$ DOLAR → Alış: 32,49 / Satış: 32,62
€ EURO → Alış: 34,60 / Satış: 34,74

CosmicStrand: Yeni gelişmiş firmware rootkiti son derece inatçı

Kaspersky araştırmacıları, işletim sistemi yeniden başlatılsa veya Windows yeniden yüklense bile kurbanın makinesinde kalan ve onu uzun vadede …

CosmicStrand: Yeni gelişmiş firmware rootkiti son derece inatçı
  • 11.08.2022
  • 101 kez okundu

Kaspersky araştırmacıları, işletim sistemi yeniden başlatılsa veya Windows yeniden yüklense bile kurbanın makinesinde kalan ve onu uzun vadede çok tehlikeli hale getiren gelişmiş bir kalıcı tehdit (APT) aktörü tarafından geliştirilen yeni bir rootkiti ortaya çıkardı. “CosmicStrand” olarak adlandırılan bu UEFI firmware rootkit, Vietnam, İran ve Rusya’da nadir görülen vakalarla, büyük ölçüde Çin’deki özel kişilere saldırmak için kullanıldı.

UEFI firmware, donanımların büyük çoğunluğunda kritik bir bileşendir. İçeriğindeki kod cihazı başlatmaktan, işletim sistemini yükleyen yazılım bileşenini çalıştırmaktan sorumludur. UEFI firmware bir şekilde kötü amaçlı kod içerecek şekilde değiştirilirse, bu kod işletim sisteminden önce başlatılacak ve etkinliğini potansiyel olarak güvenlik çözümleri ve işletim sisteminin savunması tarafından görünmez hale getirecektir. Bunun sabit diskten ayrı bir yonga üzerinde bulunması, UEFI bellenimine yönelik saldırıları kaçamak ve kalıcı hale getirir. Çünkü işletim sistemi kaç kez yeniden yüklenirse yüklensin, kötü amaçlı yazılım cihazda kalır.

Kaspersky araştırmacıları tarafından yapılan son UEFI firmware keşfi olan CosmicStrand, daha önce bilinmeyen bir Çince konuşan aktöre atfediliyor. Saldırganların nihai hedefleri bilinmemekle birlikte, etkilenen kurbanların kurumsal bilgisayarların aksine bireysel kullanıcılar olduğu gözlemlendi.

Saldırıya uğrayan tüm makineler Windows tabanlıydı. Bilgisayar her açıldığında, Windows başlatıldıktan sonra bir miktar kötü amaçlı kod yürütüldü. Amacı bir C2 (komut ve kontrol) sunucusuna bağlanmak ve ek bir kötü amaçlı yürütülebilir dosya indirmekti.

Araştırmacılar, ilk etapta rootkitin virüslü makinelere nasıl bulaştığını belirleyemediler. Ancak çevrimiçi olarak keşfedilen doğrulanmamış hesaplar, bazı kullanıcıların çevrimiçi donanım bileşenleri sipariş ederken güvenliği ihlal edilmiş cihazlar aldığını gösteriyor.

CosmicStrand’in en çarpıcı yönü, UEFI implantının 2016’nın sonundan beri (UEFI saldırılarının kamuoyuna açıklanmaya başlamasından çok önce) açık ortamda kullanıldığı görülüyor.

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) Kıdemli Güvenlik Araştırmacısı Ivan Kwiatkowski, şunları söylüyor: “Yakın zaman önce keşfedilmesine rağmen CosmicStrand UEFI firmware rootkit oldukça uzun bir süredir kullanılıyor gibi görünüyor. Bu, bazı tehdit aktörlerinin 2017’den beri gözlerden uzak tutmayı başardıkları çok gelişmiş yeteneklere sahip olduğunu gösteriyor. Dahası henüz keşfetmediğimiz hangi yeni araçları yarattıklarını da merak ediyoruz.”

CosmicStrand çerçevesinin ve bileşenlerinin daha ayrıntılı bir analizi Securelist’te yer alıyor.

