yandex
ankara seo
ankara web tasarım
09.01.2025 -

Ankara Son Dakika Haber

Siber Casusluk Sınır Tanımıyor

ESET araştırmacıları, İspanya’da bir havacılık-uzay firmasına yapılan Lazarus saldırısını açığa çıkardı

Siber Casusluk Sınır Tanımıyor

ESET araştırmacıları, İspanya’da bir havacılık-uzay firmasına yapılan Lazarus saldırısını açığa  çıkardı. Saldırganların, ESET tarafından LightlessCan ismi verilen ve yeni keşfedilen bir art kapı dahil olmak üzere birçok araç kullandığı ortaya çıktı. 

 

Kuzey Kore temaslı Lazarus kümesi operatörleri, geçtiğimiz yıl Facebook, Instagram ve WhatsApp platformlarının sahibi olan Meta için bir işe alım uzmanını taklit ederek giriştikleri başarılı bir kimlik avı (spear phishing) saldırısının  sonrasında firmanın ağına erişim sağladı. Atağın en son maksadı ise siber casusluk olarak kayıt altına alındı.

 

Sahte işe alım uzmanı, kurban ile LinkedIn profesyonel toplumsal ağ platformunun sağladığı bir özellik olan LinkedIn Messaging üzerinden bağlantıya geçti. Kurbana işe alım sürecinin bir kesimi olarak gerekli olduğu söylenen iki kodlama testi gönderdi. ESET Research, etkilenen havacılık-uzay şirketiyle yapılan işbirliği sayesinde birinci erişim adımlarını yine oluşturarak Lazarus tarafından kullanılan araç setini tahlil edebildi. Küme birden fazla şirket çalışanını amaç aldı.

 

Lazarus, kurbanların sistemlerine birden çok data yükü gönderdi. Bunlardan en kıymetlisi, daha evvelce kayıt altına alınmamış olan ve LightlessCan ismi verilen karmaşık bir uzaktan erişim truva atı (RAT). Truva atı, çok çeşitli lokal Windows komutlarının fonksiyonlarını taklit eder ve çoklukla gürültülü konsol yürütmeleri yerine RAT’ın kendi içinde bilinmeyen olan yürütmeye ile saldırganlar tarafından berbata kullanılır. Bu stratejik değişiklik, kapalılık özelliğini geliştirerek saldırganın faaliyetlerini tespit etmeyi ve tahlil etmeyi daha şiddetli hale getiriyor.

 

Saldırıyı açığa çıkaran ESET araştırmacısı Peter Kálnai şunları söyledi, “Bu atağın en telaş verici tarafı; tasarımı ve işleyişinde üst seviye gelişmişlik sergileyen, öncülü BlindingCan ile karşılaştırıldığında makûs maksatlı yeteneklerde değerli bir ilerleme sağladığı görülen, karmaşık ve muhtemelen kendini geliştiren bir araç olan yeni data yükü çeşidi LightlessCan olarak dikkat çekiyor.” 

 

HIDDEN COBRA olarak da bilinen Kuzey Kore irtibatlı siber casusluk kümesi Lazarus’un 2009 yılından beri faal olduğu düşünülüyor.  Lazarus casusluk, sabotaj ve finansal çıkar elde etme isteği olmak üzere siber hata etkinliklerinin üç temel özelliğine de sahip. Havacılık-uzay firmaları, Kuzey Kore temaslı APT kümeleri için alışıldık gayeler olarak tanımlanıyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

yazar avatarı
Ankara Gündem Haber
BU KONUYU SOSYAL MEDYA HESAPLARINDA PAYLAŞ
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

BİR YORUM YAZ
Etlik Berberhaber anka son dakikahaber ankara son dakikarize son dakikaankara son sondakika haberleristanbul sondakika haberlergazete karserzurum güncel haberlerhaberler sondakika 34son dakika haberlerimAnkara Asfalt Firmalarısoğuk asfaltankara araç kaplamages kuran firmalarKozmo EnergetikaAnkara Asfalt FirmalarıAnkara Asfalt Firmalarıvizesiz balkan turuAnkara AsfaltAnkara Asfalt Ankara Asfalt FirmalarıAnkara Gündem Haber