Yeni Siber Saldırı: StrikeShark Hedefte Birçok Ülke Var
Kaspersky, Asya, Latin Amerika ve Avrupa'daki kurumları hedef alan 'StrikeShark' adlı yeni bir siber saldırı kampanyasını tespit etti. Saldırganlar, SharkLoader adlı özel bir zararlı yazılım kullanıyor.
Siber güvenlik şirketi Kaspersky'nin Küresel Araştırma ve Analiz Ekibi (GReAT), dünya genelinde çeşitli kuruluşları hedef alan 'StrikeShark' isimli gelişmiş bir siber saldırı kampanyasını gün yüzüne çıkardı. Bu yeni tehdit, Endonezya'daki diplomatik misyonlardan Tayvan'daki devlet kurumlarına, Hong Kong'daki yazılım şirketlerinden Lübnan, Suriye, Kolombiya, Kuzey Makedonya, Nepal ve Sırbistan'daki farklı organizasyonlara kadar geniş bir coğrafyada etkili oluyor.
SharkLoader ve Sızma Yöntemleri
StrikeShark kampanyasının temelinde, daha önce görülmemiş 'SharkLoader' adı verilen özel bir zararlı yazılım yükleyicisi yatıyor. Kaspersky, bu saldırı kampanyasını henüz bilinen herhangi bir Gelişmiş Sürekli Tehdit (APT) grubuyla ilişkilendirmiyor ancak faaliyetleri yakından izlemeye devam ediyor. İlk sızma aşamasında çeşitli taktikler kullanıldığı gözlemlendi. Saldırganlar, Microsoft Exchange, Microsoft SharePoint ve Openfire sunucuları gibi internete açık uygulamalardaki güvenlik açıklarından faydalanıyor. Bazı durumlarda ise Google Update veya Cisco AnyConnect gibi meşru yazılımların arkasına gizlenmiş zararlı yükleyiciler kullanılıyor. Hatta incelenen bazı örneklerde, kurbanları aldatmak amacıyla PDF belgelerinin kullanıldığı ve bu sayede zararlı yazılımın fark edilmeden sistemlere yüklenmesinin sağlandığı belirlendi.
SharkLoader'ın teknik yapısı, saldırının ne kadar sofistike olduğunu ortaya koyuyor. İlk sızmanın ardından, yazılım şifrelenmiş zararlı modülleri çalıştırmak için meşru Windows uygulamaları üzerinden 'DLL side-loading' yöntemini kullanıyor. Bu modüller, tespit mekanizmalarını atlatmak için API kancaları yerleştiren ek bileşenleri çözümlüyor. Son aşamada ise tehdit aktörleri, komuta kontrol, keşif, ağ içi yatay hareket ve veri sızdırma gibi amaçlarla siber saldırılarda sıkça kullanılan yasal bir penetrasyon testi aracı olan 'Cobalt Strike Beacon'ı sisteme enjekte ederek çalıştırıyor.
Uzman Uyarısı ve Korunma Yolları
Kaspersky GReAT Güvenlik Araştırmacısı Fareed Radzi, StrikeShark kampanyasının, saldırganların hazır araçları özel zararlı yazılımlar ve gelişmiş gizlenme teknikleriyle birleştirdiği sürekli değişen tehdit ortamının bir göstergesi olduğunu vurguladı. Radzi, sahte içeriklerin ve bilinen güvenlik açıklarının istismar edilmesinin, kuruluşlar için düzenli yama yönetimi, güçlü uç nokta algılama ve yanıt (EDR) çözümleri ile kapsamlı siber güvenlik farkındalık eğitimlerinin ne kadar kritik olduğunu bir kez daha gözler önüne serdiğini belirtti. Kaspersky, siber saldırılardan korunmak için şu önerilerde bulunuyor: Bilinen güvenlik açıklarını kapatmak için tüm uygulamalara düzenli yazılım güncellemeleri uygulayın. Zararlı yükleyicileri tespit edip engelleyebilen güvenilir güvenlik çözümleri kullanın. Siber güvenlik farkındalığını artırmak amacıyla çalışanlara düzenli eğitimler verin. Kurumsal cihazları, saldırıları erken aşamada tespit edip engelleyebilen kapsamlı güvenlik sistemleriyle koruyun. Karmaşık tehditlere karşı güncel ve uygulanabilir tehdit istihbaratıyla hazırlıklı olun. Dünyanın en büyük siber güvenlik bilgi tabanlarından birine erişim sağlayarak yeni ortaya çıkan saldırıları daha erken tespit edin ve daha bilinçli güvenlik kararları alın.
İlgili Haberler

TEKNOFEST Mavi Vatan'a Ulaşım Kolaylığı

Subnautica 2'ye Yeni İş Birliği Özellikleri Geldi

Gangstar Mirage City, 30 Milyon Ön Kayıtla Çıktı

