• BIST 100

    10891,40%0,18
  • DOLAR

    32,90% -0,11
  • EURO

    35,71% -0,26
  • GRAM ALTIN

    2529,11% 0,87
  • Ç. ALTIN

    4106,83% 0,55

Kabus Geri Döndü | Careto APT 10 yıl sonra ortaya çıktı

Kaspersky araştırmacıları, Careto Gelişmiş Kalıcı Tehdit (APT) grubu tarafından yürütülen ve 2013'ten bu yana ilk kez faaliyet gösteren iki yeni kötü amaçlı kampanyayı ortaya çıkardı.

Teknoloji 14.05.2024 10:41:08 0
Kabus Geri Döndü | Careto APT 10 yıl sonra ortaya çıktı

Kabus Geri Döndü | Careto APT 10 yıl sonra ortaya çıktı

Oldukça yüksek bir gelişmişlik düzeyi sergileyen saldırganlar, çok modlu bir çerçeve kullanarak iki karmaşık siber casusluk kampanyası yürüttü. Kullanılan çerçeve mikrofon girdisinin kaydedilmesini, çok çeşitli dosya ve verilerin çalınmasını ve virüs bulaşmış makine üzerinde genel kontrol elde edilmesini sağlıyor. Kampanyalar Latin Amerika ve Orta Afrika'daki kuruluşları hedef alıyor.

Gelişmiş Kalıcı Tehdit (APT) grubu Careto, öncelikle kamu kurumlarını, diplomatik kuruluşları, enerji şirketlerini ve araştırma kurumlarını hedef alan son derece sofistike saldırılarıyla biliniyor. Bu APT tehdit aktörünün faaliyetleri 2007 yılından 2013 yılına kadar gözlemlenmişti, ancak o zamandan beri bu tehdit grubuyla ilgili herhangi bir haber olmaması dikkat çekiciydi. Kaspersky araştırmacıları, APT trendleri hakkındaki üç aylık raporlarında, Careto'ya atfettikleri son kötü amaçlı kampanyaların arkasındaki ayrıntılar açıkladı.

Saldırganların ilk bulaşma vektörü, MDaemon e-posta yazılımını çalıştıran kuruluşun e-posta sunucusunu tehlikeye atmayı başardı. Bu sunucuya daha sonra saldırgana ağ üzerinde kontrol sağlayan farklı bir arka kapı bulaştırıldı. Tehdit aktörü, dahili ağ içinde yayılmak için bir güvenlik çözümünde daha önce tanımlanmamış bir hatadan faydalanarak kötü amaçlı implantların birden fazla makineye gizlice dağıtılmasını sağladı. Saldırgan, etkiyi artırmak için profesyonel uzmanlıkla tasarlanmış dört sofistike, çok modüler implant kullandı.

Çok modlu bir çerçeve olarak kötü amaçlı yazılım, sistem yapılandırması, oturum açma adları, parolalar, yerel makinedeki dizinlerin yolları ve daha fazlasını toplamak amacıyla mikrofon kaydedici ve dosya hırsızı gibi işlevler içeriyor. Operatörlerin özellikle kurumun gizli belgeleri, çerezleri, form geçmişi ve Edge, Chrome, Firefox ve Opera tarayıcıları için oturum açma verilerinin yanı sıra Threema, WeChat ve WhatsApp mesajlaşma programlarından gelen çerezlerle ilgilendikleri gözlemlendi.

Kaspersky'nin tespitlerine göre yeni keşfedilen Careto implantlarının hedef aldığı kurbanlar arasında, daha önce 2022, 2019 ve 10 yıldan daha uzun bir süre önce Careto ile tehlikeye atılan Latin Amerika'daki bir kuruluş ve Orta Afrika'daki bir kuruluş yer alıyor.

Kaspersky Global Araştırma ve Analiz Ekibi Güvenlik Araştırmacısı Georgy Kucherin, şunları söyledi:”'Careto APT, yıllardır oldukça yüksek düzeyde karmaşıklığa sahip kötü amaçlı yazılımlar geliştiriyor. Yeni keşfedilen implantlar, hem benzersiz hem de sofistike dağıtım taktikleri ve teknikleri ile karmaşık çok modlu çerçevelerden oluşuyor. Bunların varlığı Careto'nun operasyonlarının gelişmiş doğasına işaret ediyor. Keşfedilen kötü amaçlı yazılımın gelecekteki Careto saldırılarında kullanılmasını beklediğimiz için bu tehdit aktörünün faaliyetlerini yakından izlemeye devam edeceğiz.”


