• BIST 100

    10972,63%0,15
  • DOLAR

    40,66% 0,17
  • EURO

    47,36% -0,19
  • GRAM ALTIN

    4443,86% 0,22
  • Ç. ALTIN

    7119,76% 0,58

DeathStalker’ın paralı askerleri, VileRat ile kripto para birimine ve borsa şirketlerine saldırıyor

Kaspersky araştırmacıları, DeathStalker kiralık hacker grubunun 2018'den beri saldırı kampanyalarını izlemeye aldı.

TEKNOLOJİ 17.08.2022 08:18:15 1174
DeathStalker’ın paralı askerleri, VileRat ile kripto para birimine ve borsa şirketlerine saldırıyor
Haberi Sesli Oku

Kaspersky araştırmacıları, DeathStalker kiralık hacker grubunun 2018'den beri saldırı kampanyalarını izlemeye aldı. Analizler tehdit aktörünün 2022’de Malta, Birleşik Arap Emirlikleri, Rusya, Bulgaristan, Kıbrıs, Almanya, Grenadalar ve Kuveyt'teki kripto para borsalarına ve döviz bozdurma şirketlerine saldırmak için kaçamak "VileRat" araç setini güncellediğini gösteriyor.

 

DeathStalker, Kaspersky'nin 2018'den beri izlediği, esas olarak finans sektöründeki hukuk firmalarını ve kuruluşları hedef alan, kötü şöhretli bir kiralık APT aktörü. Bu tehdit aktörü, saldırılarının siyasi veya mali odaklı olmayışıyla öne çıkıyor. Kaspersky araştırmacıları DeathStalker'ın paralı bir organizasyon olarak hareket ettiğine, özel bilgisayar korsanlığı veya finansal istihbarat hizmetleri sunduğuna inanıyor.

 

2020'de Kaspersky araştırmacıları, DeathStalker'ın genel profiline ve Janicab, Evilnum, PowerSing ve PowerPepper kampanyaları dahil olmak üzere kötü niyetli etkinliklerine ilişkin bir genel rapor yayınladı. Kaspersky uzmanları, 2020'nin ortalarında "VileRAT" Python implantına dayanan yeni ve gözden kaçmaya son derece meyilli bir enfeksiyon keşfetti. Aktörün faaliyetlerini o zamandan beri yakından takip eden uzmanlar, 2022'de tüm dünyadaki yabancı para birimi (FOREX) ve kripto para ticaret şirketlerini agresif bir şekilde hedeflediklerini keşfetti.

 

VileRat, genellikle hedef odaklı kimlik avı e-postalarıyla başlayan karmaşık bir enfeksiyon zincirinden sonra devreye alınıyor. Bu yaz saldırganlar, kötü amaçlı belgeler göndermek için hedeflenen şirketlerin halka açık web sitelerine yerleştirilmiş sohbet robotlarından da faydalandı. Söz konusu DOCX belgeleri sıklıkla "uyum" veya "şikayet" anahtar sözcükleri (ve hedeflenen şirketin adı) kullanılarak adlandırıldı. Bu da saldırganın saldırıyı gizlemek için bir kimlik talebini yanıtladığına veya bir sorunu bildirdiğine işaret ediyor.

 

Önceden belgelenen DeathStalker etkinlikleriyle karşılaştırıldığında VileRAT kampanyası araçlarının gelişmişliği, geniş altyapısı, tüm bulaşma vektörü boyunca kullanılan sayısız şaşırtma teknikleri ve 2020'den beri sürekli ve kalıcı etkinliğiyle öne çıkıyor. VileRAT kampanyası, DeathStalker'ın hedeflerine erişimi geliştirmek ve sürdürmek için muazzam bir çaba sarf edildiğini gösteriyor. Saldırıların olası amacı durum tespiti, varlık kurtarma, dava veya tahkim davaları desteğinden yaptırımların etrafından dolaşmaya kadar uzanıyor. Tüm bunlara rağmen amaç doğrudan finansal kazançmış gibi görünmüyor.

 

VileRat belirli ülkeleri hedeflemekle ilgilenmiyor. Kaspersky araştırmacıları VileRat’ın kullanıldığı, Bulgaristan, Kıbrıs, Almanya, Grenadalar, Kuveyt, Malta, Birleşik Arap Emirlikleri ve Rusya'ya yönelik ayrım gözetmeyen gelişmiş saldırılar rapor ediyor. Saldırıdan etkilenen organizasyonla yeni kurulan girişimlerden yerleşik endüstri liderlerine kadar geniş bir alana uzanıyor.

