Dolar 35,5032
Euro 36,5850
Altın 3.060,92
BİST 9.729,01
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 7°C
Çok Bulutlu
İstanbul
7°C
Çok Bulutlu
Per 9°C
Cum 8°C
Cts 10°C
Paz 10°C

Cuba Grubu Kaynaklı Fidye Yazılımı, Yeni Kötü Amaçlı Yazılımlar Yayıyor!

Kaspersky, Cuba olarak bilinen tanınmış fidye yazılımı kümesinin faaliyetlerine ait yeni araştırmasını açıkladı

Cuba Grubu Kaynaklı Fidye Yazılımı, Yeni Kötü Amaçlı Yazılımlar Yayıyor!
12 Eylül 2023 18:36
86

Kaspersky, Cuba olarak bilinen tanınmış fidye yazılımı kümesinin faaliyetlerine ait yeni araştırmasını açıkladı. Bu siber hata çetesi, yakın vakitte gelişmiş tespitlerden kaçan ziyanlı yazılımlar yaymaya devam etti ve dünya genelindeki kuruluşları maksat alarak gerisinde çeşitli dallarda güvenliği ihlal edilmiş şirketlerden oluşan bir iz bıraktı.

Kaspersky, Aralık 2022’de müşterilerinden birinin sisteminde kuşkulu bir olay tespit etti ve akabinde üç kuşkulu belgeyi ortaya çıkardı. Bu evraklar, BUGHATCH olarak da bilinen komar65 kütüphanesinin yüklenmesine yol açan bir dizi hareketi tetikliyordu.

BUGHATCH, bellekte konuşlandırılan sofistike bir art kapıya karşılık geliyor. Bu art kapı çeşitli fonksiyonlar içeren Windows API’sini kullanarak kendisine tahsis edilen bellek alanında gömülü bir kabuk kodu bloğu çalıştırıyor. Daha sonra bir komuta denetim (C2) sunucusuna bağlanarak sıradaki talimatları bekliyor. Bu yolla Cobalt Strike Beacon ve Metasploit üzere yazılımları indirmek için komutlar alabiliyor. Atakta Veeamp’ın kullanılması, Cuba’nın bu işe dahil olduğu ihtimalini artırıyor.

Özellikle PDB evrakı, Rusça “sivrisinek” manasına gelen “komar” klasörüne atıfta bulunarak küme içinde Rusça konuşan üyelerin mümkün varlığına işaret ediyor. Kaspersky tarafından yapılan ileri tahliller, Cuba kümesi tarafından dağıtılan ve ziyanlı yazılımın fonksiyonelliğini artıran ek modülleri de ortaya çıkardı. Bu modüllerden biri, HTTP POST istekleri aracılığıyla bir sunucuya gönderilen sistem bilgilerini toplamaktan sorumluydu.

Araştırmalarını derinleştiren Kaspersky, VirusTotal’de Cuba kümesine atfedilen yeni makûs maksatlı yazılım örnekleri ortaya çıkardı. Bu örneklerden kimileri başka güvenlik sağlayıcıları tarafından tespit edilmekten kurtulmayı başarmıştı. Bu örnekler, antivirüs tespitinden kaçmak için şifrelenmiş datalar kullanan BURNTCIGAR berbat emelli yazılımının yinelemelerini temsil ediyor.

Kaspersky Siber Güvenlik Uzmanı Gleb Ivanov, şunları söyledi: “Bulgularımız, en son raporlara ve tehdit istihbaratına erişimin ehemmiyetinin altını çiziyor. Cuba üzere fidye yazılımı çeteleri evrim geçirip taktiklerini geliştirdikçe, potansiyel taarruzları tesirli bir formda azaltmak için bunların kullandıkları taktiklerin önüne geçmek çok değerli. Siber tehditlerin daima değiştiği bir ortamda, yeni ortaya çıkan siber hatalılara karşı en büyük savunmamız bilgi olacaktır.”

Derleme Vakit Damgasını Değiştiriyor!

Cuba, ek kütüphanelere gereksinim duymadan çalışabilmesi nedeniyle tespit edilmesi güç olan tek belgeli bir fidye yazılımı tipi oluşuyla dikkat çekiyor. Rusça konuşan bu küme, Kuzey Amerika, Avrupa, Okyanusya ve Asya’da perakende, finans, lojistik, hükümet ve üretim üzere bölümleri amaç alan geniş erişim ağıyla tanınıyor. Halka açık ve tescilli araçların bir karışımını kullanıyor, araç setlerini nizamlı olarak güncelliyor ve BYOVD (Bring Your Own Vulnerable Driver) üzere taktiklerden yardım alıyor. Operasyonların ayırt edici özelliklerinden biri de araştırmacıları yanıltmak için derleme vakit damgalarını değiştirmesi.

