Kaspersky araştırmacıları, başlangıçta Orta Doğu’daki bir kamu kurumunu gaye alan ve hala devam eden yeni bir makus maksatlı kampanya keşfetti.
Daha fazla araştırma, bu kampanyada etkin olarak kullanılan ve mağduriyet alanını APAC, Avrupa ve Kuzey Amerika’ya genişlettiği sav edilen 30’dan fazla berbat hedefli yazılım örneğini ortaya çıkardı. DuneQuixote olarak isimlendirilen makûs emelli yazılım dizisi, siber casusluk kesin gayesiyle, kalıcılığı artırmak ve tespit edilmekten kaçınmak için İspanyol şiirlerinden alınmış dizeler içeriyor.
Kaspersky uzmanları, devam eden makûs emelli aktiflik takibinin bir modülü olarak, Şubat 2024’te Orta Doğu’daki bir devlet kurumunu amaç alan, daha evvel bilinmeyen bir siber casusluk kampanyasını ortaya çıkardı. Saldırgan, kapalılık ve kalıcılık için tasarlanmış, sofistike bir halde hazırlanmış bir dizi araç kullanarak amacını gizlice gözetliyor ve hassas bilgileri topluyor.
Kötü maksatlı yazılımın birinci taşıyıcıları kendilerini Total Commander isimli yasal bir araç için tahrif edilmiş yükleyici evrakları halinde gizliyor. Bu taşıyıcıların içinde bir örnekten başkasına değişen, İspanyol şiirlerinden alınma dizeler gömülüyor. Bu teknik, her bir örneğin farklı bir imzaya sahip olmasını sağlayarak klasik metodolojiler tarafından tespit edilmesini zorlaştırmayı amaçlıyor.
Taşıyıcı içinde CR4T isimli bir art kapı biçiminde ek yükler indirmek için tasarlanmış makus maksatlı kod bulunuyor. C/C++ ve GoLang lisanlarında geliştirilen bu art kapılar, saldırganlara kurbanın makinesine erişim müsaadesi vermeyi amaçlıyor. Bilhassa, GoLang varyantı, komuta ve denetim irtibatı için Telegram API’sini kullanıyor ve genel Golang telegram API kontaklarını devreye alıyor.
Kaspersky Küresel Araştırma ve Tahlil Grubu Baş Güvenlik Araştırmacısı Sergey Lozhkin, “Kötü emelli yazılımın varyasyonları, bu kampanyanın gerisindeki tehdit aktörlerinin yeni şartlara ahenk sağlama marifetini gösteriyor. Şu anda bu cins iki implant keşfettik, lakin öteki implantların varlığından da şüpheleniyoruz” diyor.
Kaspersky telemetrisi, Şubat 2024’te Orta Doğu’da kampanyanın bir kurbanını tespit etti. Ayrıyeten birebir berbat maksatlı yazılımın yarı halka açık bir makûs maksatlı yazılım tarama hizmetine yüklenmesi, 2023’ün sonunda 30’dan fazla gönderimin yolunu açtı. VPN çıkış düğümleri olduğundan şüphelenilen başka kaynaklar Güney Kore, Lüksemburg, Japonya, Kanada, Hollanda ve ABD’de bulunuyor.
Yeni DuneQuixote kampanyası hakkında daha fazla bilgi edinmek için Securelist adresini ziyaret edin.
Kaspersky araştırmacıları, bilinen yahut bilinmeyen tehdit aktörlerinin maksatlı taarruzlarının kurbanı olmamak için aşağıdaki tedbirleri öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
GÜNDEM
25 Aralık 2025SPOR
25 Aralık 2025SPOR
25 Aralık 2025GÜNDEM
25 Aralık 2025GÜNDEM
25 Aralık 2025SPOR
25 Aralık 2025SPOR
25 Aralık 2025
1
Spor dünyasında gerçekleşen 10 siber taarruz
68778 kez okundu
2
Teknoloji Bağımlılığını Yaratıcılığa Çevirdiler
12336 kez okundu
3
Yandex, GPU Kaynaklarında %20’ye Kadar Tasarruf Sağlayan LLM Eğitim Aracını Açık Kaynak Olarak Kullanıma Sundu
3216 kez okundu
4
İguanalar ne kadar sürede renk değiştirebilir ? Detaylar burada…
1947 kez okundu
5
İguanalar ne kadar sürede renk değiştirebilir ? Detaylar burada…
1856 kez okundu