Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), Gelişmiş Kalıcı Tehdit (APT) grubu "Mirage Kitten" tarafından kullanılan yeni bir siber saldırı yazılım setini tespit etti.

Bulgular, şirketin Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik düzenlediği yıllık Siber Güvenlik Hafta Sonu etkinliğinde paylaşıldı.

Araştırmacılar, grubun Mısır, Ürdün, Tanzanya, Pakistan, Etiyopya ve Burkina Faso'da kamu kurumları, telekomünikasyon şirketleri, finans kuruluşları, havacılık sektörü ile küçük ve orta ölçekli işletmeleri hedef aldığını belirledi.

Üç Bileşenli Saldırı Altyapısı

Yeni saldırı araç seti, NightLedger, ArcBridge ve BridgeHead adlı üç özel yazılımdan oluşuyor.

Araç setinin merkezindeki NightLedger isimli Windows arka kapısı, saldırganların ele geçirilen sistemleri uzaktan kontrol etmesine, komut çalıştırmasına, dosya aktarmasına ve ekran görüntüsü almasına imkan tanıyor.

ArcBridge ve BridgeHead ise ele geçirilen bilgisayarları ara düğüme dönüştürerek saldırı trafiğinin kurbanın ağı üzerinden yönlendirilmesini sağlıyor.

Böylece saldırganlar, ağ güvenlik sistemlerini aşarak uzun süre fark edilmeden erişimlerini sürdürebiliyor.

Kaspersky Yeni Siber Saldırı Yazılım Seti Tespit Etti2

Hedefli Kimlik Avı Saldırıları Kullanıldı

Araştırmada, BridgeHead aracının Mısır'daki sistemlerde ve Pakistan'daki bir havacılık kuruluşunun altyapısında kullanıldığı tespit edildi.

Saldırganların sistemlere ilk erişimi büyük ölçüde hedefli kimlik avı saldırılarıyla sağladığı, güvenilir markaları ve işe alım platformlarını taklit eden mesajların yanı sıra sahte video konferans sayfaları üzerinden zararlı dosyalar dağıttığı belirlendi.

"Tehditlere Karşı Savunma Güçlendirilmeli"

Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Omar Amin, Mirage Kitten grubunun Orta Doğu ve Afrika'daki hedefli siber casusluk faaliyetlerini desteklemek amacıyla zararlı yazılım altyapısını geliştirmeye devam ettiğini belirtti.

Kafelerde ilave ücret talep edilemeyecek
Kafelerde ilave ücret talep edilemeyecek
İçeriği Görüntüle

Amin, grubun tünelleme araçlarını operasyonlarının temel parçalarından biri olarak kullanmasının saldırıların tespit edilmesini zorlaştırdığına dikkat çekerek, kuruluşların bu tehditleri güvenlik değerlendirmelerine dahil etmeleri ve tespit ile müdahale yetkinliklerini güçlendirmeleri gerektiğini vurguladı.

Kaynak: AA