Turhapo Logo
Kaspersky Operation Triangulation Da Kullanilan Casus Yazilimin Ayrintilarini Acikladi 6656.jpg

Kaspersky, “Operation Triangulation”da kullanılan casus yazılımın ayrıntılarını açıkladı!

Kaspersky uzmanları, iOS cihazlarını hedef alan Operation Triangulation kampanyası hakkındaki raporun ardından, saldırılar sırasında kullanılan casus yazılım implantının ayrıntılarına ışık tuttu. TriangleDB olarak adlandırılan implant, saldırganlara gizlice gözetleme yetenekleri kazandırıyor. Yalnızca bellekte çalışan implant, cihaz yeniden başlatıldığında tüm kanıtların silinmesini sağlıyor.

Kaspersky, kısa süre önce iMessage üzerinden özellikle iOS cihazlarını hedef alan yeni mobil Gelişmiş Kalıcı Tehdit (APT) kampanyası hakkındaki yeni detayları paylaştı. Kaspersky araştırmacıları altı aylık araştırmanın ardından istismar zincirinin derinlemesine analizini yayınladı ve casus yazılımın sistemlere nasıl yerleştiğinin ayrıntılarını ortaya çıkardı. TriangleDB olarak adlandırılan implant, hedeflenen iOS cihazında temel ayrıcalıkları elde etmek için çekirdekteki bir güvenlik açığından yararlanılarak dağıtılıyor.

Tehdit bir kez yerleştirildikten sonra yalnızca cihazın belleğinde çalışıyor, dolayısıyla yeniden başlatıldığında bulaşmanın izleri kayboluyor. Sonuç olarak kurban cihazını yeniden başlatırsa, saldırganın kötü niyetli bir ek içeren başka bir iMessage göndererek yeniden bulaştırması ve tüm istismar sürecini bir kez daha baştan başlatması gerekiyor. Yeniden başlatma gerçekleşmezse, saldırganlar süreyi uzatmadığı sürece implant 30 gün sonra kendini otomatik olarak kaldırıyor. Karmaşık bir casus yazılım tekniğiyle çalışan TriangleDB, son derece çeşitli veri toplama ve izleme yeteneklerine sahip.

İmplant toplamda farklı işlevlere sahip 24 komut içeriyor. Bu komutlar cihazın dosya sistemiyle etkileşimi (dosya oluşturma, değiştirme, dışarı sızma ve kaldırma dahil), süreçleri yönetme (listeleme ve sonlandırma), kurbanın kimlik bilgilerini toplamak için anahtarlık öğelerini çıkarma ve diğerlerinin yanı sıra kurbanın coğrafi konumunu izleme gibi çeşitli amaçlara hizmet ediyor.

Kaspersky uzmanları, TriangleDB’yi analiz ederken CRConfig sınıfı populateWithFieldsMacOSOnly adında kullanılmayan bir yöntem içerdiğini keşfetti. Her ne kadar iOS implantında kullanılmamış olsa da bu metodun varlığı benzer bir implant ile macOS cihazlarının hedeflenebileceğini gösteriyor.

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Güvenlik Uzmanı Georgy Kucherin, şunları söyledi: “Saldırıyı derinlemesine incelediğimizde çok sayıda ilgi çekici tuhaflık sergileyen sofistike bir iOS implantı keşfettik. Kampanyayı analiz etmeye devam ediyoruz. Bu karmaşık saldırıya ilişkin daha fazla bilgi ile herkesi güncel tutacağız. Siber güvenlik topluluğunu, tehditler hakkında daha net bir görünüm elde etmek için birleşmeye, bilgi paylaşmaya ve iş birliği yapmaya çağırıyoruz.”

TriangleDB casus yazılımı hakkında daha fazla bilgi edinmek için Securelist.com adresini ziyaret edin.