 

Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Pierre Delcher, şunları söylüyor: “Tehdit aktörünü takip ettiğimiz süre boyunca, tespitten kaçmak DeathStalker için her zaman bir amaç olmuştur. Ancak VileRAT kampanyası bu arzuyu başka bir düzeye taşıdı. Hiç şüphesiz bu aktör bu alanda tespit ettiğimiz en karmaşık kampanyaya imza atıyor. DeathStalker'ın taktiklerinin ve uygulamalarının, böyle bir saldırıya dayanacak kadar deneyimli olmayan, güvenliğini yeterince sağlamamış veya güvenliğine çok dikkat etmeyen üçüncü partilerle sıkça iş yapan kurumları dize getirmek için yeterli olacağını düşünüyoruz.”

 

Securelist'te VileRat ve kaçınma teknikleri hakkında daha fazla bilgi edinebilirsiniz.

 

Kuruluşlarınızı VileRat gibi saldırılardan korumak için Kaspersky uzmanları şunları öneriyor:

  • SOC ekibinizin  en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbarat Portalı, şirketin TI'si için son 20 yılda Kaspersky tarafından toplanan siber saldırı verilerini ve öngörülerini sağlayan erişim noktasıdır. Kaspersky, işletmelerin bu çalkantılı zamanlarda etkili savunmalar yapmasına yardımcı olmak için devam eden siber saldırılar ve tehditler hakkında bağımsız, sürekli güncellenen bu küresel kaynağa ücretsiz erişebileceğini duyurdu. Çevrimiçi erişimi buradan talep edebilirsiniz.
  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimiyle siber güvenlik ekibinizin en son hedeflenen tehditlerle başa çıkmalarını sağlamak için becerilerinizi artırın.
  • Kaspersky EDR Expert gibi kurumsal düzeyde bir EDR çözümü kullanın. Uyarıların olaylarla otomatik olarak birleştirmesi, dağınık uyarılar arasındaki ilişkileri tespit etmek, olayı en etkili şekilde analiz etmek ve müdahale başlatmak için gereklidir.
  • Temel uç nokta korumasını benimsemeye ek olarak, Kaspersky Anti Targeted Attack Platform gibi ağ düzeyindeki gelişmiş tehditleri erken aşamada tespit eden kurumsal düzeyde bir güvenlik çözümü kullanın.
  • Pek çok hedefli saldırı kimlik avı gibi sosyal mühendislik teknikleriyle başladığından, Kaspersky Automated Security Awareness Platform gibi araçları kullanarak güvenlik bilinci eğitimiyle ekibinize pratik beceriler kazandırın.

Kaynak: (BYZHA) - Beyaz Haber Ajansı
Anahtar Kelimeler:

Kaldırımda Görme Engelli Klavuz Şeridinin Önünü Kapatan Otomobile 913 TL Ceza 

Anamur'da Görme Engellilerin Yolu Araba ile Kapandı

Jandarmadan Silah Kaçakçılığına Büyük Darbe

Mersin'de Jandarmadan Zehir Tacirlerine Darbe: 18.400 Adet Ecstasy ile Yakalandılar

Yaz Kur’an Kursu Öğrencileri Polis Amcalarından Trafik ve Görev Bilinci Dersi Aldı

“Jandarma Erdemli’de FETÖ Terör Örgütünden Aranan Şüpheli Tutukladı”

Promosyon Ajanda ile Yıl Boyu Tanıtım Gücünden Yararlanın!

