DOLAR
41,6053
EURO
49,0154
ALTIN
5.186,77
BIST
11.081,22
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
23°C
İstanbul
23°C
Az Bulutlu
Cuma Hafif Yağmurlu
24°C
Cumartesi Az Bulutlu
21°C
Pazar Parçalı Bulutlu
22°C
Pazartesi Çok Bulutlu
21°C

Siber Casusluk Sınır Tanımıyor

ESET araştırmacıları, İspanya’da bir havacılık-uzay firmasına yapılan Lazarus saldırısını açığa çıkardı

Siber Casusluk Sınır Tanımıyor
06.10.2023 14:24
2
A+
A-

ESET araştırmacıları, İspanya’da bir havacılık-uzay firmasına yapılan Lazarus saldırısını açığa  çıkardı. Saldırganların, ESET tarafından LightlessCan ismi verilen ve yeni keşfedilen bir art kapı dahil olmak üzere birçok araç kullandığı ortaya çıktı. 

 

Kuzey Kore irtibatlı Lazarus kümesi operatörleri, geçtiğimiz yıl Facebook, Instagram ve WhatsApp platformlarının sahibi olan Meta için bir işe alım uzmanını taklit ederek giriştikleri başarılı bir kimlik avı (spear phishing) saldırısının  sonrasında firmanın ağına erişim sağladı. Atağın kesin amacı ise siber casusluk olarak kayıt altına alındı.

 

Sahte işe alım uzmanı, kurban ile LinkedIn profesyonel toplumsal ağ platformunun sağladığı bir özellik olan LinkedIn Messaging üzerinden irtibata geçti. Kurbana işe alım sürecinin bir modülü olarak gerekli olduğu söylenen iki kodlama testi gönderdi. ESET Research, etkilenen havacılık-uzay şirketiyle yapılan işbirliği sayesinde birinci erişim adımlarını yine oluşturarak Lazarus tarafından kullanılan araç setini tahlil edebildi. Küme birden fazla şirket çalışanını gaye aldı.

 

Lazarus, kurbanların sistemlerine birden çok data yükü gönderdi. Bunlardan en kıymetlisi, daha evvelce kayıt altına alınmamış olan ve LightlessCan ismi verilen karmaşık bir uzaktan erişim truva atı (RAT). Truva atı, çok çeşitli lokal Windows komutlarının fonksiyonlarını taklit eder ve ekseriyetle gürültülü konsol yürütmeleri yerine RAT’ın kendi içinde bâtın olan yürütmeye ile saldırganlar tarafından berbata kullanılır. Bu stratejik değişiklik, kapalılık özelliğini geliştirerek saldırganın faaliyetlerini tespit etmeyi ve tahlil etmeyi daha güçlü hale getiriyor.

 

Saldırıyı açığa çıkaran ESET araştırmacısı Peter Kálnai şunları söyledi, “Bu atağın en tasa verici tarafı; tasarımı ve işleyişinde üst seviye gelişmişlik sergileyen, öncülü BlindingCan ile karşılaştırıldığında makûs hedefli yeteneklerde değerli bir ilerleme sağladığı görülen, karmaşık ve muhtemelen kendini geliştiren bir araç olan yeni data yükü çeşidi LightlessCan olarak dikkat çekiyor.” 

 

HIDDEN COBRA olarak da bilinen Kuzey Kore kontaklı siber casusluk kümesi Lazarus’un 2009 yılından beri etkin olduğu düşünülüyor.  Lazarus casusluk, sabotaj ve finansal kar elde etme dileği olmak üzere siber cürüm etkinliklerinin üç temel özelliğine de sahip. Havacılık-uzay firmaları, Kuzey Kore temaslı APT kümeleri için alışıldık maksatlar olarak tanımlanıyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: ,