6 Kasım 2025, Perşembe
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

Kaspersky, “Operation Triangulation”da kullanılan casus yazılımın detaylarını açıkladı!

by
22 Haziran 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Kaspersky uzmanları, iOS aygıtlarını maksat alan Operation Triangulation kampanyası hakkındaki raporun akabinde, akınlar sırasında kullanılan casus yazılım implantının detaylarına ışık tuttu. TriangleDB olarak isimlendirilen implant, saldırganlara gizlice gözetleme yetenekleri kazandırıyor. Sırf bellekte çalışan implant, aygıt tekrar başlatıldığında tüm delillerin silinmesini sağlıyor.

Kaspersky, kısa mühlet evvel iMessage üzerinden bilhassa iOS aygıtlarını gaye alan yeni taşınabilir Gelişmiş Kalıcı Tehdit (APT) kampanyası hakkındaki yeni ayrıntıları paylaştı. Kaspersky araştırmacıları altı aylık araştırmanın akabinde istismar zincirinin derinlemesine tahlilini yayınladı ve casus yazılımın sistemlere nasıl yerleştiğinin detaylarını ortaya çıkardı. TriangleDB olarak isimlendirilen implant, hedeflenen iOS aygıtında temel ayrıcalıkları elde etmek için çekirdekteki bir güvenlik açığından yararlanılarak dağıtılıyor.

Tehdit bir defa yerleştirildikten sonra sadece aygıtın belleğinde çalışıyor, münasebetiyle yine başlatıldığında bulaşmanın izleri kayboluyor. Sonuç olarak kurban aygıtını tekrar başlatırsa, saldırganın berbat niyetli bir ek içeren diğer bir iMessage göndererek yine bulaştırması ve tüm istismar sürecini bir sefer daha baştan başlatması gerekiyor. Yine başlatma gerçekleşmezse, saldırganlar süreyi uzatmadığı sürece implant 30 gün sonra kendini otomatik olarak kaldırıyor. Karmaşık bir casus yazılım tekniğiyle çalışan TriangleDB, son derece çeşitli bilgi toplama ve izleme yeteneklerine sahip.

İmplant toplamda farklı fonksiyonlara sahip 24 komut içeriyor. Bu komutlar aygıtın evrak sistemiyle etkileşimi (dosya oluşturma, değiştirme, dışarı sızma ve kaldırma dahil), süreçleri yönetme (listeleme ve sonlandırma), kurbanın kimlik bilgilerini toplamak için anahtarlık öğelerini çıkarma ve başkalarının yanı sıra kurbanın coğrafik pozisyonunu izleme üzere çeşitli maksatlara hizmet ediyor.

Kaspersky uzmanları, TriangleDB’yi tahlil ederken CRConfig sınıfı populateWithFieldsMacOSOnly isminde kullanılmayan bir formül içerdiğini keşfetti. Her ne kadar iOS implantında kullanılmamış olsa da bu metodun varlığı benzeri bir implant ile macOS aygıtlarının hedeflenebileceğini gösteriyor.

Kaspersky Küresel Araştırma ve Tahlil Takımı (GReAT) Güvenlik Uzmanı Georgy Kucherin, şunları söyledi: “Saldırıyı derinlemesine incelediğimizde çok sayıda ilgi cazibeli tuhaflık sergileyen sofistike bir iOS implantı keşfettik. Kampanyayı tahlil etmeye devam ediyoruz. Bu karmaşık hücuma ait daha fazla bilgi ile herkesi aktüel tutacağız. Siber güvenlik topluluğunu, tehditler hakkında daha net bir görünüm elde etmek için birleşmeye, bilgi paylaşmaya ve iş birliği yapmaya çağırıyoruz.”

TriangleDB casus yazılımı hakkında daha fazla bilgi edinmek için Securelist.com adresini ziyaret edin.

Kaspersky araştırmacıları, berbat gayeli yazılımların bulaşmasını otomatik olarak arayan özel bir ‘triangle check’ yardımcı programı yayınladı. Aygıtınızı nasıl denetim edeceğinize dair detaylı bir kılavuz için blog yazısını okuyabilirsiniz.