Kaspersky araştırmacıları, kötü amaçlı yazılımların bulaşmasını otomatik olarak arayan özel bir ‘triangle check’ yardımcı programı yayınladı. Cihazınızı nasıl kontrol edeceğinize dair ayrıntılı bir kılavuz için blog yazısını okuyabilirsiniz.

Kaspersky araştırmacıları, bilinen veya bilinmeyen tehdit aktörlerinin hedefli saldırılarının kurbanı olmamak için aşağıdaki önlemleri almanızı öneriyor:

Uç nokta düzeyinde tespit, araştırma ve olayların zamanında düzeltilmesi için Kaspersky Unified Monitoring and Analysis Platform (KUMA) gibi işletmeler için güvenilir bir güvenlik çözümü kullanın. 
Microsoft Windows işletim sistemini ve diğer üçüncü taraf yazılımları mümkün olan en kısa sürede güncelleyin ve bunu düzenli olarak yapın. 
SOC ekibinizin en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Threat Intelligence, şirketin tehdit istihbaratına erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın süredir toplanan siber saldırı verilerini ve içgörüleri sağlar. 
GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimi ile siber güvenlik ekibinizin yeteneklerini en son hedefli tehditlerle mücadele edecek şekilde geliştirin. 
Hedefli saldırıların çoğu kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından, güvenlik farkındalığı eğitimi verin ve ekibinize pratik beceriler öğretin. Bunu Kaspersky Automated Security Awareness Platform aracılığıyla yapabilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tüm Reklam, Tanıtım ve İşbirlikleri için bulten@turhapo.com


