• Künye
  • İletişim
  • Gizlilik İlkeleri
  • Çerez Politikası
  • Kullanım Şartları
Anasayfa
  • Bursa Haberleri
  • Haberler
  • Siyaset
  • Şehir Haberleri
  • Dünya
  • Ekonomi
  • Magazin
  • Dizi ve Fragmanlar Eğitim Sağlık Spor Teknoloji Yaşam
  • Ara
SON DAKİKA:
00:11
Bursa'da mobilya imalathanesindeki yangın 1 saatte söndürüldü
03:33
Amca husumetli olduğu yeğenlerine kurşun yağdırdı: 2 ölü, 1 yaralı
03:01
Babasının evini yaktı, alevler bir eve daha sıçradı; mahallelinin saldırdığı şüpheliyi polis kurtardı
02:35
İstanbul- Eyüpsultan'da lastik deposu alev alev yandı
02:33
Hafriyat kamyonu traktöre arkadan çarptı; 1 ölü, 1 yaralı
02:18
Kocaeli'de ilçe emniyet müdürlüğü önünde silahlı kavga; 2 yaralı
02:00
İstanbul - Silivri'de alev alan 2 minibüs itfaiye tarafından söndürüldü
01:26
Cumhurbaşkanlığı atama kararları Resmi Gazete'de
01:02
Kayalıktan düşüp ayağı kırıldı, ekipler kurtardı
00:48
GÖRÜNTÜLÜ-Motosiklet hırsızı suçüstü yakalandı
00:42
Motosiklet hırsızı suçüstü yakalandı
00:17
Otomobilin çarptığı Beyza hayatını kaybetti; kaçan sürücü aranıyor
00:11
Bursa'da mobilya imalathanesindeki yangın 1 saatte söndürüldü
03:33
Amca husumetli olduğu yeğenlerine kurşun yağdırdı: 2 ölü, 1 yaralı
Video Galeri Foto Galeri
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Ekonomi
  3. GoldenJackal siber çetesi diplomatik kurumları gözetliyor
Ekonomi
Yayınlanma: 07 Haziran 2023 - 12:14

GoldenJackal siber çetesi diplomatik kurumları gözetliyor

Kaspersky Global Araştırma ve Analiz Ekibi Kıdemli Güvenlik Araştırmacısı Giampaolo Dedola: - "Kötü amaçlı yazılım yerleştirmelerinin bazıları hala geliştirme aşamasında olduğundan, siber güvenlik ekiplerinin bu aktör tarafından gerçekleştirilebilecek olası saldırılara dikkat etmeleri çok önemli"

Ekonomi
07 Haziran 2023 - 12:14
TAKİP ETTAKİP ET
Yazdır
A
Büyüt
A
Küçült
Yorumlar
GoldenJackal siber çetesi diplomatik kurumları gözetliyor
Kaspersky'in keşfettiği siber suç grubu GoldenJackal, Orta Doğu ve Güney Asya'daki kamu ve diplomatik kuruluşları hedef alıyor.

Şirketten yapılan açıklamaya göre, Kaspersky, 2020'nin ortalarında GoldenJakal grubunu izlemeye başladı. Bu grup, yetenekli ve orta düzeyde gizlenme becerisine sahip bir tehdit aktörüne karşılık geliyor, tutarlı bir faaliyet akışı sergiliyor.

Grubun temel özelliği, hedeflerinin bilgisayarlarını ele geçirmek, çıkarılabilir sürücüler aracılığıyla sistemler arasında yayılmak ve belirli dosyaları çalmak olarak biliniyor. Bu da tehdit aktörünün ana amaçlarının casusluk olduğunu gösteriyor.

Araştırmaya göre, tehdit aktörü saldırıları için ilk vektörler olarak sahte Skype yükleyicileri ve zararlı Word belgelerini kullanıyor. Sahte Skype yükleyicisi yaklaşık 400 MB boyutunda çalıştırılabilir bir dosyadan oluşuyor ve içinde JackalControl Truva atı ve yasal bir Skype Kurumsal yükleyicisi yer alıyor. Bu aracın ilk kullanımı 2020'ye kadar uzanıyor. Başka bir bulaşma vektörü de Follina güvenlik açığından yararlanan, amaca yönelik bir HTML sayfasını indirmek için uzaktan şablon ekleme tekniğini kullanan kötü amaçlı bir belgeye dayanıyor.

Belge, "Gallery of Officers Who Have Received National and Foreign Awards.docx" adını taşıyor ve Pakistan hükümeti tarafından ödüllendirilen subaylar hakkında bilgi talep eden meşru bir genelgeymiş gibi görünüyor.

Follina güvenlik açığına dair bilgi ilk olarak 29 Mayıs 2022'de paylaşıldı ve söz konusu belge kayıtlara göre açığın yayınlanmasından iki gün sonra, 1 Haziran'da değiştirildi. Belge ilk olarak 2 Haziran'da tespit edildi. Meşru ve güvenliği ihlal edilmiş bir web sitesinden harici bir nesne yükleyecek şekilde yapılandırılan belge harici nesneyi indirdikten sonra JackalControl Trojan kötü amaçlı yazılımını içeren çalıştırılabilir dosya başlatılıyor.

