?>

Kaspersky uzmanları, “SolarWinds“ saldırısının “Kazuar arka kapısı“yla ilgili olduğunu tespit etti

"Belirlenen bağlantı SolarWinds saldırısının arkasında kimin olduğunu açığa çıkarmıyor, ancak araştırmacıların ilerlemesine yardımcı olabilecek daha fazla bilgi sağlıyor"

Genel - 4 yıl önce

Kaspersky uzmanları, 2017'de Palo Alto tarafından bildirilen ve dünya çapındaki siber casusluk saldırılarında kullanılan ".NET çerçevesi" kullanılarak yazılmış bir arka kapı olan Kazuar ile örtüşen bir dizi özellik keşfetti.

Kaspersky açıklamasına göre, 13 Aralık 2020'de FireEye, Microsoft ve SolarWinds, SolarWinds'in Orion BT müşterilerine karşı kullanılan, önceden bilinmeyen yeni bir kötü amaçlı yazılım olan "Sunburst" isimli büyük ve karmaşık bir tedarik zinciri saldırısını keşfettiğini duyurdu. Kaspersky uzmanları, Sunburst ile kurbanın makinesine uzaktan erişim sağlayan kötü amaçlı yazılım türü olan Kazuar arka kapılarının bilinen sürümleri arasında özel kod benzerlikleri buldu. Yeni bulgular, araştırmacıların saldırının kaynağını ortaya çıkarmasına yardımcı olabilecek yeni ipuçları sağlıyor. Kodlardaki benzerlikler, Kazuar ve Sunburst arasında bir bağlantı olduğunu düşündürüyor.

Sunburst ve Kazuar arasındaki örtüşen özellikler, kurbana yönelik UID oluşturma algoritmasını, uyku algoritmasını ve FNV-1a hash değerinin kapsamlı kullanımını içeriyor. Uzmanlara göre, bu kod parçaları yüzde 100 özdeş değil. Bu da Kazuar ve Sunburst'un ilişkili olabileceğini düşündürse de ikisi arasındaki ilişkinin doğası hala tam olarak netleşmiş değil.

Sunburst kötü amaçlı yazılımı ilk kez devreye alındıktan sonra Şubat 2020'de Kazuar gelişmeye devam etti. Kazuar'ın 2020 varyantları, bazı açılardan Sunburst'a daha da benziyor.

Genel olarak Kazuar'ın evrimleştiği dönemde uzmanlar, Sunburst'a benzer önemli özelliklerin eklendiği sürekli bir geliştiğini gözlemledi. Kazuar ve Sunburst arasındaki bu benzerlikler dikkate değer olmakla birlikte bunun sebebine dair pek çok ihtimal bulunuyor. Bunlar arasında Sunburst ve Kazuar'ın aynı grup tarafından geliştirilmesi, Sunburst geliştiricilerinin Kazuar'dan ilham alması, Kazuar geliştiricilerinden bir kısmının Sunburst ekibine geçmesi veya Sunburst ve Kazuar'ın aynı kötü amaçlı kaynaktan beslenmesi sayılabilir.

Kaynak: AA

dikGAZETE.com

Haftanın Öne Çıkanları

Yeniden yürümeye başlayan 15 yaşındaki depremzede artık 'futbol' hayali kuruyor

2021-01-09 15:53 - Çevre-Hayat

ABD, Kovid-19 vaka ve ölü sayısında salgının en fazla etkilediği ülke oldu

2021-01-06 14:11 - Dünya

Arap Birliği 41. KİK Zirvesi'nin sonuçlarından memnun

2021-01-06 06:56 - Dünya

Fenerbahçe evinde kazandı

2021-01-08 00:13 - Spor

Koronavirüs salgınında son 24 saat

2021-01-12 02:05 - Dünya

Türk Beşleri'nin profesör sanatçısı: Ahmet Adnan Saygun

2021-01-05 17:41 - Kültür Sanat

ABD basını Kongre baskını sonrası 'güvenlik güçlerinin zafiyeti'ni ve Trump'ın çağrısını tartışıyor

2021-01-07 23:23 - Medya

Keçiören Belediye Başkanı Altınok: “2021, Keçiören için hizmet yılı olacak“

2021-01-07 15:48 - Yerel haber-Şirket Haber

Aşkın ve ızdırabın şairi: Fuzuli

2021-01-10 18:56 - Kültür Sanat

ABD, Katar'a ambargoları sonlandıran KİK Zirvesi'nin sonuçlarını memnuniyetle karşıladı

2021-01-06 09:31 - Dünya

İlgili Haberler

Çevre, Şehircilik ve İklim Değişikliği Bakanlığı 'Yarısı Bizden' kampanyasıyla ilgili soruları cevapladı

20:30 - Genel

Günün Manşetleri

Gazze'de Kemal Advan Hastanesinin İsrail saldırısıyla hizmet dışı kalmasını görgü tanıkları anl

04:12 - Dünya

DSÖ, Gazze'nin kuzeyindeki Kemal Advan Hastanesinin baskın nedeniyle hizmet dışı kaldığını bildirdi

02:32 - Dünya

ABD Hazine Bakanı Yellen'dan "borç limiti" uyarısı

02:27 - Dünya

Beyaz Saray, Çinli hackerların bir Amerikan telekom firmasını daha hedef aldığını açıkladı

02:18 - Dünya

Trump, TikTok yasağının ertelenmesi için Yüksek Mahkemeye başvurdu

02:13 - Dünya