Kaspersky, kripto para sektörünü hedefleyen aktif bir APT kampanyası keşfetti

Kaspersky, kripto para sektörünü hedefleyen aktif bir APT kampanyası keşfetti

2022'nin ikinci çeyreğinde Kaspersky araştırmacıları, Gelişmiş Kalıcı Tehdit (APT) aktörlerinin kripto para sektörünü daha çok hedef aldığına tanık oldu.

2022'nin ikinci çeyreğinde Kaspersky araştırmacıları, Gelişmiş Kalıcı Tehdit (APT) aktörlerinin kripto para sektörünü daha çok hedef aldığına tanık oldu. “NaiveCopy” olarak adlandırılan yeni ve oldukça aktif kampanyanın arkasındaki aktör, kripto parayla ilgili içeriği ve kanun uygulayıcılarından gelen uyarıları yem olarak kullanarak, Güney Kore'deki hisse senedi ve kripto para yatırımcılarını hedef aldı. NaiveCopy'nin taktik ve tekniklerinin daha fazla analizi, hem Meksika'da hem de Birleşik Krallık'ta bilinmeyen varlıkları hedef alan, bir yıl önce aktif olan ilgili başka bir kampanyayı ortaya çıkardı. Bunun detayları, diğer keşiflerle birlikte Kaspersky'nin en son üç aylık tehdit istihbarat özetinde yer alıyor.

 

APT aktörleri sürekli olarak taktiklerini değiştiriyor, araç setlerini güçlendiriyor ve yeni teknikler geliştiriyor. Kullanıcıların ve işletmelerin bu değişikliklere ayak uydurmasına ve karşılaşabilecekleri potansiyel tehditler hakkında bilgi sahibi olmalarına yardımcı olmak için Kaspersky'nin Küresel Araştırma ve Analiz (GReAT) ekibi, gelişmiş kalıcı tehdit ortamındaki en önemli gelişmeler hakkında üç aylık raporlar hazırlıyor. Son üç aylık APT trendleri raporu, Kaspersky'nin özel tehdit istihbarat araştırması kullanılarak oluşturuldu ve araştırmacıların herkesin bilmesi gerektiğine inandığı önemli gelişmelere ve siber olaylara yer verdi.

 

2022'nin ikinci çeyreğinde Kaspersky araştırmacıları Mart ayında başlayan, hisse senedi ve kripto para yatırımcılarını hedefleyen yeni ve oldukça aktif bir kampanya keşfetti. Çoğu APT aktörünün finansal kazanç peşinde koşmadığı düşünülürse bu pek de alışık olmadık bir durum. Saldırganlar, kurbanlarını cezbetmek için kripto parayla ilgili içerikleri ve kolluk kuvvetlerinden gelen şikayetleri tema olarak kullanıyor. Bulaşma zincirleri, Dropbox kullanarak çok aşamalı bir bulaşma prosedürünü başlatan, kötü amaçlı bir makro oluşturan uzaktan şablon enjeksiyonuyla başlıyor. Kötü amaçlı yazılım, kurbanın ana bilgisayar bilgilerini işaretledikten sonra son aşamada yükü aktarmaya çalışıyor.

 

Neyse ki Kaspersky uzmanları, kurbandan hassas bilgileri sızdırmak için kullanılan birkaç modülden oluşan son aşamadaki yükü elde etme şansına sahip oldular. Kaspersky araştırmacıları bu yükü analiz ederek, bir yıl önce Meksika ve Birleşik Krallık'taki kuruluşlara karşı başka bir kampanya sırasında kullanılmış olan örnekler buldular.

 

Kaspersky uzmanları bilinen tehdit aktörleriyle kesin bir bağlantı görmüyorlar. Ancak Kore diline aşina olduklarına ve daha önce Konni grubu tarafından ünlü bir Kore portalı için oturum açma kimlik bilgilerini çalmak için kullanılan benzer bir taktiği kullandıklarına inanıyorlar. Konni grubu, 2021 ortalarından beri aktif olan ve çoğunlukla Rus diplomatik kurumlarını hedef alan bir tehdit aktörü olarak biliniyor.

 

Kaspersky GReAT Baş Güvenlik Araştırmacısı David Emm, şunları söylüyor: “Birkaç çeyrek boyunca APT aktörlerinin dikkatlerini kripto para birimi endüstrisine çevirdiğini gördük. Saldırganlar çeşitli teknikler kullanarak sadece bilgi değil para da arıyorlar. Bu, APT ortamı için alışılmadık bir durum. Ancak bu eğilimin arttığını gözlemliyoruz. Tehditlerle mücadele etmek için kuruluşların son siber tehdit ortamında görünürlüğü artırmaları gerekiyor. Tehdit istihbaratı, bu tür saldırıların güvenilir ve zamanında öngörülmesini sağlayan önemli bir bileşendir."

