-
BIST 100
16109,64%-0,35
-
DOLAR
44,09% 0,05
-
EURO
51,18% -0,03
-
GRAM ALTIN
7353,86% -0,01
-
Ç. ALTIN
11832,72% -0,27
Kaspersky, DeftTorero’nun kullandığı yeni taktikleri ortaya çıkardı
Kaspersky araştırmacıları, 2021 yılının ortalarında ‘Volatile Cedar’ olarak da adlandırılan Orta Doğu kaynaklı Gelişmiş Kalıcı Tehdit (APT) grubu DeftTorero tarafından gerçekleştirilen yeni bir saldırı dalgası keşfetti.
Kaspersky araştırmacıları, 2021 yılının ortalarında ‘Volatile Cedar’ olarak da adlandırılan Orta Doğu kaynaklı Gelişmiş Kalıcı Tehdit (APT) grubu DeftTorero tarafından gerçekleştirilen yeni bir saldırı dalgası keşfetti.
Volatile Cedar geçmişte hassas bilgileri toplamak için erişilebilir web sunucularına veya dahili sistemlere yerleştirilen Explosive adlı özel hazırlanmış bir uzaktan erişim Truva atı kullanıyordu. APT grubu gereksiz yere dikkat çekmemek için yalnızca seçilmiş bir avuç hedefe saldırmayı tercih ediyordu. Grup internete açık bir sunucunun kontrolünü ele geçirdiğinde, parola doldurma veya yeniden kullanma gibi yöntemlerle çeşitli yollardan dahili ağa sızıyordu.
Kaspersky araştırmacıları, Lübnan kökenli olduğundan şüphelenilen Volatile Cedar'ı 2015'ten beri izliyor. Grup kendini sessize aldığından ve 2021'e kadar yeni bir istihbarat veya izinsiz giriş bildirilmediğinden dolayı Kaspersky uzmanları, tehdit aktörünün TTP'lerinde olası bir değişiklikten şüpheleniyorlardı. Yani dosyasız kötü amaçlı yazılım kullandıklarını ve böylece etkinliklerinin tespit edilmesini engellediklerini düşünüyorlardı.
Kaspersky araştırmasının da gösterdiği üzere Volatile Cedar, bir web kabuğu yüklemek için hedef web sunucusunda barındırılan bir dosya yükleme formundan ve/veya web uygulamasındaki komut enjeksiyonuna izin veren güvenlik açığından yararlanmış olabilir. Diğer durumlarda büyük olasılıkla sunucu yöneticileri tarafından önceden yüklenen eklentilerden yararlanıldı ve aynı kuruluştaki sistemlerden alınan sunucu kimlik bilgileri, kötü amaçlı komut dosyası veya web kabuğu dağıtmak için Uzak Masaüstü Protokolü aracılığıyla oturum açmak için kullanıldı. APT grubu, kötü amaçlı komut dosyasını yüklemenin bir yolunu bulduğunda, dahili sistemlere sızmak için ek araçlar bırakmaya odaklandı. Kaspersky'nin izinsiz giriş analizi, toplu olarak dağıtılan neredeyse tüm web kabuklarının bir GitHub hesabından kaynaklandığını ve bunların ya olduğu gibi kullanıldığını, ya da biraz değiştirildiğini gösteriyor.
Kuruluşların APT gruplarının tuzağına düşmemesi için Kaspersky araştırmacıları şunları öneriyor:
Web sunucularındaki dosya bütünlüğünün izlenmesi de dahil olmak üzere web güvenlik açıklarını kapsamlı bir şekilde değerlendirin.
Arada bir web sunucusu yedeklerini tarayın. Tehdit aktörü araçlarından bazıları yedeklere sızar. Bu nedenle yedekler daha sonraki bir aşamada geri yüklenirse, tehdit aktörü yeniden kalıcı erişim kazanabilir ve kaldığı yerden işine devam edebilir.
BT yöneticileri; web uygulamaları, FTP sunucuları gibi herkese açık saldırı odaklarının farkında olmalıdır.
Hibya Haber Ajansı
Anamur’da Ramazan Buluşması: İl Müftüsü Mustafa Topal Din Hizmetlerini Yerinde İnceledi.
MİLLETVEKİLİ UYSAL, MERSİN’İN ELEKTRİK VE SOSYAL GÜVENLİK TALEPLERİNİ ANKARA’YA TAŞIDI
Jandarma Anamur ve Aydıncıkta On Binlerce Makaron ve Yüzlerce Paket Kaçak Sigara Ele Geçirdi
Tarsus’ta Kaçak Kazı Operasyonu: Define Arayan Şüpheli Jandarmaya Yakalandı
Prof. Dr. Kürşat Şahin Yıldırımer: “Sosyal Medya Çağında Gençler Kimlik Baskısı Altında”
Anamur Şoförler Odası’ndan Birlik ve Beraberlik İftarı
Anamur Şöförler Ve Otomobilciler Odası Baskanlığından iftar Sofrası
VEFA Projesi Anamur'da Yüzleri Güldürüyor
Sms Onay Hizmetleri ile SMS Onay ve Sanal
19 Yıl Hapis Cezası Bulunan Şahıs JASAT Operasyonuyla Yakalandı
Ceyhan’da Depoda Tüp Patladı 40 Güvercin Telef Oldu
7 Mart Çılgın Sayısal Loto Sonuçları Açıklandı: Gözler Büyük İkramiyede!
Müftü Deresi Yaşam Vadisi’nde Çalışmalar Haziran’da Başlıyor
Bu İftarda Manevi Ruh Gönüllere Dokundu
Yemek Yardımı Düzenlemesinde Lokanta ve Küçük İşletmeler İçin Eşitlik Çağrısı
3-D Oyun Konsolu Hakkında Bilmeniz gerekenler
Kadınlar Toplumsal Gelişimin Temel Taşıdır
Son Nesilden Yeni Doğuş Senaryosu
Başkan Mehmet Gümüş’ten Gençlere Çağrı: Gerçek Hayat Ekranın Dışında
KÖRFEZ ALEVLER İÇİNDE: "EPIC FURY" VE BÜYÜK HESAPLAŞMA
Yeşilay Haftasında Bozyazı’da Gençlere Farkındalık Semineri Teknoloji Bağımlılığı Uyarısı
Bozyazı'da Uyuşturucu İmalathanesine Jandarma Darbesi
ABD İran İsrail Çatışması Küresel Ekonomi İçin Gerçek Bir Stres Testi
Bel Fıtığında Tedavi Yöntemi Kişiye Özel Belirlenmeli
Anamurlu Miniklerden Yürek Isıtan “İyilik Kolisi” Hareketi
Mersin İl Jandarma Komutanlığı’ndan Uyuşturucu Operasyonu: 5 Şüpheli Yakalandı
Türkiye’nin En İyi 10 Saç Ekim Merkezi - 2026 Güncel Liste
Ortadoğu’da Savaş Endişesi Avrupa Borsalarını Sarstı: Satış Dalgası Derinleşiyor
Orta Doğu’da Tansiyon Yükseldi: Dolar "Güvenli Liman" Talebiyle Zirveye Koşuyor
ANAMUR BELEDİYESİNİN İFTAR PROGRAMINDA BİRLİK VE BERABERLİK MESAJI
Yükleniyor

