• BIST 100

    9524,59%-0,06
  • DOLAR

    32,49% 0,14
  • EURO

    34,74% 0,11
  • GRAM ALTIN

    2488,08% 1,06
  • Ç. ALTIN

    4168,04% -0,71

DeathStalker’ın paralı askerleri, VileRat ile kripto para birimine ve borsa şirketlerine saldırıyor

Kaspersky araştırmacıları, DeathStalker kiralık hacker grubunun 2018'den beri saldırı kampanyalarını izlemeye aldı.

TEKNOLOJİ 17.08.2022 08:18:15
DeathStalker’ın paralı askerleri, VileRat ile kripto para birimine ve borsa şirketlerine saldırıyor

Kaspersky araştırmacıları, DeathStalker kiralık hacker grubunun 2018'den beri saldırı kampanyalarını izlemeye aldı. Analizler tehdit aktörünün 2022’de Malta, Birleşik Arap Emirlikleri, Rusya, Bulgaristan, Kıbrıs, Almanya, Grenadalar ve Kuveyt'teki kripto para borsalarına ve döviz bozdurma şirketlerine saldırmak için kaçamak "VileRat" araç setini güncellediğini gösteriyor.

 

DeathStalker, Kaspersky'nin 2018'den beri izlediği, esas olarak finans sektöründeki hukuk firmalarını ve kuruluşları hedef alan, kötü şöhretli bir kiralık APT aktörü. Bu tehdit aktörü, saldırılarının siyasi veya mali odaklı olmayışıyla öne çıkıyor. Kaspersky araştırmacıları DeathStalker'ın paralı bir organizasyon olarak hareket ettiğine, özel bilgisayar korsanlığı veya finansal istihbarat hizmetleri sunduğuna inanıyor.

 

2020'de Kaspersky araştırmacıları, DeathStalker'ın genel profiline ve Janicab, Evilnum, PowerSing ve PowerPepper kampanyaları dahil olmak üzere kötü niyetli etkinliklerine ilişkin bir genel rapor yayınladı. Kaspersky uzmanları, 2020'nin ortalarında "VileRAT" Python implantına dayanan yeni ve gözden kaçmaya son derece meyilli bir enfeksiyon keşfetti. Aktörün faaliyetlerini o zamandan beri yakından takip eden uzmanlar, 2022'de tüm dünyadaki yabancı para birimi (FOREX) ve kripto para ticaret şirketlerini agresif bir şekilde hedeflediklerini keşfetti.

 

VileRat, genellikle hedef odaklı kimlik avı e-postalarıyla başlayan karmaşık bir enfeksiyon zincirinden sonra devreye alınıyor. Bu yaz saldırganlar, kötü amaçlı belgeler göndermek için hedeflenen şirketlerin halka açık web sitelerine yerleştirilmiş sohbet robotlarından da faydalandı. Söz konusu DOCX belgeleri sıklıkla "uyum" veya "şikayet" anahtar sözcükleri (ve hedeflenen şirketin adı) kullanılarak adlandırıldı. Bu da saldırganın saldırıyı gizlemek için bir kimlik talebini yanıtladığına veya bir sorunu bildirdiğine işaret ediyor.

 

Önceden belgelenen DeathStalker etkinlikleriyle karşılaştırıldığında VileRAT kampanyası araçlarının gelişmişliği, geniş altyapısı, tüm bulaşma vektörü boyunca kullanılan sayısız şaşırtma teknikleri ve 2020'den beri sürekli ve kalıcı etkinliğiyle öne çıkıyor. VileRAT kampanyası, DeathStalker'ın hedeflerine erişimi geliştirmek ve sürdürmek için muazzam bir çaba sarf edildiğini gösteriyor. Saldırıların olası amacı durum tespiti, varlık kurtarma, dava veya tahkim davaları desteğinden yaptırımların etrafından dolaşmaya kadar uzanıyor. Tüm bunlara rağmen amaç doğrudan finansal kazançmış gibi görünmüyor.

