• BIST 100

    11007,37%0,81
  • DOLAR

    42,52% 0,07
  • EURO

    49,55% -0,07
  • GRAM ALTIN

    5742,83% -0,16
  • Ç. ALTIN

    9322,75% 0,27

Kabus Geri Döndü | Careto APT 10 yıl sonra ortaya çıktı

Kaspersky araştırmacıları, Careto Gelişmiş Kalıcı Tehdit (APT) grubu tarafından yürütülen ve 2013'ten bu yana ilk kez faaliyet gösteren iki yeni kötü amaçlı kampanyayı ortaya çıkardı.

Teknoloji 14.05.2024 10:29:00
Kabus Geri Döndü | Careto APT 10 yıl sonra ortaya çıktı

Kabus Geri Döndü | Careto APT 10 yıl sonra ortaya çıktı
 

Oldukça yüksek bir gelişmişlik düzeyi sergileyen saldırganlar, çok modlu bir çerçeve kullanarak iki karmaşık siber casusluk kampanyası yürüttü. Kullanılan çerçeve mikrofon girdisinin kaydedilmesini, çok çeşitli dosya ve verilerin çalınmasını ve virüs bulaşmış makine üzerinde genel kontrol elde edilmesini sağlıyor. Kampanyalar Latin Amerika ve Orta Afrika'daki kuruluşları hedef alıyor.

Gelişmiş Kalıcı Tehdit (APT) grubu Careto, öncelikle kamu kurumlarını, diplomatik kuruluşları, enerji şirketlerini ve araştırma kurumlarını hedef alan son derece sofistike saldırılarıyla biliniyor. Bu APT tehdit aktörünün faaliyetleri 2007 yılından 2013 yılına kadar gözlemlenmişti, ancak o zamandan beri bu tehdit grubuyla ilgili herhangi bir haber olmaması dikkat çekiciydi. Kaspersky araştırmacıları, APT trendleri hakkındaki üç aylık raporlarında, Careto'ya atfettikleri son kötü amaçlı kampanyaların arkasındaki ayrıntılar açıkladı.

Saldırganların ilk bulaşma vektörü, MDaemon e-posta yazılımını çalıştıran kuruluşun e-posta sunucusunu tehlikeye atmayı başardı. Bu sunucuya daha sonra saldırgana ağ üzerinde kontrol sağlayan farklı bir arka kapı bulaştırıldı. Tehdit aktörü, dahili ağ içinde yayılmak için bir güvenlik çözümünde daha önce tanımlanmamış bir hatadan faydalanarak kötü amaçlı implantların birden fazla makineye gizlice dağıtılmasını sağladı. Saldırgan, etkiyi artırmak için profesyonel uzmanlıkla tasarlanmış dört sofistike, çok modüler implant kullandı.

 

Çok modlu bir çerçeve olarak kötü amaçlı yazılım, sistem yapılandırması, oturum açma adları, parolalar, yerel makinedeki dizinlerin yolları ve daha fazlasını toplamak amacıyla mikrofon kaydedici ve dosya hırsızı gibi işlevler içeriyor. Operatörlerin özellikle kurumun gizli belgeleri, çerezleri, form geçmişi ve Edge, Chrome, Firefox ve Opera tarayıcıları için oturum açma verilerinin yanı sıra Threema, WeChat ve WhatsApp mesajlaşma programlarından gelen çerezlerle ilgilendikleri gözlemlendi.

 

Kaspersky'nin tespitlerine göre yeni keşfedilen Careto implantlarının hedef aldığı kurbanlar arasında, daha önce 2022, 2019 ve 10 yıldan daha uzun bir süre önce Careto ile tehlikeye atılan Latin Amerika'daki bir kuruluş ve Orta Afrika'daki bir kuruluş yer alıyor.

 

Kaspersky Global Araştırma ve Analiz Ekibi Güvenlik Araştırmacısı Georgy Kucherin, şunları söyledi:”'Careto APT, yıllardır oldukça yüksek düzeyde karmaşıklığa sahip kötü amaçlı yazılımlar geliştiriyor. Yeni keşfedilen implantlar, hem benzersiz hem de sofistike dağıtım taktikleri ve teknikleri ile karmaşık çok modlu çerçevelerden oluşuyor. Bunların varlığı Careto'nun operasyonlarının gelişmiş doğasına işaret ediyor. Keşfedilen kötü amaçlı yazılımın gelecekteki Careto saldırılarında kullanılmasını beklediğimiz için bu tehdit aktörünün faaliyetlerini yakından izlemeye devam edeceğiz.”