- JackalControl saldırısı uzaktan kontrol ediliyor

JackalControl saldırısı, saldırganlara hedef makineyi uzaktan kontrol etme imkanı sağlayan ana Truva atı olarak hizmet veriyor. Yıllar içinde, saldırganlar bu kötü amaçlı yazılımın farklı varyantlarını dağıtıyor. Bazı varyantlar, kalıcılığını sürdürebilmek için ek kodlar içermekteyken, diğerleri ise sisteme bulaşmadan çalışabilecek şekilde yapılandırılıyor. Makineler genellikle, toplu komut dosyaları gibi diğer bileşenler aracılığıyla enfekte ediliyor.

GoldenJackal grubu tarafından yaygın olarak kullanılan ikinci önemli araç JackalSteal adını taşıyor. Bu araç çıkarılabilir USB sürücüleri, uzak paylaşımlar ve hedeflenen sistemdeki tüm mantıksal sürücüleri izlemek için kullanılabiliyor. Kötü amaçlı yazılım standart bir işlem veya hizmet olarak çalışabiliyor. Ancak kalıcılığını koruyamıyor ve bu nedenle başka bir bileşen tarafından yüklenmesi gerekiyor.

GoldenJackal, JackalWorm, JackalPerInfo ve JackalScreenWatcher gibi bir dizi ek araç kullanıyor. Bu araçlar Kaspersky araştırmacıları tarafından tanık olunan belirli durumlarda kullanılıyor. Bu araç seti, kurbanların makinelerini kontrol etmeyi, kimlik bilgilerini çalmayı, masaüstü ekran görüntülerini almayı amaçlıyor ve nihai hedef olarak casusluğa meyilli olduğunu belli ediyor.

Açıklamada görüşlerine yer verilen Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Kıdemli Güvenlik Araştırmacısı Giampaolo Dedola, GoldenJackal'ın düşük profiliyle gözden uzak kalmaya çalışan ilginç bir APT aktörü olduğunu belirterek, şunları kaydetti:

"İlk olarak Haziran 2019'da faaliyete başlamasına rağmen gizli kalmayı başardılar. Gelişmiş bir kötü amaçlı yazılım araç setine sahip olan bu aktör, Orta Doğu ve Güney Asya'daki kamu ve diplomatik kuruluşlara yönelik saldırılarında oldukça üretken oldu. Kötü amaçlı yazılım yerleştirmelerinin bazıları hala geliştirme aşamasında olduğundan, siber güvenlik ekiplerinin bu aktör tarafından gerçekleştirilebilecek olası saldırılara dikkat etmeleri çok önemli. Analizimizin GoldenJackal'ın faaliyetlerini önlemeye yardımcı olacağını umuyoruz."


AA
EDİTÖR
AA Haber Editör Servisi
AA Haber Editör Servisi
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Akenerji'den Avrupa pazarında stratejik adım
Akenerji'den Avrupa pazarında stratejik adım
pladis Hızlandırma Programı'na katılacak 12 yenilikçi girişim belli oldu
pladis Hızlandırma Programı'na katılacak 12 yenilikçi girişim belli oldu
'Türkiye nükleer teknoloji transfer eden ülkeler arasında yer alabilecek'
'Türkiye nükleer teknoloji transfer eden ülkeler arasında yer alabilecek'
'Ada Kıbrıs' projesine THY ve AJet'ten destek
'Ada Kıbrıs' projesine THY ve AJet'ten destek
Son Haberler
Amca husumetli olduğu yeğenlerine kurşun yağdırdı: 2 ölü, 1 yaralı
Amca husumetli olduğu yeğenlerine kurşun yağdırdı: 2 ölü, 1 yaralı
Babasının evini yaktı, alevler bir eve daha sıçradı; mahallelinin saldırdığı şüpheliyi polis kurtardı
Babasının evini yaktı, alevler bir eve daha sıçradı; mahallelinin...
İstanbul- Eyüpsultan'da lastik deposu alev alev yandı
İstanbul- Eyüpsultan'da lastik deposu alev alev yandı
Hafriyat kamyonu traktöre arkadan çarptı; 1 ölü, 1 yaralı
Hafriyat kamyonu traktöre arkadan çarptı; 1 ölü, 1 yaralı
Kocaeli'de ilçe emniyet müdürlüğü önünde silahlı kavga; 2 yaralı
Kocaeli'de ilçe emniyet müdürlüğü önünde silahlı kavga; 2...

Ana Sayfa
Bursa Haberleri
Haberler
Siyaset
Şehir Haberleri
Dünya
Ekonomi
Magazin
Dizi ve Fragmanlar
Eğitim
Sağlık
Spor
Teknoloji
Yaşam
Foto Galeri
Video Galeri
Biyografiler
Yerel Haberler
Günün Haberleri
Arşiv
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
  • Bursa Haberleri
  • Dizi ve Fragmanlar
  • Dünya
  • Eğitim
  • Ekonomi
  • Haberler
  • Magazin
  • Sağlık
  • Şehir Haberleri
  • Siyaset
  • Spor
  • Teknoloji
  • Yaşam
  • Foto Galeri
  • Video Galeri
  • Biyografiler
  • Yerel Haberler
  • Günün Haberleri
  • Arşiv
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
Google Play
ücretsiz indirin

  • Rss
  • Sitene Ekle
  • Künye
  • İletişim
  • Gizlilik İlkeleri
  • Çerez Politikası
  • Kullanım Şartları

Haber16.com "AA - İHA - DHA" ajansları abonesidir.
Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır. İzinsiz veya kaynak gösterilemeden kullanılamaz.
Copyright © 2017-2024 Haber16.com Tüm Hakları Saklıdır.