 

VileRat belirli ülkeleri hedeflemekle ilgilenmiyor. Kaspersky araştırmacıları VileRat’ın kullanıldığı, Bulgaristan, Kıbrıs, Almanya, Grenadalar, Kuveyt, Malta, Birleşik Arap Emirlikleri ve Rusya'ya yönelik ayrım gözetmeyen gelişmiş saldırılar rapor ediyor. Saldırıdan etkilenen organizasyonla yeni kurulan girişimlerden yerleşik endüstri liderlerine kadar geniş bir alana uzanıyor.

 

Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Pierre Delcher, şunları söylüyor: “Tehdit aktörünü takip ettiğimiz süre boyunca, tespitten kaçmak DeathStalker için her zaman bir amaç olmuştur. Ancak VileRAT kampanyası bu arzuyu başka bir düzeye taşıdı. Hiç şüphesiz bu aktör bu alanda tespit ettiğimiz en karmaşık kampanyaya imza atıyor. DeathStalker'ın taktiklerinin ve uygulamalarının, böyle bir saldırıya dayanacak kadar deneyimli olmayan, güvenliğini yeterince sağlamamış veya güvenliğine çok dikkat etmeyen üçüncü partilerle sıkça iş yapan kurumları dize getirmek için yeterli olacağını düşünüyoruz.”

 

Securelist'te VileRat ve kaçınma teknikleri hakkında daha fazla bilgi edinebilirsiniz.

 

Kuruluşlarınızı VileRat gibi saldırılardan korumak için Kaspersky uzmanları şunları öneriyor:

  • SOC ekibinizin  en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbarat Portalı, şirketin TI'si için son 20 yılda Kaspersky tarafından toplanan siber saldırı verilerini ve öngörülerini sağlayan erişim noktasıdır. Kaspersky, işletmelerin bu çalkantılı zamanlarda etkili savunmalar yapmasına yardımcı olmak için devam eden siber saldırılar ve tehditler hakkında bağımsız, sürekli güncellenen bu küresel kaynağa ücretsiz erişebileceğini duyurdu. Çevrimiçi erişimi buradan talep edebilirsiniz.
  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimiyle siber güvenlik ekibinizin en son hedeflenen tehditlerle başa çıkmalarını sağlamak için becerilerinizi artırın.
  • Kaspersky EDR Expert gibi kurumsal düzeyde bir EDR çözümü kullanın. Uyarıların olaylarla otomatik olarak birleştirmesi, dağınık uyarılar arasındaki ilişkileri tespit etmek, olayı en etkili şekilde analiz etmek ve müdahale başlatmak için gereklidir.
  • Temel uç nokta korumasını benimsemeye ek olarak, Kaspersky Anti Targeted Attack Platform gibi ağ düzeyindeki gelişmiş tehditleri erken aşamada tespit eden kurumsal düzeyde bir güvenlik çözümü kullanın.
  • Pek çok hedefli saldırı kimlik avı gibi sosyal mühendislik teknikleriyle başladığından, Kaspersky Automated Security Awareness Platform gibi araçları kullanarak güvenlik bilinci eğitimiyle ekibinize pratik beceriler kazandırın.

Kaynak: (BYZHA) - Beyaz Haber Ajansı

Anahtar Kelimeler:

Gençler En Çok Neyle İlgilenir?

