• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • GÜNDEM
  • SİYASET
  • SPOR
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • TEKNOLOJİ
  • MAGAZİN
  • 3. SAYFA
  • Köşe Yazısı
  • KÜLTÜR SANAT
  • SAĞLIK
  • BİYOGRAFİ FOTO GALERİ OTOMOBİL SAMSUN HABERLERİ
  • Ara
SON DAKİKA:
14:33
Savaşı kazanan komutan olmak istiyorum
14:24
Kurnaz'dan 30 Ağustos Zafer Bayramı Mesajı
14:21
DOĞAN’DAN 30 AĞUSTOS ZAFER BAYRAMI MESAJI
14:16
Sandıkçı’dan 30 Ağustos Mesajı
14:12
YAZ OKULLARINDA 10 BİN 600 ÖĞRENCİYİ AĞIRLADI
14:08
Elimizden gelenin en iyisini sahaya yansıttık
13:48
Uzm. Dyt. Edanur Serçe Uyarıyor: Zayıflama İğnelerinde Bu Detaylara Dikkat!
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
  1. Haberler
  2. TEKNOLOJİ
  3. Siber Casusluk Sınır Tanımıyor
TEKNOLOJİ
Yayınlanma: 06 Ekim 2023 - 10:23

Siber Casusluk Sınır Tanımıyor

ESET araştırmacıları, İspanya’da bir havacılık-uzay firmasına yapılan Lazarus saldırısını açığa  çıkardı

TEKNOLOJİ
06 Ekim 2023 - 10:23
Yazdır
A
Büyüt
A
Küçült
Siber Casusluk Sınır Tanımıyor
ESET araştırmacıları, İspanya’da bir havacılık-uzay firmasına yapılan Lazarus saldırısını açığa  çıkardı. Saldırganların, ESET tarafından LightlessCan adı verilen ve yeni keşfedilen bir arka kapı dahil olmak üzere birçok araç kullandığı ortaya çıktı. 

 

Kuzey Kore bağlantılı Lazarus grubu operatörleri, geçtiğimiz yıl Facebook, Instagram ve WhatsApp platformlarının sahibi olan Meta için bir işe alım uzmanını taklit ederek giriştikleri başarılı bir kimlik avı (spear phishing) saldırısının  sonrasında firmanın ağına erişim sağladı. Saldırının nihai hedefi ise siber casusluk olarak kayıt altına alındı.

 

Sahte işe alım uzmanı, kurban ile LinkedIn profesyonel sosyal ağ platformunun sağladığı bir özellik olan LinkedIn Messaging üzerinden iletişime geçti. Kurbana işe alım sürecinin bir parçası olarak gerekli olduğu söylenen iki kodlama testi gönderdi. ESET Research, etkilenen havacılık-uzay şirketiyle yapılan işbirliği sayesinde ilk erişim adımlarını yeniden oluşturarak Lazarus tarafından kullanılan araç setini analiz edebildi. Grup birden fazla şirket çalışanını hedef aldı.

 

Lazarus, kurbanların sistemlerine birden çok veri yükü gönderdi. Bunlardan en önemlisi, daha önceden kayıt altına alınmamış olan ve LightlessCan adı verilen karmaşık bir uzaktan erişim truva atı (RAT). Truva atı, çok çeşitli yerel Windows komutlarının işlevlerini taklit eder ve genellikle gürültülü konsol yürütmeleri yerine RAT'ın kendi içinde gizli olan yürütmeye ile saldırganlar tarafından kötüye kullanılır. Bu stratejik değişiklik, gizlilik özelliğini geliştirerek saldırganın faaliyetlerini tespit etmeyi ve analiz etmeyi daha zorlu hale getiriyor.

 

Saldırıyı açığa çıkaran ESET araştırmacısı Peter Kálnai şunları söyledi, “Bu saldırının en endişe verici tarafı; tasarımı ve işleyişinde üst düzey gelişmişlik sergileyen, öncülü BlindingCan ile karşılaştırıldığında kötü amaçlı yeteneklerde önemli bir ilerleme sağladığı görülen, karmaşık ve muhtemelen kendini geliştiren bir araç olan yeni veri yükü türü LightlessCan olarak dikkat çekiyor.” 

 

HIDDEN COBRA olarak da bilinen Kuzey Kore bağlantılı siber casusluk grubu Lazarus’un 2009 yılından beri aktif olduğu düşünülüyor.  Lazarus casusluk, sabotaj ve finansal kazanç elde etme arzusu olmak üzere siber suç etkinliklerinin üç temel özelliğine de sahip. Havacılık-uzay firmaları, Kuzey Kore bağlantılı APT grupları için alışıldık hedefler olarak tanımlanıyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

İlginizi Çekebilir
5G İÇİN GERİ SAYIM BAŞLADI
5G İÇİN GERİ SAYIM BAŞLADI
BTK sahte e-imza soruşturmasında 44 sertifikayı iptal etti
BTK sahte e-imza soruşturmasında 44 sertifikayı iptal etti
Ulaştırma Bakanlığı’ndan havayolu şirketlerine uyarı
Ulaştırma Bakanlığı’ndan havayolu şirketlerine uyarı
“IT Destek” Kılığında Saldırıyorlar!
“IT Destek” Kılığında Saldırıyorlar!
Son Haberler
Savaşı kazanan komutan olmak istiyorum
Savaşı kazanan komutan olmak istiyorum
Kurnaz'dan 30 Ağustos Zafer Bayramı Mesajı
Kurnaz'dan 30 Ağustos Zafer Bayramı Mesajı
DOĞAN’DAN 30 AĞUSTOS ZAFER BAYRAMI MESAJI
DOĞAN’DAN 30 AĞUSTOS ZAFER BAYRAMI MESAJI
Sandıkçı’dan 30 Ağustos Mesajı
Sandıkçı’dan 30 Ağustos Mesajı
YAZ OKULLARINDA 10 BİN 600 ÖĞRENCİYİ AĞIRLADI
YAZ OKULLARINDA 10 BİN 600 ÖĞRENCİYİ AĞIRLADI
Çok Okunan Haberler
Birleştirici ve katılımcı bir yönetim anlayışıyla yeniden adayım.
Birleştirici ve katılımcı bir yönetim anlayışıyla yeniden adayım.
TRAFİK RAHAT NEFES ALDI...
TRAFİK RAHAT NEFES ALDI...
Geleceğin Yıldızı: Muhammed Emin Akkaya
Geleceğin Yıldızı: Muhammed Emin Akkaya
Lojistik Sektörüne Çevre Dostu Teknolojiler Sunuyor, Maliyetleri Azaltıyoruz
Lojistik Sektörüne Çevre Dostu Teknolojiler Sunuyor, Maliyetleri Azaltıyoruz

Ana Sayfa
GÜNDEM
SİYASET
SPOR
DÜNYA
EĞİTİM
EKONOMİ
TEKNOLOJİ
MAGAZİN
3. SAYFA
Köşe Yazısı
KÜLTÜR SANAT
SAĞLIK
BİYOGRAFİ
FOTO GALERİ
OTOMOBİL
SAMSUN HABERLERİ
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Yerel Haberler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Karikatürler
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • GÜNDEM
  • KÜLTÜR SANAT
  • MAGAZİN
  • SAĞLIK
  • SAMSUN HABERLERİ
  • SİYASET
  • SPOR
  • TEKNOLOJİ
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Yerel Haberler
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Karikatürler
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitene Ekle
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.