$ DOLAR → Alış: 32,10 / Satış: 32,23
€ EURO → Alış: 34,82 / Satış: 34,95

Ülkeleri hedefleyen siber saldırılar hız kesmeden devam ediyor

ESET Research, APT grubu POLONIUM’un İsrail’i hedef alan siber saldırılarını analiz etti Siber güvenlik şirketi ESET, POLONIUM APT grubu …

Ülkeleri hedefleyen siber saldırılar hız kesmeden devam ediyor
  • 13.10.2022
  • 101 kez okundu

ESET Research, APT grubu POLONIUM’un İsrail’i hedef alan siber saldırılarını analiz etti

Siber güvenlik şirketi ESET, POLONIUM APT grubu tarafından İsrail’de dağıtılan, daha önce belgelenmemiş özel arka kapıları ve siber casusluk araçlarını analiz etti. ESET telemetrisine göre POLONIUM, Eylül 2021’den bu yana İsrail’de bir düzineden fazla kuruluşu hedef aldı. Grubun en son eylemleri Eylül 2022’de gözlemlendi.

ESET araştırmacılarının ortaya koyduğu verilere göre yalnızca İsrail’deki hedeflere odaklanan POLONIUM, mühendislik, bilgi teknolojisi, hukuk, iletişim, markalaşma ve pazarlama, medya, sigorta ve sosyal hizmetler gibi çeşitli sektörlerdeki bir düzineden fazla kuruluşa saldırdı. Microsoft, POLONIUM’u İran İstihbarat ve Güvenlik Bakanlığı’na bağlı diğer aktörlerle koordine etkinlikler yürüten, Lübnan merkezli operasyonel bir grup olarak değerlendiriyor.

ESET telemetrisine göre grup, Eylül 2021’den bu yana en az yedi farklı özel arka kapı kullandı ve en son eylemleri Eylül 2022’de gözlemlendi. ESET, daha önce belgelenmemiş beş arka kapıyı “-Creep” son ekiyle adlandırdı. Grup, ekran görüntüsü almak, tuş vuruşlarını kaydetmek, web kamerası aracılığıyla casusluk yapmak, dosyaları sızdırmak ve daha fazlası için özel araçlar geliştirdi. POLONIUM, komuta ve kontrol iletişimi için Dropbox, OneDrive ve Mega gibi yaygın bulut hizmetlerini kötüye kullanıyor.

ESET Research’e göre POLONIUM, çok sayıda kötü amaçlı yazılım aracı cephanesine sahip aktif bir tehdit aktörü ve bu araçları sürekli olarak değiştiriyor. Yeni araçlar geliştiriyor. Grup araçlarının ortak bir özelliği, Dropbox, Mega ve OneDrive gibi bulut hizmetlerinin komuta ve kontrol (C&C) iletişimleri için kötüye kullanılması. Grubun saldırıları yüksek oranda hedefe yönelik olduğundan POLONIUM hakkında istihbarat ve kamuoyu raporları çok az ve sınırlı.

Kötü amaçlı yazılımı analiz eden ESET araştırmacısı Matías Porolli şu açıklamalarda bulundu: “POLONIUM’un özel araçlarına eklediği sayısız sürüm ve değişiklik, grubun hedeflerini gözetlemek açısından sürekli ve uzun vadeli bir çaba gerektiriyor. ESET, araç setlerini göz önünde bulundurduğunda grubun hedeflerinden gizli veri toplamakla ilgilendiği anlamını çıkarabilir. Grup, herhangi bir sabotaj veya fidye yazılımı eylemi gerçekleştirmiyor gibi görünüyor.”

POLONIUM’un araç seti yedi özel arka kapıdan oluşuyor: C&C için OneDrive ve Dropbox bulut hizmetlerini kötüye kullanan CreepyDrive; saldırganların kendi altyapısından aldığı komutları yürüten CreepySnail; sırasıyla Dropbox ve Mega dosya depolama hizmetlerinden yararlanan DeepCreep ve MegaCreep; saldırganların sunucularından komutlar alan FlipCreep, TechnoCreep ve PapaCreep. Grup ayrıca ekran görüntüleri alarak, tuş vuruşlarını kaydederek, web kamerası aracılığıyla casusluk yaparak, dosyaları sızdırarak ve daha fazlasını yaparak hedeflerini gözetlemek için birkaç özel modül geliştirdi.

