?>

Kaspersky uzmanları, “SolarWinds“ saldırısının “Kazuar arka kapısı“yla ilgili olduğunu tespit etti

"Belirlenen bağlantı SolarWinds saldırısının arkasında kimin olduğunu açığa çıkarmıyor, ancak araştırmacıların ilerlemesine yardımcı olabilecek daha fazla bilgi sağlıyor"

Genel - 4 yıl önce

Kaspersky uzmanları, 2017'de Palo Alto tarafından bildirilen ve dünya çapındaki siber casusluk saldırılarında kullanılan ".NET çerçevesi" kullanılarak yazılmış bir arka kapı olan Kazuar ile örtüşen bir dizi özellik keşfetti.
Kaspersky açıklamasına göre, 13 Aralık 2020'de FireEye, Microsoft ve SolarWinds, SolarWinds'in Orion BT müşterilerine karşı kullanılan, önceden bilinmeyen yeni bir kötü amaçlı yazılım olan "Sunburst" isimli büyük ve karmaşık bir tedarik zinciri saldırısını keşfettiğini duyurdu. Kaspersky uzmanları, Sunburst ile kurbanın makinesine uzaktan erişim sağlayan kötü amaçlı yazılım türü olan Kazuar arka kapılarının bilinen sürümleri arasında özel kod benzerlikleri buldu. Yeni bulgular, araştırmacıların saldırının kaynağını ortaya çıkarmasına yardımcı olabilecek yeni ipuçları sağlıyor. Kodlardaki benzerlikler, Kazuar ve Sunburst arasında bir bağlantı olduğunu düşündürüyor.
Sunburst ve Kazuar arasındaki örtüşen özellikler, kurbana yönelik UID oluşturma algoritmasını, uyku algoritmasını ve FNV-1a hash değerinin kapsamlı kullanımını içeriyor. Uzmanlara göre, bu kod parçaları yüzde 100 özdeş değil. Bu da Kazuar ve Sunburst'un ilişkili olabileceğini düşündürse de ikisi arasındaki ilişkinin doğası hala tam olarak netleşmiş değil.
Sunburst kötü amaçlı yazılımı ilk kez devreye alındıktan sonra Şubat 2020'de Kazuar gelişmeye devam etti. Kazuar'ın 2020 varyantları, bazı açılardan Sunburst'a daha da benziyor.
Genel olarak Kazuar'ın evrimleştiği dönemde uzmanlar, Sunburst'a benzer önemli özelliklerin eklendiği sürekli bir geliştiğini gözlemledi. Kazuar ve Sunburst arasındaki bu benzerlikler dikkate değer olmakla birlikte bunun sebebine dair pek çok ihtimal bulunuyor. Bunlar arasında Sunburst ve Kazuar'ın aynı grup tarafından geliştirilmesi, Sunburst geliştiricilerinin Kazuar'dan ilham alması, Kazuar geliştiricilerinden bir kısmının Sunburst ekibine geçmesi veya Sunburst ve Kazuar'ın aynı kötü amaçlı kaynaktan beslenmesi sayılabilir.
Kaynak: AA

dikGAZETE.com

Haftanın Öne Çıkanları

2020'ye damga vuran 10 bilimsel buluş belli oldu

2021-01-07 15:47 - Gündem

Altın üretiminde bu yıl yine rekor bekleniyor

2021-01-08 19:07 - Ekonomi

AK Partili kadınlar ev yemeği ile sağlık çalışanlarına destek oluyor

2021-01-09 15:54 - Gündem

Koronavirüs salgınında son 24 saat

2021-01-12 02:05 - Dünya

ABD basını Kongre baskını sonrası 'güvenlik güçlerinin zafiyeti'ni ve Trump'ın çağrısını tartışıyor

2021-01-07 23:23 - Medya

TSE'ye N95 maskeleri, siperlik ve tulumlarda 'CE' belgelendirme yetkisi

2021-01-07 13:56 - Gündem

Ayvalık'ın deniz çayırlarının korunması için BM destekli proje başlatıldı

2021-01-12 12:36 - Gündem

Kaspersky uzmanları, “SolarWinds“ saldırısının “Kazuar arka kapısı“yla ilgili olduğunu tespit etti

2021-01-12 13:47 - Genel

Belhanda: Bu ırkçılık ne zamana kadar sürecek

2021-01-12 03:51 - Spor

Güney Amerika ülkeleri, ABD'de Kongre binasının basılmasına tepki gösterdi

2021-01-07 07:36 - Dünya

İlgili Haberler

Çevre, Şehircilik ve İklim Değişikliği Bakanlığı 'Yarısı Bizden' kampanyasıyla ilgili soruları cevapladı

20:30 - Genel

Günün Manşetleri

TBMM'de Türkiye Adalet Akademisi Kanunu Teklifi'nin görüşmeleri devam edecek

11:28 - Siyaset

BM: Çad Gölü Havzası'ndaki çatışmalar bir yılda 6 milyon kişiyi yerinden etti

11:23 - Dünya

Antalyaspor'un deplasmanda galibiyet hasreti son buldu

11:17 - Spor

Çanakkale Boğazı transit gemi geçişlerine yeniden açıldı

10:37 - Gündem

Demir yolu manevra hizmetleri yetkilendirmesinde düzenlemeye gidildi

10:32 - Ekonomi