Kaspersky araştırmacıları, bilinen yahut bilinmeyen tehdit aktörlerinin maksatlı taarruzlarının kurbanı olmamak için aşağıdaki tedbirleri almanızı öneriyor:

  • Uç nokta seviyesinde tespit, araştırma ve olayların vaktinde düzeltilmesi için Kaspersky Unified Monitoring and Analysis Platform (KUMA) üzere işletmeler için sağlam bir güvenlik tahlili kullanın. 
  • Microsoft Windows işletim sistemini ve öteki üçüncü taraf yazılımları mümkün olan en kısa müddette güncelleyin ve bunu tertipli olarak yapın. 
  • SOC grubunuzun en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Threat Intelligence, şirketin tehdit istihbaratına erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın müddettir toplanan siber taarruz datalarını ve içgörüleri sağlar. 
  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimi ile siber güvenlik grubunuzun yeteneklerini en son maksatlı tehditlerle uğraş edecek biçimde geliştirin. 
  • Hedefli taarruzların birçok kimlik avı yahut öbür toplumsal mühendislik teknikleriyle başladığından, güvenlik farkındalığı eğitimi verin ve takımınıza pratik marifetler öğretin. Bunu Kaspersky Automated Security Awareness Platform aracılığıyla yapabilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: AygıthedefİmplantKasperskySüre
Previous Post

Emirates ve Kenya Airways, uçuş iş birliğiyle Afrika ve Orta Doğu ortasında daha fazla seyahat seçeneği sunacak

Next Post

Vefat sayısı 2022 yılında 504 bin 839 oldu

Next Post
Vefat sayısı 2022 yılında 504 bin 839 oldu

Vefat sayısı 2022 yılında 504 bin 839 oldu

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (46)
  • Borsa (74)
  • Borsa Haberleri (59)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (89)
  • Döviz Haberleri (84)
  • Eğlence (1)
  • EKONOMİ (4.793)
  • Ekonomi Haberleri (1.464)
  • Emtia Haberleri (94)
  • Finans (55)
  • Futbol (1.838)
  • Gezi (3)
  • GLOBAL (2.940)
  • GUNDEM (24.839)
  • Haberler (9.211)
  • Halka Arz (3)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (536)
  • MANŞET (11.008)
  • MODA (6)
  • Piyasalar (57)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.813)
  • TEKNOLOJİ (1.689)
  • Tv & Sinema (21)
  • Voleybol (23)
  • Yaşam (6)
Kızılay Web Banner 336X280

Son Gönderiler

BM Suriye Cumhurbaşkanı Şara’ya yönelik yaptırımları kaldırdı

BM Suriye Cumhurbaşkanı Şara’ya yönelik yaptırımları kaldırdı

6 Kasım 2025
Orkun Kökçü ve Sergen Yalçın’ın aldığı cezalar belli oldu

Orkun Kökçü ve Sergen Yalçın’ın aldığı cezalar belli oldu

6 Kasım 2025
Galatasaray’da şok sakatlık: Yunus Akgün ilk yarıyı kapattı

Galatasaray’da şok sakatlık: Yunus Akgün ilk yarıyı kapattı

6 Kasım 2025
Kazakistan ve ABD’den kritik mineraller alanında işbirliği

Kazakistan ve ABD’den kritik mineraller alanında işbirliği

6 Kasım 2025
AFAD duyurdu: Sındırgı’da 4.3 büyüklüğünde deprem

AFAD duyurdu: Sındırgı’da 4.3 büyüklüğünde deprem

6 Kasım 2025
Erdoğan’dan Özel’e 500 bin TL’lik manevi tazminat davası

Erdoğan’dan Özel’e 500 bin TL’lik manevi tazminat davası

6 Kasım 2025
LGS 2026 merkezi sınav tarihi belli oldu

LGS 2026 merkezi sınav tarihi belli oldu

6 Kasım 2025
Merkez Bankası rezervlerinde gerileme

Merkez Bankası rezervlerinde gerileme

6 Kasım 2025
Cumhurbaşkanı’ndan Özel’e: Ağzından çıkanı kulağı duymuyor

Cumhurbaşkanı’ndan Özel’e: Ağzından çıkanı kulağı duymuyor

6 Kasım 2025
Fenerbahçe Çekya deplasmanında… Rakip Viktoria Plzen

Fenerbahçe Çekya deplasmanında… Rakip Viktoria Plzen

6 Kasım 2025
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (46)
  • Borsa (74)
  • Borsa Haberleri (59)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (89)
  • Döviz Haberleri (84)
  • Eğlence (1)
  • EKONOMİ (4.793)
  • Ekonomi Haberleri (1.464)
  • Emtia Haberleri (94)
  • Finans (55)
  • Futbol (1.838)
  • Gezi (3)
  • GLOBAL (2.940)
  • GUNDEM (24.839)
  • Haberler (9.211)
  • Halka Arz (3)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (536)
  • MANŞET (11.008)
  • MODA (6)
  • Piyasalar (57)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.813)
  • TEKNOLOJİ (1.689)
  • Tv & Sinema (21)
  • Voleybol (23)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