Kaspersky araştırmacıları, APT grupları tarafından dünya çapında siber saldırılarda başlatılan yeni araçları, teknikleri ve kampanyaları sürekli olarak gözlemliyor. Şirketin uzmanları, %90'ı casuslukla ilgili olmak üzere 900'den fazla operasyon ve grubu izlemeye aldı. Careto kampanyası, Kaspersky'nin en son APT Q1 trend raporunda açıklandı. Diğer gelişmiş kampanyalar hakkında daha fazla bilgi edinmek için Securelist.com adresini ziyaret edin.

Careto'nun geri dönüşüyle ilgili daha fazla ayrıntı önümüzdeki Virus Bulletin konferansında açıklanacak.

Kaspersky araştırmacıları, bilinen veya bilinmeyen tehdit aktörlerinin hedefli saldırısının kurbanı olmamanız için aşağıdaki önlemlerin alınmasını öneriyor:

SOC ekibinizin en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbaratı Portalı, şirketin TI'sına ortak erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir süredir toplanan siber saldırı verilerini ve içgörülerini sağlar.
GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimiyle siber güvenlik ekibinizi en yeni hedefli tehditlerle mücadele edecek şekilde geliştirin.
Uç nokta düzeyinde tespit, araştırma ve olayların zamanında düzeltilmesi için Kaspersky NEXT gibi EDR çözümlerini uygulayın.
Temel uç nokta korumasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ düzeyinde erken aşamada tespit eden kurumsal düzeyde bir güvenlik çözümü uygulayın


Alman Turiste 'VIP Turist' tezagı kurmuşlar

Erdoğan'ın Rize'de savaş gemisi koruyacak

Hyundai’nin Robotları da Ödülleri Toplamaya Başladı

SEDDK, Aveon Global Sigorta’nın Sermaye Artırımını Onayladı!

Elveda Salda | Ellerini attıkları yeri kirlettiler

Fintech Lideri Nigel Morris Türkiye'de

Su kesintileri geri dönecek mi? | İSKİ'den korkutan uyarı

Hatay'ın demografisi 'rezerv alan' oyunuyla bozuluyor

Haziran ayında oyuncuların tercihi FPS oyunları oldu

Amerikan üssüne roketli saldırı

Stresle Başa Çıkmanın Yolları

Dünyanın ilk “İki Kişilik Teras Restoranı”

Anksiyete Bozukluğunu Yönetmek İçin İpuçları

AKOM’dan İstanbul için Kuvvetli Yağış uyarısı

Bodrum'da Adil Olmayan Fiyat Artışlarına Denetim Çağrısı

D&R – Urladam Kitap Festivali Başlıyor…

Sağlık hizmetlerinde neden yapay zekaya ihtiyaç var?

Dijital Öğretmenler projesiyle yeni dönemde 1000 öğretmene eğitim verilecek

Vakıf Katılım’ın Cumhuriyet’in 100. yılı reklam filmine uluslararası iki ödül

Un İhracatı Artıyor, Eksun Gıda Rotayı Genişletiyor

91 ülkedeki patili dostların maması Türkiye’den

Hamilelikte Sağlıklı Beslenme ve Egzersiz

Yabancı yatırımcı 2025 Türkiye’sini fiyatlıyor

Uzmanından Uyarı: Depresyon Vakaları Endişe Verici Şekilde Artıyor!

Uzmanından Uyarı: Depresyon Vakaları Endişe Verici Şekilde Artıyor!

Telegram’da güvenlik açığı

Sanat ve Kültür Yönetimi Bölümünde Okumak için 10 Neden

KKTC Cumhurbaşkanı Ersin Tatar, DMW Onursal Başkanı oldu

Polikistik Over Sendromunun 10 İşareti

Uluslararası hukukun geleceği Boğaziçi Üniversitesi’nde tartışmaya açılıyor

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 38 33 2 3 66 102
2.Fenerbahçe 38 31 1 6 68 99
3.Trabzonspor 38 21 13 4 19 67
4.İstanbul Başakşehir 38 18 13 7 14 61
5.Kasımpaşa 38 16 14 8 -3 56
6.Beşiktaş 38 16 14 8 5 56
7.Sivasspor 38 14 12 12 -7 54
8.Alanyaspor 38 12 10 16 3 52
9.Rizespor 38 14 16 8 -10 50
10.Antalyaspor 38 12 13 13 -5 49
11.Gazişehir Gaziantep 38 12 18 8 -7 44
12.Adana Demirspor 38 10 14 14 -7 44
13.Samsunspor 38 11 17 10 -10 43
14.Kayserispor 38 11 15 12 -13 42
15.Hatayspor 38 9 15 14 -7 41
16.Konyaspor 38 9 15 14 -13 41
17.Ankaragücü 38 8 14 16 -6 40
18.Fatih Karagümrük 38 10 18 10 -3 40
19.Pendikspor 38 9 19 10 -31 37
20.İstanbulspor 38 4 27 7 -53 16

YAZARLAR