?>

Orta Doğu'da 6 yıllık siber casusluk kampanyası ortaya çıktı

"MarkiRAT kötü amaçlı yazılımı ve beraberindeki araç seti karmaşık olmasa da grubun Chrome ve Telegram için özel varyantlar oluşturması ilginç bir yaklaşım"

Yerel haber-Şirket Haber - 4 yıl önce

İSTANBUL

Kaspersky, İran'da Farsça konuşan kişilere yönelik uzun süredir devam eden bir siber casusluk kampanyasını ortaya çıkardı.
Şirketten yapılan açıklamaya göre, en az 2015 yılından beri kötü niyetli etkinliklerin arkasında yer alan ve "Ferocious Kitten" olarak adlandırılan grup, verileri çalmak ve hedeflenen cihazda komutlar yürütmek için "MarkiRAT" adlı özel bir kötü amaçlı yazılımı kullanıyor. Kötü amaçlı yazılımın ayrıca virüslü kullanıcının Chrome tarayıcısını ve Telegram uygulamasını ele geçirebilecek varyantları da bulunuyor.
Bu yılın mart ayında VirusTotal'a şüpheli bir belge yüklendi ve Twitter'daki bir gönderiyle kamuoyunun bilgisine sunuldu. Tiviti fark eden Kaspersky araştırmacıları, daha fazla araştırma yapmaya karar verdi. Buldukları şey, İran'da Farsça konuşan kişilere karşı yürütülen 6 yıllık bir gözetim kampanyasıydı. O zamandan beri kampanyanın arkasındaki aktörler "Ferocious Kitten" adıyla anılmaya başlandı.
En az 2015'ten beri aktif olan "Ferocious Kitten", kötü niyetli makrolar içeren sahte belgelerle kurbanlarını hedef alıyor. Bu belgeler, İran rejimine karşı eylemleri gösteren görüntüler veya videolar (protestolar veya direniş kamplarından görüntüler) şeklinde gizleniyor.
Sahte belgelerdeki ilk mesajlar, hedefi ekli resimleri veya videoları açmak için ikna etmeye çalışıyor. Kurban kabul ederse kötü niyetli yürütülebilir dosyalar hedeflenen sisteme bırakılıyor ve tuzak içerik ekranda görüntüleniyor.
Bu yürütülebilir dosyalar, "MarkiRAT" olarak bilinen kötü amaçlı yükü bilgisayara indiriyor. MarkiRAT, virüs bulaşmış sisteme indirildikten sonra tüm pano içeriğini kopyalamak ve tüm tuş vuruşlarını kaydetmek için bir tuş kaydedici başlatıyor. MarkiRAT ayrıca, saldırganlara dosya indirme ve yükleme yetenekleri sağladığı gibi onlara virüslü makinede rastgele komutlar yürütme yeteneği de sunuyor.

- Kaspersky araştırmacıları, başka MarkiRAT varyantını da ortaya çıkardı

Kaspersky araştırmacıları, birkaç başka MarkiRAT varyantını da ortaya çıkardı. Bunlardan biri Telegram'ın yürütülmesine müdahale etme ve birlikte kötü amaçlı yazılım başlatma yeteneğine sahip. Bunu virüslü cihazları Telegram'ın dahili veri deposu içinde arayarak yapıyor. Varsa MarkiRAT kendisini bu depoya kopyalıyor ve değiştirilmiş depoyu uygulamanın kendisiyle birlikte başlatmak için Telegram kısayolunu değiştiriyor.
Başka bir varyant, cihazın Chrome tarayıcı kısayolunu Telegram'ı hedefleyen varyanta benzer şekilde değiştiriyor. Sonuç olarak kullanıcı Chrome'u her başlattığında MarkiRAT da onunla birlikte çalışmaya başlıyor.
Yine başka bir varyant, internet sansürünü atlamak için sıklıkla kullanılan açık kaynaklı bir VPN aracı olan Psiphon'un arka kapı sürümünden oluşuyor. Kaspersky analiz için herhangi bir özel örnek elde edememesine rağmen bu işin arkasındakilerin Android cihazları hedef alan kötü niyetli eklentiler geliştirdiğine dair kanıtlar da buldu.
Kampanyanın kurbanları Farsça konuşuyor ve muhtemelen İran'da yaşıyor. Sahte belgelerin içeriği, saldırganların özellikle ülke içindeki protesto hareketlerinin destekçilerinin peşine düştüğünü gösteriyor.

Kaynak: AA . dikGAZETE.com

Haftanın Öne Çıkanları

Rusya Merkez Bankası Başkanı daha fazla para basarak halka dağıtmaya karşı çıktı

2021-06-22 09:03 - Özel Haber

Beyaz Saray: Afganistan'dan 11 Eylül'e kadar tamamen çekilme planımızda bir değişiklik yok

2021-06-24 00:41 - Dünya

Kaspersky, son aylarda e-posta sahtekarlığı saldırılarının iki katına çıktığını tespit etti

2021-06-22 14:27 - Yerel haber-Şirket Haber

Avrupa ve dünya şampiyonalarında 12 milli motosikletçi piste çıkacak

2021-06-23 13:18 - Gündem

Enerya aboneleri, dijital kanallarla doğal gaz işlemlerini ev konforunda gerçekleştiriyor

2021-06-22 17:18 - Yerel haber-Şirket Haber

Brezilya Devlet eski Başkanı Lula da Silva yolsuzluktan yargılandığı davada beraat etti

2021-06-22 11:56 - Dünya

Avustralya'da fare istilası cezaevini tahliyeye zorladı

2021-06-22 14:21 - Dünya

Kuzey Makedonya'da yüzlerce hafız yetiştiren Molla Mahmud Efendi Aslani vefat etti

2021-06-22 05:46 - Dünya

FLO'dan yaz ayı için terlik ve sandalet modelleri

2021-06-21 15:53 - Yerel haber-Şirket Haber

Nevşehirli taş ustası tüf kayaları tabloya dönüştürüyor

2021-06-23 14:56 - Çevre-Hayat

İlgili Haberler
Günün Manşetleri

Gürcistan, AKPM'deki heyetinin faaliyetlerini askıya aldı

08:48 - Dünya

Lübnan'da hükümet kurmakla görevlendirilen Selam, 'partisiz hükümet' kuracağını açıkladı

08:33 - Dünya

Kolombiya lideri Petro, göçmenlerin sınır dışı edilme şeklini 'toplama kampları'na benzetti

08:29 - Dünya

Terör örgütü PKK/KCK'ya yönelik 'Gürz-43' operasyonlarında 12 mağara, sığınak ve barınma alanı imha edildi

08:29 - Asayiş

Washington'da ABD'nin eski Ankara Büyükelçisi Jeff Flake onuruna resepsiyon verildi

07:23 - Dünya