Esnaf Odası Başkanı Özkan Poçulu Ve Yönetiminden Başkan Deniz'e Nezaket Ziyareti

Özdemir Ve Yönetiminden Başkan Deniz'e Nezaket Ziyareti

Komutanlar ve Emniyet Müdüründen Başkana Nezaket Ziyareti

Başkan Deniz'den Dikyader'e Teşekkür Ziyareti

Jandarma'dan Dolandırıcılık Operasyonu: 392 Bin Tl'lik Dolandırıcılık Engellendi

Çöl Tozu Anamur'u İstila Etti: Normal İnsanlarda Bile Nefes Almayı Zorlaştırıyor

Belediye Başkanı Deniz, Mahallelerde Teşekkür Ziyaretlerini Sürdürüyor

Türkiye de Konut fiyatları Ortalama Fiyat 3 Milyon 264 Bin 430 Tl Oldu

Bisikletin Yaşayan Efsanesi Türkiye’ye Rekor İçin Geliyor

Dünya Çocukları İstanbul'da Buluşuyor

Anamur’a 4 yıllık Turizm İşletmeciliği Bölümü geliyor

Türkiye de Neden Deniz Canlılarının Fosilleri Var?

100 Milyon Turist, 100 Milyar Dolar Hedefine Ulaşmalıyız!

TÜMOSAN’dan Genç Mucitlere ‘SEN YETER Kİ YAP’Yarışması

Yeşilay’ın Bol Ödüllü Uyuşturucu Temalı Kısa Film Yarışması Cezbediyor

Beyin Ameliyatı Gerektiren Ciddi Sorunlara Dikkat

Cumhurbaşkanlığı Dev Organizasyonu Bisiklet Turu

Can Sıkıntısı Neden Olur? Can Sıkıntısını Nasıl Gideririz?

Kayıp İlanı

Kadın Gözü İle Hayattan Kareler

EA SPORTS ve LaLiga, FC FUTURES Girişimi ile Topluluk Futboluna Yenilikçi Yatırımlar Yapıyor

İBB’den Çocuklara Özel Eski Masallar

Şehit Şükrü Ünlü Ortaokulu Erasmus projelerine devam ediyor

Hazreti Musa’nın Bir Adamı Öldürme Olayı Nasıl Gelişti?

Türkiye Emekli Astsubaylar Derneği (TEMAD)’tan Bayramı Kutlaması

Diyetisyen Didem Yıldız Küçük Bayram Kutlama Mesajı

Mersin Milletvekili Talat Dinçer, Anamur Belediye Başkanı Durmuş Deniz'i Ziyaret Etti

Türk Polis Teşkilatının 179. Yıl Dönümü Anamur da Anıldı

Erdal Karan'dan Ramazan Bayramı Kutlama Mesajı

Yükleniyor

Esnaf Odası Başkanı Özkan Poçulu Ve Yönetiminden Başkan Deniz'e Nezaket Ziyareti

Özdemir Ve Yönetiminden Başkan Deniz'e Nezaket Ziyareti

Komutanlar ve Emniyet Müdüründen Başkana Nezaket Ziyareti

Başkan Deniz'den Dikyader'e Teşekkür Ziyareti

Jandarma'dan Dolandırıcılık Operasyonu: 392 Bin Tl'lik Dolandırıcılık Engellendi

Belediye Başkanı Deniz, Mahallelerde Teşekkür Ziyaretlerini Sürdürüyor

Türkiye de Konut fiyatları Ortalama Fiyat 3 Milyon 264 Bin 430 Tl Oldu

Anamur’a 4 yıllık Turizm İşletmeciliği Bölümü geliyor

TÜMOSAN’dan Genç Mucitlere ‘SEN YETER Kİ YAP’Yarışması

Can Sıkıntısı Neden Olur? Can Sıkıntısını Nasıl Gideririz?