TV+, Ağustos Ayında Korkudan Aksiyona, Duygudan Maceraya Dolu Dolu Bir İçerik Listesi Sunuyor

Japonya’dan Mersin’e Anlamlı Ziyaret: 135 Yıllık Dostluk Tazelendi

20 Yaşında Kendi Ülkesini Kurdu: Verdis’in 400 Vatandaşı, Bayrağı ve Hükümeti Var

Jandarmadan Bozyazı'da Tarihi Eser Operasyonu: Osmanlı’ya Ait Sikkeler Ele Geçirildi

Anamur Belediyesi Kitap Festivali Görkemli Bir Törenle Başladı

Emekli Hava Albay Hasan Muharrem Bezirgan Hayatını Kaybetti

Kaymakam Kemal DURU, Güngören, Çamlıpınar ve Sarıdana Mahallelerinde İncelemelerde Bulundu

JASAT, Kasten Öldürme Zanlısı ve Yardımcılarını Nefes Kesen Bir Operasyonla Yakaladı Yakalandı

Necati Ayhan; ‘Egemenlik Türk Milletinindir’ 

Dünya Gündemi

İsrail Gazze 24 Saatte 119 Filistinliyi Daha Katletti Ama Bundan Çok Daha Tehlikeli Bir Şey Var:

Şehit Serkan Angay’ın Ailesine Hediye Edilen Yapay Zekâ Portresi Duygulandırdı

İlçe Başkanlığına Adaylığını açıklayan CHP'li Mutlu “Bu yol Atatürk’ün yolu” Sözleri ile Anlamlandırdı

Dünya Kim Milyoner Olmak İsterde ki Bu Dolandırıcılığı Konuşuyor

Mersin Jandarmasından Ormanlarda Droneli Devriyeler

CHP Anamur’dan Eyüp Can Güner’in Ailesine Taziye Ziyareti: "Olayın Takipçisiyiz"

ABD-Rusya Nükleer Geriliminde Trump’tan Stratejik Denizaltı Hamlesi

Sosyal Medya’nın Haberini NASA Çürüttü

Şişelere Benzin Alırken Güvenlik Kamerasına Yakalanan İki kişi Orman Yakmak Suçundan Tutuklandı

Askeri Ceza Kanunu Hâlâ Yürürlükte mi? 2025’te Neler Değişti?

Jandarmadan Tarihi Eser Operasyonu: Silifkede 655 Parça Eser Ele Geçirildi

Cinayette Yeni Gelişme: 4’üncü Şüpheli de Tutuklandı

Dereköy’de MBB’nin Tiyatro Şenliği ve Dereköy Muhtarlığının Keşkek İkramı Yoğun İlgi Gördü

Yükleniyor

Kaldırımda Görme Engelli Klavuz Şeridinin Önünü Kapatan Otomobile 913 TL Ceza 

Jandarmadan Silah Kaçakçılığına Büyük Darbe

Mersin'de Jandarmadan Zehir Tacirlerine Darbe: 18.400 Adet Ecstasy ile Yakalandılar

Yaz Kur’an Kursu Öğrencileri Polis Amcalarından Trafik ve Görev Bilinci Dersi Aldı

“Jandarma Erdemli’de FETÖ Terör Örgütünden Aranan Şüpheli Tutukladı”

Japonya’dan Mersin’e Anlamlı Ziyaret: 135 Yıllık Dostluk Tazelendi

Emekli Hava Albay Hasan Muharrem Bezirgan Hayatını Kaybetti

Necati Ayhan; ‘Egemenlik Türk Milletinindir’ 

İsrail Gazze 24 Saatte 119 Filistinliyi Daha Katletti Ama Bundan Çok Daha Tehlikeli Bir Şey Var:

Şişelere Benzin Alırken Güvenlik Kamerasına Yakalanan İki kişi Orman Yakmak Suçundan Tutuklandı

İlçe Başkanlığına Adaylığını açıklayan CHP'li Mutlu “Bu yol Atatürk’ün yolu” Sözleri ile Anlamlandırdı

Cumhur İttifakından Ortak Rauf Denktaş Parkı Açıklaması

CHP Lideri Özel’den Esnaf ve Ümit Özdağ’a Ziyaret

Milliyetçi Hareket Partisi Mersin Milletvekili ve MYK Üyesi Dr. Levent Uysal: ‘Orman Vasfını Yitirmiş Araziler Çiftçimize Kiralansın’

MHP’li Vekil Dr. Levent Uysal: 'Kadınlara Finansal Okuryazarlık Sertifika Programı Müjdesi'

