enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,2186
EURO
34,9492
ALTIN
2.429,40
BIST
10.604,24
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Açık
26°C
İstanbul
26°C
Açık
Perşembe Açık
27°C
Cuma Açık
28°C
Cumartesi Açık
29°C
Pazar Açık
30°C
SON DAKİKA
14:36 Bursa İGD’de yeni dönem! Başkan Mesut Demir güven tazeledi
14:34 KO-MEK Başiskele’de Filistin hassasiyeti
14:33 Milas Belediyesi yaz döneminin gelmesiyle sahil mahallelerimizde gerçekleştirdiği çalışmalarla alanları sezona hazırlıyor
14:32 Kocaeli’de mısır tohumları toprakla buluşuyor
14:26 Üniversite öğrencileri iş dünyasının başarılı isimleriyle bir araya geldi
14:20 Seydiköy için gerekli malzemeler 2 gün içinde temin edildi
14:19 Büyükşehir gece gündüz demeden çalışıyor; Yol Bakım Timi gece geç saatlerde de yollarda
14:17 Altınoluk Meydanı ve Kuyudere Projesi yeniden canlanıyor
14:16 Keçiören Çiçek Açacak
14:13 The Sims 4’ün En Yeni Kitleri, Riviera Retreat ve Cozy Bistro Tanıtıldı
14:08 QNB Finansbank ve eLogo’dan firmalara avantaj sağlayacak iş birliği
13:56 SKUP için 93 paydaş bir araya geldi
13:54 İzmirli Öğrenciler Akademisyenlerle Buluştu
13:36 Cumhurbaşkanı Erdoğan’dan ‘fetih’ mesajı
13:28 Gençler inanç krizi mi yaşıyor? Gençler özgürlük arayışıyla ateizm ve deizme yöneliyor!
13:10 Antalya Büyükşehir Belediyesi yolları güvenli hale getiriyor
13:09 Başkan Ünsal: “Karşıyaka’da etkin belediyecilik örneklerini göreceksiniz”
13:08 Ekrem İmamoğlu, İstanbul’un Fethi’nin 571. Yıldönümünde, Fatih Sultan Mehmet’i Fatih’teki türbesinde andı
12:58 Zabıta Ekiplerinden Zincir Marketlere Denetim
12:57 Yeni Alanya Toptancı Hali’nde sona doğru
TÜMÜNÜ GÖSTER →

Siber Casusluk Sınır Tanımıyor

ESET araştırmacıları, İspanya’da bir havacılık-uzay firmasına yapılan Lazarus saldırısını açığa çıkardı

Siber Casusluk Sınır Tanımıyor
06.10.2023
0
A+
A-

ESET araştırmacıları, İspanya’da bir havacılık-uzay firmasına yapılan Lazarus saldırısını açığa  çıkardı. Saldırganların, ESET tarafından LightlessCan adı verilen ve yeni keşfedilen bir arka kapı dahil olmak üzere birçok araç kullandığı ortaya çıktı. 

 

Kuzey Kore bağlantılı Lazarus grubu operatörleri, geçtiğimiz yıl Facebook, Instagram ve WhatsApp platformlarının sahibi olan Meta için bir işe alım uzmanını taklit ederek giriştikleri başarılı bir kimlik avı (spear phishing) saldırısının  sonrasında firmanın ağına erişim sağladı. Saldırının nihai hedefi ise siber casusluk olarak kayıt altına alındı.

 

Sahte işe alım uzmanı, kurban ile LinkedIn profesyonel sosyal ağ platformunun sağladığı bir özellik olan LinkedIn Messaging üzerinden iletişime geçti. Kurbana işe alım sürecinin bir parçası olarak gerekli olduğu söylenen iki kodlama testi gönderdi. ESET Research, etkilenen havacılık-uzay şirketiyle yapılan işbirliği sayesinde ilk erişim adımlarını yeniden oluşturarak Lazarus tarafından kullanılan araç setini analiz edebildi. Grup birden fazla şirket çalışanını hedef aldı.

 

Lazarus, kurbanların sistemlerine birden çok veri yükü gönderdi. Bunlardan en önemlisi, daha önceden kayıt altına alınmamış olan ve LightlessCan adı verilen karmaşık bir uzaktan erişim truva atı (RAT). Truva atı, çok çeşitli yerel Windows komutlarının işlevlerini taklit eder ve genellikle gürültülü konsol yürütmeleri yerine RAT’ın kendi içinde gizli olan yürütmeye ile saldırganlar tarafından kötüye kullanılır. Bu stratejik değişiklik, gizlilik özelliğini geliştirerek saldırganın faaliyetlerini tespit etmeyi ve analiz etmeyi daha zorlu hale getiriyor.

 

Saldırıyı açığa çıkaran ESET araştırmacısı Peter Kálnai şunları söyledi, “Bu saldırının en endişe verici tarafı; tasarımı ve işleyişinde üst düzey gelişmişlik sergileyen, öncülü BlindingCan ile karşılaştırıldığında kötü amaçlı yeteneklerde önemli bir ilerleme sağladığı görülen, karmaşık ve muhtemelen kendini geliştiren bir araç olan yeni veri yükü türü LightlessCan olarak dikkat çekiyor.” 

 

HIDDEN COBRA olarak da bilinen Kuzey Kore bağlantılı siber casusluk grubu Lazarus’un 2009 yılından beri aktif olduğu düşünülüyor.  Lazarus casusluk, sabotaj ve finansal kazanç elde etme arzusu olmak üzere siber suç etkinliklerinin üç temel özelliğine de sahip. Havacılık-uzay firmaları, Kuzey Kore bağlantılı APT grupları için alışıldık hedefler olarak tanımlanıyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: ,
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.