Kaspersky araştırmacıları, APT grupları tarafından dünya çapında siber saldırılarda başlatılan yeni araçları, teknikleri ve kampanyaları sürekli olarak gözlemliyor. Şirketin uzmanları, %90'ı casuslukla ilgili olmak üzere 900'den fazla operasyon ve grubu izlemeye aldı. Careto kampanyası, Kaspersky'nin en son APT Q1 trend raporunda açıklandı. Diğer gelişmiş kampanyalar hakkında daha fazla bilgi edinmek için Securelist.com adresini ziyaret edin.

Careto'nun geri dönüşüyle ilgili daha fazla ayrıntı önümüzdeki Virus Bulletin konferansında açıklanacak.

Kaspersky araştırmacıları, bilinen veya bilinmeyen tehdit aktörlerinin hedefli saldırısının kurbanı olmamanız için aşağıdaki önlemlerin alınmasını öneriyor:

SOC ekibinizin en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbaratı Portalı, şirketin TI'sına ortak erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir süredir toplanan siber saldırı verilerini ve içgörülerini sağlar.
GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimiyle siber güvenlik ekibinizi en yeni hedefli tehditlerle mücadele edecek şekilde geliştirin.
Uç nokta düzeyinde tespit, araştırma ve olayların zamanında düzeltilmesi için Kaspersky NEXT gibi EDR çözümlerini uygulayın.
Temel uç nokta korumasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ düzeyinde erken aşamada tespit eden kurumsal düzeyde bir güvenlik çözümü uygulayın

Harmancık’ta yanan ormanlara tohumlar serpiliyor

Ege’nin başkanları turizmin geleceğini konuştu

İstanbul'a soğuk ve sağanak uyarısı geldi

Aşkım Kapışmak | Seyirciye duyguyu verebilmek için PR yapıyorlar

Şanlıurfa’da Direk Hırsızları Bölgeyi Elektriksiz Bıraktı

“Kırk Kat Baklava Tarihi”ne dünyanın en iyi gastronomi kitabı ödülü

Güney Koreli Atomy, Organik Fermente Noni Türkiye'de

Menopozda yağ yakımının püf noktaları

Aralık ayı kitapları | Gazeteci yazar Özkan Saçkan ayın kitaplarını yorumladı

Evrim Kuran’ın merakla beklenen yeni kitabı Cetvel raflarda!

Uğur Arslan | Kızım beni geçti

TAV Havalimanları ve HAVAŞ’ta üst düzey atamalar

Can Yayınları aralık ayı kitaplarını duyurdu

Yapay zekâ hain bir arkadaştan daha da tehlikeli olabilir!

Otokar’a 83,6 Milyon USD’lik COBRA II Siparişi

Demet Evgâr'dan Kırmızı Işık uygulamasıyla şiddete dur çağrısı

Sinan Akçıl 'Milletvekili olsam, Meclis'in Robin Hood'u olabilirim

Baharat sektöründe güçler birleştirildi

SARSILMAZ’dan Afrika’da Sürdürülebilir Büyüme Hamlesi

TANAP, Enerji Jeopolitiğini Yeniden Şekillendirdi

Turizm dünyası İzmir'de bir araya geliyor

Özkan Saçkan'ın kaleminden Kasım ayının son haftası için kitap yorumları

İş Sanat’ta Türkülerle Anadolu ve Rumeli’ye Yolculuk

Japon şefler Türk yemeklerini öğrenerek mezun olacak

Wilma Elles 'İndirimleri takip ediyorum

Gripten korunmanın en etkili yolu aşı!

Aç kalan sokak hayvanları daha agresifleşir!