Cumhurbaşkanlığı Kabine Toplantısı’nda Önemli Konular Ele Alnacak

Alparslan Türkeş'in Anısına Sosyal Medyada Yoğun İlgi

MHP’Lİ UYSAL BRÜKSEL’DEN SESLENDİ: GÖÇMEN MESELESİNE TÜM DÜNYA SAMİMİYETLE YAKLAŞMALI

Balıkesir Üniversitesi ve Uyumsoft arasında iş birliği protokolü imzalandı

MERSİN BELLEK OFİSİ, FAALİYETLERİNİ TÜM HIZIYLA SÜRDÜRÜYOR

2027 Akdeniz Oyunları İçin Tesis İnşaatları Hızla Devam Ediyor

FIBA Kadınlar Avrupa Basketbol Şampiyonası’nda Türkiye İsviçre İle Karşılaşıyor

Anamurda 19 Mayıs Gençlik ve Spor Bayramı Kutlamaları Renkli Geçti

ANTİSK İlkbahar Tenis Turnuvaları Coşkuyla Sona Erdi

7. Tour of Mersin Uluslararası Bisiklet Turu'nda Macar Sporcu Feldhoffer'dan Tarihi Başarı

Ümit Milli Takım, Kosova'yı 4-2 Mağlup Etti

Trabzonspor'da Şenol Güneş Dönemi: 2+1 Yıllık Anlaşma Sağlandı

Fenerbahçe, UEFA Avrupa Ligi'nde Rangers ile rövanş maçına çıkıyor

Arda Güler'in Yeni Rotası Netleşti

Super Bowl LIX, 9 Şubat 2025'te New Orleans'ta gerçekleşti

Gülnar’da Esranur ile Kadir’in Görkemli Kına ve Düğün Merasimi Büyük İlgi Gördü

Özlem ve Halil’in Renkli Düğünü Bozyazı’da Şölene Dönüştü

Dereköy ve Çarıklar, Özlem ile Halil’in Kınasında Tek Yürek Oldu

Rüzgârlı Tepe Sosyal Medyada Zirveyi Kimseye Bırakmadı!

3 Yolla Sporsever Olarak Para Kazanma

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

"Aşk Adası Buluşması" ABD'de Zirvede: Hangi Zaman Dilimdesiniz?

AKK Kadın Meclisi’nden “Bir Hobim Olsun” Hayata Geçti

Lise Öğrencisinden Tıp Dünyasını Heyecanlandıran Buluş

Bozyazı’da Karne Şenliği Coşkusu: Koruyucu Aileler ve Çocuklar Birlikte Eğlendi

Mersin Üniversitesi'nde Yerli Oyun Teknolojileri Alanında Yeni Bir AR-GE Laboratuvarı Kuruldu

2025 LGS: A Kitapçığına Göre 15.’nci Soruda 3 Doğru Seçenek İddiası Öğrencilerin Kafasını Karıştırdı

Çocuklara Suç ve Güvenlik Eğitimleri Başladı

Durmuş Yılmaz Yeniden Denetim Kurulunda: Özel Eğitim İçin 16 Yıllık Mücadele Sürüyor

Türkiye’nin ilk Astronotu Şehit Yüksel Alçın Anadolu İmam Hatip Lisesi öğrencileri İle Birarada

Yücelen Akademi İlk Mezunlarını Verdi

YÜCELEN EĞİTİM VAKFI AKKUYU NÜKLEER SANTRAL EĞİTİM PROTOKOLÜ DEVREYE GİRDİ

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 36 30 1 5 60 95
2.Fenerbahçe 36 26 4 6 51 84
3.Samsunspor 36 19 10 7 14 64
4.Beşiktaş 36 17 8 11 23 62
5.İstanbul Başakşehir 36 16 14 6 4 54
6.Eyüpspor 36 15 13 8 5 53
7.Trabzonspor 36 13 11 12 13 51
8.Göztepe 36 13 12 11 9 50
9.Rizespor 36 15 17 4 -6 49
10.Kasımpaşa 36 11 11 14 -1 47
11.Konyaspor 36 13 16 7 -5 46
12.Alanyaspor 36 12 15 9 -7 45
13.Kayserispor 36 11 13 12 -12 45
14.Gazişehir Gaziantep 36 12 15 9 -5 45
15.Antalyaspor 36 12 16 8 -25 44
16.Bodrum FK 36 9 17 10 -17 37
17.Sivasspor 36 9 19 8 -16 35
18.Hatayspor 36 6 22 8 -27 26
19.Adana Demirspor 36 3 28 5 -58 2

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.