$ DOLAR → Alış: / Satış:
€ EURO → Alış: / Satış:

Siber Casusluk Sınır Tanımıyor

ESET araştırmacıları, İspanya’da bir havacılık-uzay firmasına yapılan Lazarus saldırısını açığa çıkardı

Siber Casusluk Sınır Tanımıyor
  • 06.10.2023
  • 80 kez okundu

ESET araştırmacıları, İspanya’da bir havacılık-uzay firmasına yapılan Lazarus saldırısını açığa  çıkardı. Saldırganların, ESET tarafından LightlessCan adı verilen ve yeni keşfedilen bir arka kapı dahil olmak üzere birçok araç kullandığı ortaya çıktı. 

 

Kuzey Kore bağlantılı Lazarus grubu operatörleri, geçtiğimiz yıl Facebook, Instagram ve WhatsApp platformlarının sahibi olan Meta için bir işe alım uzmanını taklit ederek giriştikleri başarılı bir kimlik avı (spear phishing) saldırısının  sonrasında firmanın ağına erişim sağladı. Saldırının nihai hedefi ise siber casusluk olarak kayıt altına alındı.

 

Sahte işe alım uzmanı, kurban ile LinkedIn profesyonel sosyal ağ platformunun sağladığı bir özellik olan LinkedIn Messaging üzerinden iletişime geçti. Kurbana işe alım sürecinin bir parçası olarak gerekli olduğu söylenen iki kodlama testi gönderdi. ESET Research, etkilenen havacılık-uzay şirketiyle yapılan işbirliği sayesinde ilk erişim adımlarını yeniden oluşturarak Lazarus tarafından kullanılan araç setini analiz edebildi. Grup birden fazla şirket çalışanını hedef aldı.

 

Lazarus, kurbanların sistemlerine birden çok veri yükü gönderdi. Bunlardan en önemlisi, daha önceden kayıt altına alınmamış olan ve LightlessCan adı verilen karmaşık bir uzaktan erişim truva atı (RAT). Truva atı, çok çeşitli yerel Windows komutlarının işlevlerini taklit eder ve genellikle gürültülü konsol yürütmeleri yerine RAT’ın kendi içinde gizli olan yürütmeye ile saldırganlar tarafından kötüye kullanılır. Bu stratejik değişiklik, gizlilik özelliğini geliştirerek saldırganın faaliyetlerini tespit etmeyi ve analiz etmeyi daha zorlu hale getiriyor.

 

Saldırıyı açığa çıkaran ESET araştırmacısı Peter Kálnai şunları söyledi, “Bu saldırının en endişe verici tarafı; tasarımı ve işleyişinde üst düzey gelişmişlik sergileyen, öncülü BlindingCan ile karşılaştırıldığında kötü amaçlı yeteneklerde önemli bir ilerleme sağladığı görülen, karmaşık ve muhtemelen kendini geliştiren bir araç olan yeni veri yükü türü LightlessCan olarak dikkat çekiyor.” 

 

HIDDEN COBRA olarak da bilinen Kuzey Kore bağlantılı siber casusluk grubu Lazarus’un 2009 yılından beri aktif olduğu düşünülüyor.  Lazarus casusluk, sabotaj ve finansal kazanç elde etme arzusu olmak üzere siber suç etkinliklerinin üç temel özelliğine de sahip. Havacılık-uzay firmaları, Kuzey Kore bağlantılı APT grupları için alışıldık hedefler olarak tanımlanıyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Etiketler: /

BM 79. Genel Kurul görüşmeleri için yoğun güvenlik önlemleri alan New York polisinin büyük başarısı  
HASAN ÇELİK/TÜRK USA NEWSPAPER  BM binası, çevresi ve şehrin belli bölgeleri BM polisi, New York Polis Departmanı ve FBI ajanları...
Efsanevi Dedektif Polis Muharebe Madalyası ile Onurlandırıldı
HASAN ÇELİK/TÜRK USA NEWSPAPER NEW YORK – Uzun süre emekli olan NYPD Dedektifi Randy Jurgensen, ünlü polisin olağanüstü kahramanlık gösterisinden...
Belediye Başkanı Adams, Uygun Fiyatlı Konut Projelerinin Yeşil Olmasına ve Yeşil Tasarruf Etmesine Yardımcı Olmak İçin Yeni Bir Program Başlattı 
HASAN ÇELİK/TÜRK USA NEWSPAPER NEW YORK – New York Belediye Başkanı Eric Adams bugün, bina sahiplerinin Yerel Yasa 97’ye uymalarına yardımcı...
Vali Hochul, Helene Kasırga Öncesinde Kuzey Karolina’ya Hızlı Su Kurtarma Ekibi ve Ekipmanı Gönderdi
HASAN ÇELİK/TÜRK USA NEWSPAPER  Kategori 3 Kasırgasının bu gece veya yarın sabah Florida’ya ulaşması bekleniyor. İç Güvenlik ve Acil Durum...
Dışişleri Bakanı Fidan, ABD Dışişleri Bakanı Blinken ile görüştü
Dışişleri Bakanı Fidan, ABD Dışişleri Bakanı Blinken ile görüştü Dışişleri Bakanı Hakan Fidan, New York’ta ABD Dışişleri Bakanı Anthony Blinken...
New York Belediye Başkanı Adams,  yalanlarla mücadele etmek için istifa etmeyeceğini açıkladı
New York Belediye Başkanı Adams,  yalanlarla mücadele etmek için istifa etmeyeceğini açıkladı HASAN ÇELİK/TÜRK USA NEWSPAPER  New York Belediye Başkanı Eric...
Özel, Türkiye, ABD’de rüşvet vermeye ihtiyaç duyacak bir ülke değil
Özel, Türkiye, ABD’de rüşvet vermeye ihtiyaç duyacak bir ülke değil Özel, New York’taki Türkevi’ni ziyaret etti. CHP lideri, New York...
BM Genel Kurulu’nda bardak yerine sürahiden su içti, sosyal medyada gündem oldu
BM Genel Kurulu’nda bardak yerine sürahiden su içti, sosyal medyada gündem oldu Haiti’de Geçiş Konseyi Başkanı Edgard Leblanc Fils, BM...
Adams, Melissa Aviles Ramos’un New York Şehri Kamu Okulları Şansölyesi Olarak Atandığını Duyurdu
HASAN ÇELİK/TÜRK USA NEWSPAPER New York – New York Belediye Başkanı Eric Adams bugün, New York Şehir Okulları’nın deneyimli isimlerinden ve...
İbrahim Kurtuluş, yaşananlar büyük hayal kırıklığı ve tam bir rezalettir dedi
İbrahim Kurtuluş, yaşananlar büyük hayal kırıklığı ve tam bir rezalettir dedi Pakistan toplumunun Cumhurbaşkanı Recep Tayyip Erdoğan ile son akşam...
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