?>

Kaspersky, Vietnam'daki kuruluşları hedef alan siber casusluk kampanyasını tespit etti

"Söz konusu kötü amaçlı yazılımın geçen yıl keşfettiğimiz kötü amaçlı yazılım RedCore ile benzerliklerine dayanarak, bu kampanyayı...

Yerel haber-Şirket Haber - 4 yıl önce

Kaspersky araştırmacıları, Haziran 2020'de Vietnam'da çeşitli kuruluşları hedefleyen gelişmiş bir siber casusluk kampanyasını ortaya çıkardı.

Kaspersky açıklamasına göre, söz konusu saldırı etkilenen cihaz üzerinde tam kontrol sağlayan bir uzaktan yönetim aracını temel alıyor. Yapılan detaylı analizler, kampanyanın en az 2013'ten beri aktif olan Çince konuşan tehdit grubu Cycldek ile ilişkili bir grup tarafından yürütüldüğünü ve son derece karmaşık bir yapıya sahip olduğunu ortaya koydu.

Çince konuşan tehdit aktörleri genellikle tekniklerini ve metodolojilerini birbirleriyle paylaşma eğilimi gösteriyor. Bu da Kaspersky araştırmacılarının LuckyMouse, HoneyMyte ve Cycldek gibi tanınmış siber casusluk gruplarıyla ilgili gelişmiş kalıcı tehdit (APT) etkinliklerini avlamasını kolaylaştırıyor.

DLL, yani dinamik bağlantı kitaplıkları, bilgisayardaki diğer programlar tarafından kullanılmak üzere hazırlanan kod parçalarıdır. DLL yan yükleme tekniğinde yasal olarak imzalanmış bir dosya (Microsoft Outlook'tan olduğu gibi), kötü amaçlı bir DLL'yi yüklemesi için kandırılarak saldırganların güvenlik ürünlerini atlamasına olanak tanır.

Yakın zamanda keşfedilen kampanyada DLL yan yüklemeli bulaşma zinciri, son yükün şifresini çözen bir kabuk kodu yürütüyor. Kaspersky'nin FoundCore adını verdiği bu uzaktan erişim Truva Atı, saldırganlara virüslü cihaz üzerinde tam kontrol sağlıyor.

Final yükleme için nihai kodun başlıkları tamamen kaldırılmıştı ve geride kalan birkaç tanesi tutarsız değerler içeriyordu. Saldırganlar, bunu yaparak araştırmacıların kötü amaçlı yazılımları analiz için ayrıştırmasını önemli ölçüde zorlaştırıyor. Dahası, bulaşma zincirinin bileşenleri birbirine sıkı sıkıya bağlı olduğu için parçaların tek başına analiz edilmesi zor, hatta bazen imkansız. Bu da kötü niyetli faaliyetin tam bir resmini ortaya koymayı engelliyor.

Kaynak: AA

dikGAZETE.com

Haftanın Öne Çıkanları

Azerbaycanlı avukat Kerimli: 27 yıl önce burslu olarak geldi, bugün Türkiye'de vatandaşların haklarını savunuyor

2021-04-11 08:33 - Özel Haber

Ramazan geldi Ramazan -Onbir aylık yoldan geldi.. Şehr-i Ramazan Merhaba..-

2021-04-12 20:04 - Özel Haber

Dünya Şizofreni Günü’nde Abdi İbrahim Otsuka'dan “Öyle Söyleme!“ çağrısı

2021-04-10 15:15 - Spor

Galata Wind Enerji AŞ, halka arz için SPK'dan onay aldı

2021-04-09 13:30 - Yerel haber-Şirket Haber

Diyarbakır annelerinin Van'daki evlat nöbetine 3 aile daha katıldı

2021-04-09 16:51 - Gündem

Türkçe Yeterlilik Sınavı başvuruları 30 Nisan'a kadar yapılabilecek

2021-04-07 16:31 - Eğitim

Microsoft, Nuance Communications'ı 19,7 milyar dolara satın alacak

2021-04-12 21:56 - Dünya

Salgının birinci yılında hava kirliliği İstanbul, Ankara ve Bursa'da azaldı

2021-04-06 22:56 - Çevre-Hayat

Beyoğlu'ndan Hollywood'a el yapımı kovboy çizmesi

2021-04-08 15:16 - Çevre-Hayat

Hepsiburada'dan “Ramazan Dayanışma Seferberliği“

2021-04-07 18:49 - Yerel haber-Şirket Haber

İlgili Haberler
Günün Manşetleri

MÜSİAD EXPO 2024 Uluslararası Ticaret Fuarı devam ediyor

18:02 - Ekonomi

İzmir Bayraklı'da işçilerin grevi nedeniyle sokaklarda çöp yığınları oluştu

18:01 - Gündem

Suriye'nin kuzeyinde 6 PKK/YPG'li terörist etkisiz hale getirildi

18:00 - Gündem

Beşiktaş'ta denizde kaybolan 2 kardeşi arama çalışmaları 4 gündür sürüyor

18:00 - Gündem

Bolu'nun içme suyu kaynağı Gölköy Barajı'nın su seviyesi karın erimesiyle yükseldi

17:59 - Gündem