• Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
GözdeAnne
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
GözdeAnne
Sonuç yok
Tüm Sonucu Görüntüle
Anasayfa Teknoloji

BlueNoroff yeniden saldırıyor: Saldırganlar, girişim sermayesi fonu kisvesi altında yeni kötü amaçlı yazılım yöntemlerini benimsiyor

haber by haber
19 Ocak 2023
in Teknoloji
0
BlueNoroff yeniden saldırıyor: Saldırganlar, girişim sermayesi fonu kisvesi altında yeni kötü amaçlı yazılım yöntemlerini benimsiyor
0
SHARES
0
VIEWS
Paylaş FacebookPaylaş Twitter


Kaspersky araştırmacıları, makûs şöhretiyle tanınan Gelişmiş Kalıcı Tehdit (APT) aktörü BlueNoroff’un portföyüne yeni ve daha gelişmiş makûs hedefli yazılım çeşitleri eklediğini keşfetti. BlueNoroff, teşebbüs sermayesi şirketlerini, kripto startup’larını ve bankaları gaye alarak dünya çapındaki finansal kuruluşların kripto para varlıklarını hedefleyen bir saldırgan olarak biliniyor. Son raporlara nazaran BlueNoroff, berbat hedefli yazılımlarını daha verimli bir halde iletebilmek ismine yeni evrak çeşitlerini deniyor ve startup çalışanlarını tuzağa düşürmek için risk sermayesi şirketlerine ve bankalara ilişkin 70’ten fazla uydurma domain oluşturmuş durumda.

Lazarus kümesinin bir kesimi olan BlueNoroff, alametifarikası gereği akıllı mukaveleler, DeFi, Blockchain ve FinTech sanayisi ile uğraşan kuruluşlara saldırmak için gelişmiş berbat maksatlı teknolojilerini kullanıyor. 2022’de Kaspersky uzmanları, BlueNoroff tarafından yürütülen dünya çapındaki kripto para teşebbüslerine yönelik bir dizi saldırıyı bildirmişti lakin sonrasında sessiz bir periyoda girildi. Öteki taraftan, Kaspersky’nin telemetri ölçümlerine nazaran BlueNoroff bu sonbaharda saldırmak için geri döndü ve bu kez her zamankinden daha faal ve daha özel akınlar yapacak.

Büyük bir finansal kuruluşun satış departmanında çalıştığınızı hayal edin: .DOC formatında bir metin alıyorsunuz, mesela müşteriden gelen bir kontrat. 

“Hemen bu belgeyi açıp işverene da gönderelim!” diye düşünüyorsunuz. Lakin siz belgeyi açar açmaz makûs emelli yazılım çabucak kurumsal bilgisayarınıza indiriliyor. Artık saldırganlar, hırsızlık için bir hücum stratejisi planlarken tüm günlük operasyonlarınızı takip ediyor. Enfekte şirketten bir çalışan büyük ölçüde kripto parayı aktarmaya çalıştığı anda saldırganlar süreci durduruyor, alıcının adresini değiştiriyor ve gönderilecek para ölçüsünü da en son limite kadar zorluyor. Bu durum, hesabın tek seferde büsbütün boşaltılması manasına gelebilir.

Kaspersky uzmanları, saldırganların şu anda kurbanın bilgisayarına bulaşmak için yeni bir Visual Basic Komut Belgesi, görünmeyen bir Windows toplu süreç belgesi ve bir Windows uygulama belgesi üzere daha evvel kullanılmamış evrak tiplerini etkin olarak denediğine ve test ettiğine inanıyor.

Dahası, ileri seviye siber hatalılar ortasında tanınan olan mevcut taktikleri kullanmanın yanı sıra, kendi stratejilerini de icat ederek Windows güvenlik tedbirlerini atlatma konusunda daha başarılı olmaya başladılar. Son vakitlerde birçok saldırgan, Web İşareti’nden (Mark-off-the-Web) kaçınmak için manzara evraklarını benimsemiş. Özetle, MOTW flag’i dediğimiz şey, kullanıcı internetten indirilen bir belgeyi görüntülemeye çalıştığında Windows’un ikaz bildirisi (Dosyanın “Korumalı görünümde” açılması gibi) verdiği bir güvenlik tedbiri olarak isimlendirilebilir. Bu mitigasyon tekniğinden kaçınmak için, içlerinde BlueNoroff’un da bulunduğu çok sayıda saldırgan ISO belge çeşitlerinden (yazılım yahut medya içeriğinin dağıtımı için kullanılan olağan optik disklerin dijital suram kopyaları) yararlanmaya başlamış durumda.

 Tehdit aktörleri, bu tip ataklarının gücünü her geçen gün artırıyor. Örneğin, Ekim 2022’de Kaspersky araştırmacıları, dünyaca ünlü risk sermayesi şirketlerini ve bankaları taklit eden 70 düzmece alan ismi gözlemledi. Tesir alanlarının birçok, Beyond Next Ventures, Mizuho Financial Group ve başka Japon firmalarını taklit ediyor. Bu da saldırgan kümenin Japon mali kuruluşlarına ağır ilgi gösterdiğini açığa çıkartıyor. Kaspersky telemetri ölçümlerine nazaran saldırgan, ayrıyeten BAE kuruluşlarını da gaye alıyor ve bunu yaparken de kendisini ABD ve Vietnam şirketleri kılığına sokuyor.