 

APT Q2 2022 trend raporunun tamamını okumak için Securelist adresini ziyaret edebilirsiniz.

 

Bilinen veya bilinmeyen bir tehdit aktörü tarafından hedeflenen bir saldırının kurbanı olmaktan kaçınmak için Kaspersky araştırmacıları aşağıdaki önlemlerin uygulanmasını öneriyor:

 

  • SOC ekibinize en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbarat Portalı, şirketin TI'si için son 20 yılda Kaspersky tarafından toplanan siber saldırı verilerini ve öngörülerini sağlayan tek bir erişim noktası sunar. Kaspersky, işletmelerin bu çalkantılı zamanlarda etkili savunma yapmasına yardımcı olmak için devam eden siber saldırılar ve tehditler hakkında bağımsız, sürekli güncellenen ve küresel kaynaklı bilgilere ücretsiz erişimi duyurdu. Çevrimiçi erişim talebi için bu bağlantıyı kullanın.
  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimiyle siber güvenlik ekibinizin en son hedefli tehditlerle başa çıkmalarını sağlamak üzere becerilerini artırın.
  • Kaspersky EDR Expert gibi kurumsal düzeyde EDR çözümünü kullanın. Uyarıların olaylarla otomatik olarak birleştirilmesi sayesinde dağınık uyarılar arasındaki tehditleri tespit etmek, böylece olayı en etkili şekilde analiz etmek ve müdahalede bulunmak esastır.
  • Temel uç nokta korumasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi ağ düzeyindeki gelişmiş tehditleri erken bir aşamada tespit eden kurumsal düzeyde bir güvenlik çözümü kullanın.
  • Birçok hedefli saldırı kimlik avı gibi sosyal mühendislik teknikleriyle başladığından, Kaspersky Automated Security Awareness Platform gibi araçları kullanarak güvenlik bilinci eğitimini tanıtın ve ekibinizin pratik becerilerini geliştirin.

Kaynak: (BYZHA) - Beyaz Haber Ajansı

Anahtar Kelimeler:

Anamur Belediyesi Mayıs Ayı Meclis Toplantısında Neler Oldu?

Jandarma Uyuşturucu Madde Operasyonunda (7) Kişiyi Yakaladı

Aşıkların Karacaoğlan Atışması Tiyatro Oyunu Seyirciyi Büyüledi

Anamur’da 1 Mayıs Etkinlikleri Devam Ediyor

Başkan Deniz'den 1 Mayıs Mesajı

Muhtarlardan Belediye Başkanlarına Teşekkür Etkinliği

Anamur'da Kepçe Operatörü İş Makinesinin Altında Can Verdi

Gazetecilik Fotoğrafçılık ve Günümüzün Hızlı İletişimi Dijital Ortam

TÜBİTAK Bilim Söyleşisi Şehit İbrahim Armut Fen Lisesinde Yapıldı

Türkiye'yi Kaplayan Çöl Tozu Etkisi Sürüyor: İstanbul ve Diğer İllerde Durum Ne?

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

Kılınç Bahçelievlerde Böyle Karşılandı

Muhtar Adayı Muharrem Garip: 'Kalınören Değişim İstiyor'

CHP'nin Başkan Adayı Durmuş Deniz Örene Böyle Teşekkür Etti

CHP MERSİN MİLLETVEKİLİ GÜLCAN KIŞ: TRT, AKP’NİN PROPAGANDA ARACINA DÖNDÜ

SERDAR SOYDAN ÇARŞI ESNAFINI ZİYARET ETTİ

Hull City, Zorlu Deplasmandan 3 Puanla Döndü

Damar Hamlin Kimdir, Kalp Krizi Hayatını Nasıl Etkiledi?

Knicks-Sixers: New York'un En Merak Eeilen 5 Skoru

59. Cumhurbaşkanlığı Türkiye Bisiklet Turu Başladı

Klasik Spor Ayakkabılar: Zamansız Tarzın Vazgeçilmez Parçası

Cumhurbaşkanlığı Dev Organizasyonu Bisiklet Turu

İstanbul'da Sünnet Tahtı Kiralamak

6. Tour of Mersin Uluslararası Bisiklet Turu Kupa Töreni İle sona Erdi

Seçer 6. Tour Of Mersin Uluslararası Bisiklet Turunu Anemurium’dan Başlattı

Otelcilerden Galatasaray Kampına Ziyaret!