Porolli bu durumu şöyle açıklıyor: “Grubun kötü amaçlı modüllerinin çoğu, sınırlı işlevselliğe sahip ve küçük. Bir vakada, saldırganlar ekran görüntüsü almak için bir modül ve bu görüntüleri C&C sunucusuna yüklemek için başka bir modül kullandı. Ayrıca benzer şekilde, kötü amaçlı işlevleri çeşitli küçük DLL’lere dağıtarak ve sistemi savunanların veya araştırmacıların tüm saldırı zincirini gözlemlemeyeceğini umarak, kodu arka kapılarında bölmeyi seviyorlar.”

Kaynak: (BYZHA) – Beyaz Haber Ajansı

ABD’de Türk ailenin evine silahlı saldırı düzenlendi
HASAN ÇELİK/TÜRK USA NEWSPAPER  ABD’nin Pennsylvania eyaletine bağlı Lewittown kentinde Türk ailenin oturduğu eve silahlı saldırı düzenlendi. Saldırıda şans eseri...
New York Başkonsolosluğu gezici konsolosluk hizmeti sunacak 
New York Başkonsolosluğu gezici konsolosluk hizmeti sunacak  T.C New York Baskonsolosluğunca, South Jersey ve Pennsylvania- Levittown, bölgesinde yaşayan Türk vatandaşları...
Biden’dan benzin fiyatlarını düşürmek için yeni hamle
Biden’dan benzin fiyatlarını düşürmek için yeni hamle ABD Başkanı Joe Biden yönetiminin yaz sezonunda fiyatları düşürmek amacıyla Kuzeydoğu’daki rezervlerden 1...
New York eyaleti İsrail ordusuna yardım yapan sivil toplum kuruluşlarının vergi muafiyetini kaldırabilir
New York eyaleti İsrail ordusuna yardım yapan sivil toplum kuruluşlarının vergi muafiyetini kaldırabilir New York eyalet meclisinde, İsrail ordusu ve...
Trump seçim sonuçları ile ilgili paylaşımını tepkiler üzerine sildi
Trump seçim sonuçları ile ilgili paylaşımını tepkiler üzerine sildi Eski ABD Başkanı Donald Trump, sosyal medyada seçim sonuçlarına ilişkin yaptığı...
ABD Dışişleri Bakanı Blinken Senato’ya ifade verdiği sırada protesto edildi: Soykırım bakanı
ABD Dışişleri Bakanı Blinken Senato’ya ifade verdiği sırada protesto edildi: Soykırım bakanı ABD Dışişleri Bakanı Antony Blinken, Senato Dış İlişkiler...
BM Güvenlik Konseyi’nde Reisi için saygı duruşu… İsrail tepki gösterdi
BM Güvenlik Konseyi’nde Reisi için saygı duruşu… İsrail tepki gösterdi Birleşmiş Milletler (BM) Güvenlik Konseyi üyesi ülkelerin temsilcileri, helikopter kazasında...
ABD Başkanı Biden’dan UCM’ye tepki: Gazze’de yaşananlar soykırım değil, bunu kabul etmiyoruz
ABD Başkanı Biden’dan UCM’ye tepki: Gazze’de yaşananlar soykırım değil, bunu kabul etmiyoruz Biden, UCM Başsavcısı Han’ın İsrail Başbakanı Netanyahu hakkında...
New York’ta Geleneksel Türk Günü Yürüyüşü
New York’ta Geleneksel Türk Günü Yürüyüşü Türk Amerikan Dernekleri Federasyonu tarafından ABD’nin New York kentinde düzenlenen geleneksel Türk Günü Yürüyüşü...
Philadelphia Union, deplasmanda 3-0 kazand
HASAN ÇELİK/TÜRK USA NEWSPAPER  MLS Ligi 14. hafta maçında  Philadelphia Union, deplasmanda New England’ı 3-0 mağlup etti.  Union, deplasmanda Ligde zor...
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