Nigar Yıldırım'dan Yepyeni Şarkı 'yandık' Müzikseverlerle Buluştu! (2)
Nigar Yıldırım’dan Yepyeni Şarkı: ‘Yandık’ Müzikseverlerle Buluştu!
Bir Cumhuriyet Şarkısı Filminden Ertan Saban'ın İlk Kareleri Heyecan Dorukta! (2)
Bir Cumhuriyet Şarkısı Filminden Ertan Saban’ın İlk Kareleri: Heyecan Dorukta!
Boyun Ve Dekolte Bakımı Gençlik Sırlarını Keşfedin! (1)
Boyun ve Dekolte Bakımı: Gençlik Sırlarını Keşfedin!
Eskişehir Kitap Fuarı 4 Yıl Aradan Sonra Geri Dönüş! (1)
Eskişehir Kitap Fuarı: 4 Yıl Aradan Sonra Geri Dönüş!
Kuantum Bilgisayarlar Klasik Bilgisayarların Ötesindeki Güç (1)
Kuantum Bilgisayarlar: Klasik Bilgisayarların Ötesindeki Güç
Clc 360 Çigdem Yorgancıoğlu Cls Ismara Antunes Chi Ci Talks 'da
Clc 360 Çigdem Yorgancıoğlu – cls Ismara Antunes chi ci talks ‘da
Turkcell 30 Yılda Kapsayıcılığı Kapsadı Çiğdem Yorgancıoğlu (1)
Turkcell 30 yılda kapsayıcılığı kapsadı – Çiğdem Yorgancıoğlu
Ömer Şahan “kendimi Hep Farklı Hissederdim“ Eylül Aşkın Ile... Özel Söyleşi (6)
Ömer Şahan: “Kendimi hep farklı hissederdim“ Eylül Aşkın ile… Özel Söyleşi
Yeni Bir Bakış Açısıyla Sanat Metin Özgör'ün Derin Felsefi Sergisi (2)
Yeni Bir Bakış Açısıyla Sanat: Metin Özgör’ün Derin Felsefi Sergisi
Ece Haskan'ın Sergisi İnsan Bedeni Ve Nesneler Arasındaki Oyun Saklambaç Büyükdere35 Sanat Galerisi'nde (1)
Ece Haskan’ın Sergisi: İnsan Bedeni ve Nesneler Arasındaki Oyun “Saklambaç” Büyükdere35 Sanat Galerisi’nde
Sanatın Evrim’i Programında Bu Haftanın Konuğu Sanatçı Can Emre Dağ
Sanatın Evrim’i programında bu haftanın konuğu Sanatçı Can Emre Dağ
Dosİder Yönetim Kurulu Ankara Ziyaretinde Sektörün Geleceğini Masaya Yatırdı
DOSİDER Yönetim Kurulu Ankara Ziyaretinde Sektörün Geleceğini Masaya Yatırdı
Türkiye’deki Tüm Aspavalar Tek Yerde!
Türkiye’deki Tüm Aspavalar Tek Yerde!
Nur Bilen Yavuzer X Network Kapsül Koleksiyonu Minimal Şıklıkta Buluşma (1)
Nur Bilen Yavuzer X NetWork Kapsül Koleksiyonu: Minimal Şıklıkta Buluşma
Tolgahan Sayışman'ın Yeni Dizisi Arjen, Uniq İstanbul'da Tanıtıldı! (1)
Tolgahan Sayışman’ın Yeni Dizisi Arjen, UNIQ İstanbul’da Tanıtıldı!
Bilgisayarlar Nasıl Düşünür Yeni Kitap Tellekt Etiketiyle Raflarda! (1)
Bilgisayarlar Nasıl Düşünür? Yeni Kitap Tellekt Etiketiyle Raflarda!
İspanya'da Sanat Şöleni Konuşan Resimler Sergisi Barcelona'da Açıldı (4)
İspanya’da Sanat Şöleni: Konuşan Resimler Sergisi Barcelona’da Açıldı
Ayçe İşözen “‘bu Kadının Oyunculuğu çok Iyi.’ Denme Noktasına Gelmeyi çok Istiyorum” Eylül Aşkın İle... Özel Söyleşi (7)
Ayçe İşözen: “‘Bu kadının oyunculuğu çok iyi.’ denme noktasına gelmeyi çok istiyorum” Eylül Aşkın İle… Özel Söyleşi
Selim Bölükbaşı “Şu Anda Yapılan Işlerin ’inin Sabun Köpüğü Olduğunu Düşünüyorum” Eylül Aşkın İle... Özel Söyleşi (1)
Selim Bölükbaşı: “Şu anda yapılan işlerin %80’inin sabun köpüğü olduğunu düşünüyorum” Eylül Aşkın İle… Özel Söyleşi
Duygusal Bir Yolculuk Can Emre Dağ'ın 'bir DÜŞ Gördüm' Sergisi Şimdi Evrim Sanat'ta (1)
Duygusal Bir Yolculuk: Can Emre Dağ’ın ‘bir “DÜŞ” gördüm’ Sergisi Şimdi Evrim Sanat’ta
Sanatın Evrim’i Programında Bu Haftanın Konuğu Sanatçı Arzu Kılıçdoğan (3)
Sanatın Evrim’i programında bu haftanın konuğu Sanatçı Arzu Kılıçdoğan
Nihat Tokat, Fenerbahçe Yüksek Divan Kurulu Başkanlık Adaylığı Basın Toplantısı (1)
Nihat Tokat, Fenerbahçe Yüksek Divan Kurulu Başkanlık Adaylığı Basın Toplantısı
İdealtepe Sahili’nde Kendine Özgü Bir Mekan İdeal Art House Eylül Aşkın Söyleşisi (1)
İdealtepe Sahili’nde Kendine Özgü Bir Mekan: İdeal Art House – Eylül Aşkın Söyleşisi
Çiğdem Yorgancıoğlu Chery Türkiye Turcomoney Yemeği İzlenimi (1)
Çiğdem Yorgancıoğlu Chery Türkiye-Turcomoney Yemeği İzlenimi
Çiğdem Yorgancıoğlu Teleferikte İsg Uzman Gözü Ve Clc 360
Çiğdem Yorgancıoğlu Teleferikte İSG Uzman Gözü ve CLC 360

Türkiye Haber Portalı Logo 2
Turhapo Logo
Türkiye News Portal Logo

INDEX URL LIST