11 Mart 2026, Çarşamba
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

Tehditler Arkası Arkasına: Kaspersky, Lazarus’un Yasal Yazılımları İstismar Eden Yeni Kampanyasını Ortaya Çıkardı!

by
31 Ekim 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Kaspersky Araştırma ve Tahlil Takımı (GReAT), makus niyetli Lazarus kümesinin dünya çapındaki kuruluşları maksat alan yeni kampanyasını ortaya çıkardı. Security Analyst Summit’te (SAS) sunulan araştırma, makûs hedefli yazılımlar aracılığıyla dağıtılan ve legal yazılımlarla yayılan sofistike APT kampanyasının ayrıntılarını ortaya koydu.

GReAT grubu, dijital sertifikalar aracılığıyla web irtibatını şifrelemek için tasarlanmış yasal bir yazılım aracılığıyla gayelerine virüs bulaştıran bir siber güvenlik olayını tespit etti. Kelam konusu güvenlik açıkları raporlanmasına ve yama yayınlanmasına karşın, dünya genelindeki kuruluşlar hala yazılımın kusurlu sürümünü kullanarak Lazarus taarruz kümesi için giriş noktası sağlamaya devam ediyor.

Saldırganlar kurbanı denetim etmek için yüksek seviyede karmaşık yapıya sahip, gelişmiş kontrolden kaçınma teknikleri kullanan bir “SIGNBT” makus emelli yazılımı konuşlandırdı. Ayrıyeten daha evvel savunma sanayi yüklenicilerini, nükleer mühendisleri ve kripto para dalını maksat aldığı bilinen LPEClient aracını da kullandılar. Bu makus maksatlı yazılım, birinci bulaşma noktası olarak hareket ediyor ve kurbanın profilinin çıkarılmasında ve yükün iletilmesinde değerli bir rol oynuyor. Kaspersky araştırmacılarının müşahedeleri, LPEClient’in bu ve öbür hücumlardaki rolünün 3CX tedarik zinciri saldırısında da görüldüğü üzere Lazarus kümesi tarafından kullanılan taktiklerle uyumlu olduğunu gösteriyor.

Araştırma derinleştikçe, Lazarus berbat maksatlı yazılımının bir yazılım satıcısı olan birinci kurbanını daha evvel de birkaç kere maksat aldığı ortaya çıktı. Bu tekrar eden atak modeli, muhtemelen kritik kaynak kodunu çalmak yahut yazılım tedarik zincirini bozmak niyetinde olan kararlı ve odaklanmış bir efora işaret ediyor. Tehdit aktörü, şirketin yazılımındaki güvenlik açıklarından daima olarak yararlanma yoluna gitti ve yazılımın yama uygulanmamış sürümünü kullanan öbür şirketleri maksat alarak kapsamını genişletti. Kaspersky’nin Endpoint Security çözümü tehdidi proaktif olarak tespit etti ve öbür amaçlara yönelik daha fazla saldırıyı önledi.

Kaspersky Küresel Araştırma ve Tahlil Takımı Baş Güvenlik Araştırmacısı Seongsu Park, “Lazarus kümesinin devam eden faaliyetleri, gelişmiş kabiliyetlerinin ve sarsılmaz motivasyonlarının bir ispatı niteliğinde. Global ölçekte faaliyet gösteriyorlar ve çeşitli usullerle çok çeşitli kesimleri gaye alıyorlar. Bu durum, daha fazla dikkat gerektiren, devam eden ve gelişen bir tehdide işaret ediyor” dedi.

 

Kaspersky araştırmacıları, bilinen yahut bilinmeyen bir tehdit aktörünün amaçlı saldırısının kurbanı olmamak için aşağıdaki tedbirlerin alınmasını tavsiye ediyor:

  • Bilinen güvenlik açıklarını kapatmak için işletim sisteminizi, uygulamalarınızı ve antivirüs yazılımınızı sistemli olarak güncelleyin.
  • Hassas bilgilerinizi isteyen e-postalara, bildirilere yahut aramalara karşı dikkatli olun. Rastgele bir ferdî bilgiyi paylaşmadan yahut kuşkulu kontaklara tıklamadan evvel gönderenin kimliğini doğrulayın.
  • SOC grubunuza en son tehdit istihbaratına (TI) erişim sağlayın. Kaspersky Tehdit İstihbaratı Portalı , şirketin tehdit istihbaratına erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir müddettir toplanan siber atak datalarını ve içgörülerini sağlar.
  • GReAT uzmanları tarafından hazırlanan Kaspersky çevrimiçi eğitimiyle siber güvenlik takımınızı en son maksatlı tehditlerle uğraş edecek halde geliştirin
  • Uç nokta seviyesinde tespit, araştırma ve olayların vaktinde düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR tahlillerini kullanın.
  •  

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: araştırmahedefKasperskysaldırıYazılım
Previous Post

Ekonomik inanç endeksi 96,5 oldu

Next Post

Atatürk’ün Sesi Göklerde

Next Post
Atatürk’ün Sesi Göklerde

Atatürk'ün Sesi Göklerde

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (55)
  • Borsa (79)
  • Borsa Haberleri (64)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (90)
  • Döviz Haberleri (85)
  • Eğlence (1)
  • EKONOMİ (4.927)
  • Ekonomi Haberleri (1.598)
  • Emtia Haberleri (96)
  • Finans (55)
  • Futbol (2.241)
  • Gezi (3)
  • GLOBAL (3.355)
  • GUNDEM (26.926)
  • Haberler (10.873)
  • Halka Arz (3)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (547)
  • MANŞET (13.084)
  • MODA (6)
  • Piyasalar (57)
  • SAĞLIK (1.369)
  • SANAT (2.919)
  • Şirketler (16)
  • SPOR (1.818)
  • TEKNOLOJİ (1.703)
  • Tv & Sinema (21)
  • Voleybol (24)
  • Yaşam (6)

Son Gönderiler

İsrail ordusu Lübnan’a saldırdı: 10 ölü!

İsrail ordusu Lübnan’a saldırdı: 10 ölü!

11 Mart 2026
PFDK’den Fenerbahçe, Galatasaray ve Beşiktaş’a para cezası

PFDK’den Fenerbahçe, Galatasaray ve Beşiktaş’a para cezası

11 Mart 2026
PFDK, Beşiktaş-Galatasaray derbisinin sevklerini açıkladı!

PFDK, Beşiktaş-Galatasaray derbisinin sevklerini açıkladı!

11 Mart 2026
Okan Buruk: Olduğumuz yerin tesadüf olmadığını gösterdik

Okan Buruk: Olduğumuz yerin tesadüf olmadığını gösterdik

11 Mart 2026
Beşiktaş – Galatasaray derbisinin VAR kayıtları açıklandı

Beşiktaş – Galatasaray derbisinin VAR kayıtları açıklandı

10 Mart 2026
Tahran’da patlamalar meydana geldi

Tahran’da patlamalar meydana geldi

10 Mart 2026
Galatasaray Liverpool’u tek golle devirdi

Galatasaray Liverpool’u tek golle devirdi

10 Mart 2026
İran saldırı başlattı: Tel Aviv’de siren sesleri

İran saldırı başlattı: Tel Aviv’de siren sesleri

10 Mart 2026
Türk futbolunun acı kaybı: Orhan Kaynak hayatını kaybetti

Türk futbolunun acı kaybı: Orhan Kaynak hayatını kaybetti

10 Mart 2026
İran’da casusluk operasyonu: 30 kişi yakalandı

İran’da casusluk operasyonu: 30 kişi yakalandı

10 Mart 2026
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (55)
  • Borsa (79)
  • Borsa Haberleri (64)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (90)
  • Döviz Haberleri (85)
  • Eğlence (1)
  • EKONOMİ (4.927)
  • Ekonomi Haberleri (1.598)
  • Emtia Haberleri (96)
  • Finans (55)
  • Futbol (2.241)
  • Gezi (3)
  • GLOBAL (3.355)
  • GUNDEM (26.926)
  • Haberler (10.873)
  • Halka Arz (3)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (547)
  • MANŞET (13.084)
  • MODA (6)
  • Piyasalar (57)
  • SAĞLIK (1.369)
  • SANAT (2.919)
  • Şirketler (16)
  • SPOR (1.818)
  • TEKNOLOJİ (1.703)
  • Tv & Sinema (21)
  • Voleybol (24)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