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Kızıl Goncalardan Ortalık Toz Duman Meryem’e Ağır Suçlama

Sare Ayça Anamur’un Gururu Oldu

Askan Mühendislik Makina: Güvenilir Çözümler, Dayanıklı Malzemeler

Lara Di Lara’nın Dördüncü Albümü “Eskisi Gibi Değil” Çıktı!

ETS’de Yaza Özel Fırsatlar Devam Ediyor!

Yenişehir Belediyesi, Dünya Barış Günü’nde Sadık Gürbüz’ü Mersinlilerle buluşturacak

Başarılı Sanatçı Ersin Güloğlu yepyeni şarkısı Yalan Değil yayında!

İbrahim Tatlıses, Gülben Ergen Aynı Sahnede

Merve Özbey Yaz Konserleri'nde sahne alıyor

Jandarmadan Öğrencilere Siber Farkındalık Eğitimi

Prof. Dr. Hasan Yıldırım Anamur Ters Laleyi Bilim Dünyasına Tanıttı

Üniversite Soruları Nasıl Hazırlanır?

Mersin İl Milli Eğitim Müdürü Durmuş: ‘Eğitim Sadece Sınıfta Değil Sahada da Olur’

Çözüm Okulları Eğitimde Global Dünya’nın Kapılarını Aralıyor

Başkan Kılınç'tan 24 Kasım Öğretmenler Günü Mesajı

Meslek Yüksekokulumuz Anamur’a Gümüş Madalya Getirdi

İlçe Milli Eğitim Müdürü İlyas Mercan’dan Ortalama Puan Uyarısı

Yurtdışı Lise Eğitiminin Önemi

Göç Dayı Öykü Yarışması Üçüncülük Ödülünü Aldı

Anamur Belediyesi Mayıs Ayı Meclis Toplantısında Neler Oldu?

Jandarma Uyuşturucu Madde Operasyonunda (7) Kişiyi Yakaladı

Aşıkların Karacaoğlan Atışması Tiyatro Oyunu Seyirciyi Büyüledi

En Güncel Spor Haberlerini Sunan Siteler

Anamur’da 1 Mayıs Etkinlikleri Devam Ediyor

Anadolu Mutfak Kültüründe Anamur’un Yeri

Başkan Deniz'den 1 Mayıs Mesajı

Muhtarlardan Belediye Başkanlarına Teşekkür Etkinliği

Kimlik Kayıp İlanı

Kombi Çeşitleri ve Özellikleri | Türler Arasındaki Farklar

Anamur'da Kepçe Operatörü İş Makinesinin Altında Can Verdi

Gazetecilik Fotoğrafçılık ve Günümüzün Hızlı İletişimi Dijital Ortam

Evrende Dünyamızdan Başka Yaşam Var mı?

TÜBİTAK Bilim Söyleşisi Şehit İbrahim Armut Fen Lisesinde Yapıldı

Türkiye'yi Kaplayan Çöl Tozu Etkisi Sürüyor: İstanbul ve Diğer İllerde Durum Ne?

Hull City, Zorlu Deplasmandan 3 Puanla Döndü

Uyku Apnesi: Günlük Yaşamı Nasıl Etkiliyor ve Tedavisi Nasıl Yapılıyor?

TikTok Yetkilileri Türkiye Büyük Millet Meclisine Tekrar Çağırılıyor

YDS Sonuçları Açıklandı

Çalışma Bakanı Işıkhan’dan Asgari Ücretli ve Memurlara 1 Mayıs Uyarısı

Yatırımcıların Dikkati, Teknoloji ve Değişim Sektörlerine Yöneldi

Damar Hamlin Kimdir, Kalp Krizi Hayatını Nasıl Etkiledi?

Trafik Sigortası Primlerinde Zam Oranları Yüzde 3 ile Sınırlandırılacak

Doların Seyrini Savaş Senaryosu Belirliyor

Fosil Yakıtlı Araçlar Yerini Elektrikli Otomobillere Devrediyor

Şehit İbrahim Armut Fen Lisesi Müdürü Nahit Akalın ve Ekibi Başkan Deniz'i Ziyaret Etti

23 Nisan Anamur’da 104. Kez Coşku ile Kutlandı

Mersin Büyükşehir Çocuk Festivali İle Dünya Çocuklarını Anamurda Buluşturdu

Mersin Büyükşehir Çocuk Festivali İle Dünya Çocuklarını Anamurda Buluşturdu

Aksa Çukurova Doğal Gaz’dan Belediye Başkanı Deniz’e Hayırlı Olsun Ziyareti

Yükleniyor