Kaspersky, CosmicStrand gibi tehditlerden korunmak için şunları öneriyor:

  • SOC ekibinize en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbarat Portalı, TI için 20 yılı aşkın süredir Kaspersky tarafından toplanan siber saldırı verileri ve öngörüleri sağlayan tek bir erişim noktasıdır.
  • Kaspersky Endpoint Detection and Response gibi uç nokta düzeyinde olay algılama, araştırma ve hızla düzeltme için EDR çözümlerini kullanın.
  • Hedefli saldırıların çoğu kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığı için personelinize temel siber güvenlik hijyeni eğitimi sağlayın.
  • Kaspersky Endpoint Security for Business gibi firmware ihlalini algılayabilen sağlam bir uç nokta güvenlik ürünü kullanın.
  • UEFI sabit yazılımınızı düzenli olarak güncelleyin ve yalnızca güvenilir satıcıların ürün yazılımını kullanın.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

ABD’li United Airlines, Tel Aviv uçuşlarını geçici olarak askıya aldı
ABD’li United Airlines, Tel Aviv uçuşlarını geçici olarak askıya aldı ABD hava yolu şirketlerinden United Airlines firması, İsrail’in başkenti Tel...
İsrail’in savaş kararı sonrası ABD’den jet hızında açıklama: Dahil değiliz!
İsrail’in savaş kararı sonrası ABD’den jet hızında açıklama: Dahil değiliz! İsrail’in, İran’ın misilleme saldırısına karşılık verme kararı almasının ardından ABD’den...
Biden’dan İran’ın İsrail’e saldırısıyla ilgili şok itiraf!
Biden’dan İran’ın İsrail’e saldırısıyla ilgili şok itiraf! Irak Başbakanı Muhammed Şiya Sudani ile Beyaz Saray’da bir araya gelen ABD Başkanı...
Pentagon: İran’ın saldırısında 81 İHA ve en az 6 balistik füze ABD tarafından düşürüldü
Pentagon: İran’ın saldırısında 81 İHA ve en az 6 balistik füze ABD tarafından düşürüldü ABD Savunma Bakanlığı (Pentagon), İran’ın 13...
Atlanta United FC 2, Philadelphia Union 2
HASAN ÇELİK/TÜRK USA NEWSPAPER  Amerika Major League Soccer MLS, Lig’in 7. haftasında Philadelphia Union deplasmanda karşı karşıya geldiği Atlanta United ile...
ABD’de bayram etkinliği sırasında silahlı saldırı düzenlendi
HASAN ÇELİK/TÜRK USA NEWSPAPER  Philadelphia polisi, Wyalusing Ave 46. cadde üzerinde yüzlerce kişinin katıldığı Ramazan bayramı etkinliğine yönelik silahlı saldırı...
ABD’de Bayram Namazı Coşkusu Yaşandı
HASAN ÇELİK/TÜRK USA NEWSPAPER  ABD’de sabahın erken saatlerinden itibaren Müslümanlar Ramazan bayram namazını kılmak için camilere akın etti. ABD’de Bayram...
Kuzey Amerika’da milyonlarca insan karanlığın gün ortasında dünyayı örtmesini izledi
HASAN ÇELİK/TÜRK USA NEWSPAPER Meksika’nın Pasifik Kıyısı’ndan Teksas’a ve ABD’nin diğer 14 eyaletinden Kanada’ya kadar 4.000 km (2.500 mil) boyunca...
Biden’a İsrail’e silah transferinin durdurulması yönünde baskılar artıyor
Biden’a İsrail’e silah transferinin durdurulması yönünde baskılar artıyor Eski Temsilciler Meclisi Başkanı Demokrat Nancy Pelosi onlarca Demokrat Kongre üyesine katılarak...
ABD-İsrail arasındaki Refah görüşmeleri yine ertelendi
ABD-İsrail arasındaki Refah görüşmeleri yine ertelendi Beyaz Saray, ABD ile İsrail heyetleri arasında bu hafta Washington’da yapılması beklenen Refah görüşmelerinin...
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