“2023 için yaptığımız en son gelişmiş kalıcı tehdit (APT) öngörülerimize nazaran, yeni yıla tesiri ve gücü daha evvel hiç görülmemiş seviyede siber salgınlar damga vuracak. Teknolojik üstünlükleri ve tesirleri bakımından makûs şöhretiyle bilinen WannaCry’a benzeyecekler. BlueNoroff tecrübesindeki bulgularımız, siber hatalıların yerinde durmadıklarını ve daima olarak yeni ve daha gelişmiş akın araçlarını test edip tahlil ettiklerini kanıtlıyor. Yeni berbat niyetli akınların eşiğinde olan işletmeler her zamankinden daha güvenliğe kıymet vermeli; bu yüzden çalışanlarınızı siber güvenliğin temelleri konusunda eğitin ve tüm kurumsal aygıtlarda emniyetli bir güvenlik tahlili kullanın.” diyor Kaspersky’nin Global Araştırma ve Tahlil Grubu (GReAT) kıdemli güvenlik araştırmacısı Seongsu Park.

BlueNoroff hakkında daha fazlasını Securelist’teki bu rapordan okuyabilirsiniz.

Kuruluşların korunması için Kaspersky’nin teklifleri şu formda.

  • Personelinize temel siber güvenlik hijyen eğitimi verin. 
  • Kimlik avı e-postalarını saptayacaklarını bildiklerinden emin olmak için simüle edilmiş bir kimlik avı saldırısı gerçekleştirin.
  • Bilinen ve bilinmeyen tehditlere karşı tesirli korunma için davranış tabanlı algılama ve anormallik denetimi yetenekleriyle donatılmış Kaspersky Endpoint Security for Business gibi başarısı kanıtlanmış bir uç nokta güvenlik tahlili seçin.
  • Yeni ve saptaması sıkıntı tehditleri vaktinde tespit etmek ve çözmek için tesirli uç nokta müdafaası, tehdit algılama ve müdahale eserlerine sahip özel bir siber güvenlik çözümü kullanın. Kaspersky Optimum Framework, EDR ve MDR ile güçlendirilmiş temel uç nokta müdafaası setini içerir.

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Etiket DosyaGüvenlikKasperskySaldırganSaldırı
Önceki yazı

Türk Kızılay’ından Temiz Yarınlar Projesi

Sonraki Gönderi

Mide Tembelliği ile Baş Etmek İçin Önemli Öneriler

Sonraki Gönderi
Mide Tembelliği ile Baş Etmek İçin Önemli Öneriler

Mide Tembelliği ile Baş Etmek İçin Önemli Öneriler

ÖNERİLEN

Ege’de “Tavuk koronavirüs aşılarında yerli ve milli adjuvan geliştirilecek”

Ege’de “Tavuk koronavirüs aşılarında yerli ve milli adjuvan geliştirilecek”

1 Şubat 2023
Kızılay İzmir Şubelerinden “Kan Bağışı” Seferberliği: “Egeliler Kan Vermeye”

Kızılay İzmir Şubelerinden “Kan Bağışı” Seferberliği: “Egeliler Kan Vermeye”

1 Şubat 2023

EN ÇOK GÖRÜNTÜLENEN

  • Cansever’in yeğeni Samara Can İbo Show’da Roman Havası oynadı!

    Cansever’in yeğeni Samara Can İbo Show’da Roman Havası oynadı!

    0 shares
    Paylaş 0 Tweet 0
  • Bebeğiniz kusmasından çok neden kustuğu önemli!

    0 shares
    Paylaş 0 Tweet 0
  • Hürriyet Bizimle’de Ceyhun Yılmaz ile Hayata Dair

    0 shares
    Paylaş 0 Tweet 0
  • Spor Turizminin Yükselen Yıldızı Kemer

    0 shares
    Paylaş 0 Tweet 0
  • Geleceğin Sağlık Anlayışı

    0 shares
    Paylaş 0 Tweet 0

HABERLER

Türkiye ve dünyadan son dakika haberleri, en son haberler, gazete manşetleri sizlerle

ARA

Sonuç yok
Tüm Sonucu Görüntüle

Kategoriler

  • Cilt Bakim
  • Diyet
  • Ekonomi
  • Emzirme
  • Gündem
  • Güzellik
  • Kültür Sanat
  • Magazin
  • Moda
  • Saç Bakım
  • Sağlık
  • Spor
  • Teknoloji
  • Yaşam

TOP 3 HABER

Ege’de “Tavuk koronavirüs aşılarında yerli ve milli adjuvan geliştirilecek”

Ege’de “Tavuk koronavirüs aşılarında yerli ve milli adjuvan geliştirilecek”

1 Şubat 2023
Kızılay İzmir Şubelerinden “Kan Bağışı” Seferberliği: “Egeliler Kan Vermeye”

Kızılay İzmir Şubelerinden “Kan Bağışı” Seferberliği: “Egeliler Kan Vermeye”

1 Şubat 2023
EÜ Çeşme Gastronomi Akademisi hem eğitiyor hem üretiyor

EÜ Çeşme Gastronomi Akademisi hem eğitiyor hem üretiyor

1 Şubat 2023
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık

© 2022 GözdeAnne

Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık

© 2022 GözdeAnne

Ankara escortBostancı escortAtaşehir escortAnkara escortAnadolu yakası escortAtaşehir escort
bahçeşehir escort- şirinevler escort-