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

Kılınç Bahçelievlerde Böyle Karşılandı

Muhtar Adayı Muharrem Garip: 'Kalınören Değişim İstiyor'

CHP'nin Başkan Adayı Durmuş Deniz Örene Böyle Teşekkür Etti

CHP MERSİN MİLLETVEKİLİ GÜLCAN KIŞ: TRT, AKP’NİN PROPAGANDA ARACINA DÖNDÜ

SERDAR SOYDAN ÇARŞI ESNAFINI ZİYARET ETTİ

Bisikletin Yaşayan Efsanesi Türkiye’ye Rekor İçin Geliyor

Cumhurbaşkanlığı Dev Organizasyonu Bisiklet Turu

EA SPORTS ve LaLiga, FC FUTURES Girişimi ile Topluluk Futboluna Yenilikçi Yatırımlar Yapıyor

6. Tour of Mersin Uluslararası Bisiklet Turu Kupa Töreni İle sona Erdi

Seçer 6. Tour Of Mersin Uluslararası Bisiklet Turunu Anemurium’dan Başlattı

Otelcilerden Galatasaray Kampına Ziyaret!

Trabzonspor-Fenerbahçe Süper Lig maçı sonrası çıkan olaylarla ilgili 12 kişi gözaltına alındı.

8 Mart Kadınlar Voleybol Turnuvası Sonuçlandı

RAGBİ Sporu Ne Kadar Faydalı?

Anamur Bin Kişilik RAGMİ Öğrenci Sporcuları Ağırlıyor

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Kızıl Goncalardan Ortalık Toz Duman Meryem’e Ağır Suçlama

Sare Ayça Anamur’un Gururu Oldu

Askan Mühendislik Makina: Güvenilir Çözümler, Dayanıklı Malzemeler

Lara Di Lara’nın Dördüncü Albümü “Eskisi Gibi Değil” Çıktı!

ETS’de Yaza Özel Fırsatlar Devam Ediyor!

Yenişehir Belediyesi, Dünya Barış Günü’nde Sadık Gürbüz’ü Mersinlilerle buluşturacak

Başarılı Sanatçı Ersin Güloğlu yepyeni şarkısı Yalan Değil yayında!

İbrahim Tatlıses, Gülben Ergen Aynı Sahnede

Merve Özbey Yaz Konserleri'nde sahne alıyor

Jandarmadan Öğrencilere Siber Farkındalık Eğitimi

Prof. Dr. Hasan Yıldırım Anamur Ters Laleyi Bilim Dünyasına Tanıttı

Üniversite Soruları Nasıl Hazırlanır?

Mersin İl Milli Eğitim Müdürü Durmuş: ‘Eğitim Sadece Sınıfta Değil Sahada da Olur’

Çözüm Okulları Eğitimde Global Dünya’nın Kapılarını Aralıyor

Başkan Kılınç'tan 24 Kasım Öğretmenler Günü Mesajı

Meslek Yüksekokulumuz Anamur’a Gümüş Madalya Getirdi

İlçe Milli Eğitim Müdürü İlyas Mercan’dan Ortalama Puan Uyarısı

Yurtdışı Lise Eğitiminin Önemi

Göç Dayı Öykü Yarışması Üçüncülük Ödülünü Aldı

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 32 28 1 3 53 87
2.Fenerbahçe 32 27 1 4 57 85
3.Trabzonspor 32 16 12 4 12 52
4.Beşiktaş 32 14 12 6 4 48
5.Rizespor 32 14 12 6 -4 48
6.İstanbul Başakşehir 32 13 12 7 4 46
7.Kasımpaşa 32 13 12 7 -2 46
8.Sivasspor 32 11 10 11 -5 44
9.Antalyaspor 32 10 10 12 -1 42
10.Alanyaspor 32 10 10 12 -5 42
11.Adana Demirspor 32 9 10 13 5 40
12.Samsunspor 32 10 14 8 -6 38
13.Ankaragücü 32 8 11 13 -1 37
14.Kayserispor 32 10 12 10 -9 37
15.Konyaspor 32 8 12 12 -11 36
16.Hatayspor 32 7 13 12 -8 33
17.Gazişehir Gaziantep 32 8 17 7 -15 31
18.Fatih Karagümrük 32 7 16 9 -6 30
19.Pendikspor 32 7 16 9 -28 30
20.İstanbulspor 32 4 21 7 -34 16