Örneğin 2020’de bulunan kimi örneklerin derleme tarihi 4 Haziran 2020 iken, daha yeni sürümlerdeki vakit damgaları 19 Haziran 1992’den kalma üzere gösteriliyor. Kümenin eşsiz yaklaşımları yalnızca dataları şifrelemeyi değil, birebir vakitte finansal dokümanlar, banka kayıtları, şirket hesapları ve kaynak kodu üzere hassas bilgileri elde etmek üzere atakların uyarlanmasını da içeriyor. Yazılım geliştirme firmaları bilhassa risk altında bulunuyor. Küme dinamik yapısını koruyor ve tekniklerini daima olarak geliştiriyor.

Raporun tamamını Securelist.com adresinde bulabilirsiniz.

Kaspersky, kuruluşlarınızı fidye yazılımlarına karşı muhafazaya yardımcı olacak en yeterli uygulamaları şöyle sıralıyor:

  • Saldırganların güvenlik açıklarından yararlanmasını ve ağınıza sızmasını önlemek için kullandığınız tüm aygıtlardaki yazılımları her vakit yeni tutun.

  • Savunma stratejinizi yanal hareketleri ve internete bilgi sızıntısını tespit etmeye odaklayın. Siber hatalıların ağınıza temaslarını tespit etmek için giden istikametteki trafiğe bilhassa dikkat edin. Davetsiz konukların kurcalayamayacağı çevrimdışı yedeklemeler oluşturun. Gerektiğinde yahut acil bir durumda bunlara süratli bir halde erişebildiğinizden emin olun.

  • Tüm uç noktalar için fidye yazılımı muhafazasını aktifleştirin. Bilgisayarları ve sunucuları fidye yazılımlarına ve başka makûs gayeli yazılım cinslerine karşı koruyan, açıkları önleyen ve evvelden yüklenmiş güvenlik tahlilleriyle uyumlu olan ücretsiz  Kaspersky Anti-Ransomware Tool for Business ürününü kullanabilirsiniz.

  • Anti-APT ve EDR tahlilleri kurarak gelişmiş tehdit keşfi ve tespiti, soruşturma ve olayların vaktinde düzeltilmesi için gerekli yetenekleri ortamınıza dahil edin. SOC takımınıza en son tehdit istihbaratına erişimini sağlayın ve profesyonel eğitimlerle grubunuzun hünerlerini sistemli olarak artırın. Üsttekilerin tümü Kaspersky Expert Security framework üzerinde mevcuttur.

  • SOC grubunuzun en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbaratı Portalı, Kaspersky grubunun 20 yılı aşkın müddettir topladığı siber akın bilgilerini ve içgörülerini sağlayan tehdit istihbaratı için tek bir ortak erişim noktasıdır. Kaspersky, işletmelerin bu sıkıntı vakitlerde tesirli savunmalar sağlamasına yardımcı olmak için, devam eden siber akınlar ve tehditler hakkında bağımsız, daima güncellenen ve global kaynaklı bilgilere fiyatsız olarak erişebileceğini duyurdu. Teklife buradan erişim talep edebilirsiniz.

Kaspersky hakkında

Kaspersky, 1997 yılında kurulmuş global bir siber güvenlik ve dijital saklılık şirketidir. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için daima olarak yenilikçi tahlillere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle uğraş etmek için önde gelen uç nokta müdafaası, özel güvenlik eserleri ve hizmetleri ile Siber Bağışıklık tahlillerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve şirket 220.000’den fazla kurumsal müşterinin kendileri için en kıymetli olanı müdafaalarına yardımcı oluyor. kaspersky.com adresinden daha fazla bilgi edinin.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

seo hizmeti ankara seo ankara seo ajansı bursa boşanma avukat izmir mimar izmir mimarlık izmir mimarlık ofisi aydın çıkışlı turlar aydın çıkışlı turlar aydın çıkışlı turlar ankara tercüme bürosu ankara vize danışmanlık ankara sigorta acenteleri ankara diş kliniğ bursa hurdacılar kristalize su yalıtımı ısı yalıtımı at bakım malzemeleri soğutma sistemleri Günübirlik Turlar kars kaşar peyniri