixLittleMonkeys'in yeni kod stili kullandığını belirledi

"Kurumsal sınıf API benzeri programlama tarzı, hedefli saldırılarda bile çok nadir görülüyor."

Genel - 5 yıl önce

Kaspersky araştırmacıları, siber casusluk faaliyetlerinde bulunan bir APT grubu olan SixLittleMonkeys'in saldırılarda hedef aldığı sistemin belleğine Truva atı indirdiğini tespit etti.
Şirket açıklamasına göre, Kaspersky araştırmacıları, zararlı yazılımın indirildiği ve kurbanın cihazında komutlar çalıştırmaya başladığı bu son aşamada yeni bir kod stili kullanıldığını belirledi.
API benzeri bu mimari, zararlı yazılımın güncellenmesini basitleştiriyor.
Kaspersky araştırmacıları SixLittleMonkeys'i (diğer adıyla Microcin) ilk defa yıllar önce devlet kurumlarına bir arka kapı kullanarak düzenlediği saldırıda keşfetmişti.
Grubun saldırılarında veriyi kimsenin indirildiğini veya güncellendiğini fark etmemesi için gizlenmiş bir biçimde göndermeyi sağlayan steganografi yöntemini kullandığı da belirlenmişti.
Bu yöntem antivirüs ürünlerinin zararlı parçaları bulmasını zorlaştırıyor.
Bu yıl şubat ayında SixLittleMonkeys’in bir diplomatik kuruluşu hedef alan saldırıda da aynı steganografi ve kitaplık arama emri ele geçirme yöntemlerini kullandığı tespit edildi, ancak bu sefer grubun önemli bir gelişme kaydederek son aşamada kurumsal tarz kodlama tekniklerinden yararlandığı da görüldü.
SixLittleMonkeys'in son aşamadaki API benzeri özelliği, şifreleme ve kayıt tutma işlevlerini sonradan eklemek için kullanılıyor.
Şifreleme işlevi, C2 (kontrol sunucusu) iletişimi ve yapılandırma verilerini şifrelemeye yarıyor. Kayıt tutma işlevi ise dosyaya yapılan işlemlerin geçmişini saklıyor.
Bu yaklaşım sayesinde saldırganlar şifreleme algoritmasını değiştirebiliyor veya kayıtları farklı bir iletişim kanalından yönlendirebiliyor.
Microcin'in en son faaliyetlerinde soketlerle zaman uyumsuz işlemler yaptığı da görüldü.
Kontrol sunucusundaki ağ iletişimi yapıları soket olarak tanımlanıyor.
Yapılan işlemler zaman uyumsuz olduğundan birbirlerini engellemiyor, böylece tüm komutlar yerine getiriliyor.

- "Ekiplerinizin en yeni tehdit istihbaratı verilerine ulaşmasını sağlayın"

Açıklamada görüşlerine yer verilen Kaspersky Kıdemli Güvenlik Araştırmacısı Denis Legezo, "Kurumsal sınıf API benzeri programlama tarzı, hedefli saldırılarda bile çok nadir görülüyor. Bu yöntem saldırgan grubun yazılım geliştirme konusunda çok tecrübeli ve yetenekli olduğunu gösteriyor. Yeni ağ modülüne sonradan eklenen işlevlerle güncelleme ve destek çok daha kolay hale geliyor." ifadelerini kullandı.
Kaspersky uzmanları, SixLittleMonkeys gibi APT'lerin saldırılarından korunmak için şunları öneriyor:
"Güvenlik merkezi ekiplerinizin en yeni tehdit istihbaratı verilerine ulaşmasını sağlayın. Uç nokta seviyesinde tespit, soruşturma ve vakalara zamanında müdahale için Kaspersky Endpoint Detection and Response gibi bir uç nokta tespit ve müdahale çözümü kullanın.
Mutlaka bulunması gereken uç nokta koruma çözümlerinin yanı sıra gelişmiş tehditleri ilk aşamada ağ düzeyindeyken tespit eden, Kaspersky Anti Targeted Attack Platform gibi kurumsal sınıf bir güvenlik çözümü kullanın. Ekibinizin temel siber güvenlik önlemlerini almasını sağlayın. Çoğu hedefli saldırıların kimlik avı veya diğer sosyal mühendislik yöntemleriyle başladığını unutmayın. Uygulamalı gösterimler yaparak kimlik avı e-postalarını ayırt edebilmelerini sağlayın."

Kaynak: AA . dikGAZETE.com

Haftanın Öne Çıkanları

Türk Konseyi turizm bakanları video konferansla 'turizmi' ele alacak

2020-06-22 13:57 - Ekonomi

Gençlerbirliği, Kayserispor'a konuk olacak

2020-06-19 14:57 - Spor

Tunceli Belediye Başkanı Maçoğlu'nun Kovid-19 testi pozitif çıktı

2020-06-23 01:12 - Gündem

Samsung'dan Galaxy S20+ ve Galaxy Buds+ BTS özel serisi

2020-06-16 18:10 - Genel

Bursa'da trafolar Kovid-19'a dikkati çekmek için boyandı

2020-06-19 18:12 - Çevre-Hayat

Turkcell hisseleri, Türkiye Varlık Fonu haberiyle yükseldi

2020-06-18 13:43 - Genel

Kars'ta 3,8 büyüklüğünde deprem

2020-06-22 03:32 - Gündem

Danimarkalı Milletvekili Skipper: Danimarka’da ırkçılık var

2020-06-23 04:22 - Dünya

Rehavete kapılmak salgının tekrar pik yapmasına yol açabilir

2020-06-19 16:17 - Gündem

İspanya'da son haftada Kovid-19 nedeniyle 21 kişi öldü

2020-06-22 22:03 - Dünya

İlgili Haberler

MEB, 15 bin sözleşmeli öğretmen alımına ilişkin sözlü sınav duyurusu yayımladı

10:41 - Genel

İsrail Başbakanı Netanyahu, UCM'nin tutuklama kararına rağmen Macaristan'ı ziyaret edecek

22:37 - Genel

Çevre, Şehircilik ve İklim Değişikliği Bakanlığı 'Yarısı Bizden' kampanyasıyla ilgili soruları cevapladı

20:30 - Genel

Günün Manşetleri

Salda Gölü'nde baba ve oğlu boğuldu

21:38 - Gündem

Batman'da evin beton sundurmasının çökmesi sonucu 4 kişi öldü, 6 kişi yaralandı

19:47 - Asayiş

ABD'nin 36 ülkeye daha seyahat sınırlaması getirmeyi düşündüğü iddia edildi

19:32 - Dünya

Küresel terörist/ haydut İsrail; Fesâdında boğulacaksın! -Mehmet Yıldırım yazdı-

19:09 - En Son Yazılar

İsrail ve İran’ın karşılıklı saldırıları sürüyor

18:57 - Analiz/Röportaj/Dizi/Rapor