Günün kitapları | Özkan Saçkan'ın kaleminden kitap yorumları

Mevsim Geçişinde Artan Ağrılar

Şam Havalimanı’nda 4 milyar dolarlık yatırım başlıyor

Yükleniyor

Aşkım Kapışmak | Seyirciye duyguyu verebilmek için PR yapıyorlar

Uğur Arslan | Kızım beni geçti

Demet Evgâr'dan Kırmızı Işık uygulamasıyla şiddete dur çağrısı

Sinan Akçıl 'Milletvekili olsam, Meclis'in Robin Hood'u olabilirim

Wilma Elles 'İndirimleri takip ediyorum

Forum Wishland 28 Kasım'da Marmara Forum'da başlıyor

‘Zorlu Yılbaşı Festivali’ Eda Baba konseriyle başladı

Müzik Yorumcuları Meslek Birliği'nde seçime gidiliyor!

Özgür Tüzer'den Kıbrıslı dinleyicilerine özel konser!

Muazzez Abacı 78 yaşında hayatını kaybetti

Menopozda yağ yakımının püf noktaları

Gripten korunmanın en etkili yolu aşı!

Aç kalan sokak hayvanları daha agresifleşir!

Mevsim Geçişinde Artan Ağrılar

Züleyha Ortak'ın konuğu Prof. Dr. Serdar Dağ oldu

Kontakt lens kullananlar için 4 altın kural

5 adımda kışın sağlıklı kalın

Evdeki toz burun eti büyümesine yol açabilir

Akciğerden kalbe, kanserden inmeye | KOAH hızla yaygınlaşıyor

İyi yaş almak için altın kural temiz beslen, aktif yaşa

Yapay zekâ hain bir arkadaştan daha da tehlikeli olabilir!

X Artık Maskeleri Düşürüp Kimlerin Nereden Konuştuğunu Açığa Çıkarıyor

Roketsan, Dubai Airshow ile Körfez’e çıkarma yapıyor

ESET’ten VPN odaklı yeni nesil dijital güvenlik

Yapay zekânın yüksek öğretimdeki geleceği konuşuldu

Siber güvenliğin en saygın ödülleri için geri sayım başladı

İndirim tuzağına düşmeyin Sahte fırsatlara dikkat

Modüler inşa teknikleri proje maliyetini azaltıyor

Yapay zeka mı, gerçek mi?

Sanayiciler Krizlere Hazır mı? Cevap Dijital Dirençlilikte Saklı

TAV Havalimanları ve HAVAŞ’ta üst düzey atamalar

Otokar’a 83,6 Milyon USD’lik COBRA II Siparişi

Baharat sektöründe güçler birleştirildi

SARSILMAZ’dan Afrika’da Sürdürülebilir Büyüme Hamlesi

Şam Havalimanı’nda 4 milyar dolarlık yatırım başlıyor

Poliüretan Endüstrisinin Geleceği İstanbul’da Şekilleniyor

Türk-Fransız iş birliği büyüyor

Ticaretin kadınları İstanbul'da buluştu

Garanti BBVA’da Üst Düzey Görev Değişikliği

Türk moda endüstrisinin ürünleri Londra’da vitrine çıkacak

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 15 11 1 3 21 36
2.FENERBAHÇE A.Ş. 14 9 0 5 18 32
3.TRABZONSPOR A.Ş. 14 9 1 4 13 31
4.GÖZTEPE A.Ş. 14 7 2 5 10 26
5.SAMSUNSPOR A.Ş. 15 6 2 7 6 25
6.BEŞİKTAŞ A.Ş. 14 7 4 3 7 24
7.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 14 6 4 4 -1 22
8.KOCAELİSPOR 14 5 6 3 -3 18
9.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 14 4 6 4 3 16
10.CORENDON ALANYASPOR 14 3 4 7 -1 16
11.TÜMOSAN KONYASPOR 14 4 7 3 -4 15
12.ÇAYKUR RİZESPOR A.Ş. 14 3 6 5 -6 14
13.HESAP.COM ANTALYASPOR 14 4 8 2 -11 14
14.KASIMPAŞA A.Ş. 14 3 7 4 -7 13
15.İKAS EYÜPSPOR 14 3 8 3 -8 12
16.ZECORNER KAYSERİSPOR 14 2 6 6 -17 12
17.GENÇLERBİRLİĞİ 14 3 9 2 -7 11
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 14 2 10 2 -13 8