Yeni Rus kötü amaçlı yazılımı Kapeka keşfedildi

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

WithSecure'daki güvenlik uzmanları Kapeka'yı açığa çıkardı. Yeni kötü amaçlı yazılımın Rus hacker grubu Sandworm ile bağlantısı var gibi görünüyor. Birkaç faktör, kötü amaçlı yazılımın geliştirilmesinin ve kullanımının Rusya-Ukrayna savaşıyla ilgili olduğunu açıkça gösteriyor: zamanlama, yerler ve Rus Kum Solucanı grubuyla olası bağlantı.

WithSecure™'daki (eski adıyla F-Secure Business) tehdit istihbaratı araştırmacıları, en azından 2022'nin ortasından bu yana Orta ve Doğu Avrupa'daki hedeflere yönelik saldırılarda kullanılan yeni bir kötü amaçlı yazılım keşfetti. Kapeka adı verilen kötü amaçlı yazılımın Sandworm adlı bir grupla bağlantısı olabilir. Sandworm, Rusya Federasyonu Silahlı Kuvvetleri Genelkurmay Karargahı (GRU) tarafından işletilen bir Rus hacker grubudur. Grup, Rusya'nın bölgedeki çıkarlarını gözeterek Ukrayna'ya yönelik yıkıcı saldırılarıyla tanınıyor.

Gizli işlevselliğe sahip arka kapı kötü amaçlı yazılımı

Kapeka, birçok özelliğe sahip esnek bir arka kapıdır. Saldırının ilk aşamalarında bilgisayar korsanları için bir araç seti görevi görmesinin yanı sıra kurbanın verilerine uzun vadeli erişim de sağlıyor. Kötü amaçlı yazılımın analizi, nadir görülmesi ve gizlilik ve karmaşıklık düzeyi, genellikle devlet tarafından yönlendirilen bilgisayar korsanlığı saldırıları olan APT düzeyindeki etkinliği gösterir.

Kapeka'nın geliştirilmesi ve kullanımı mevcut Rusya-Ukrayna savaşıyla yakından bağlantılıdır. Yasadışı işgalden bu yana, arka kapı muhtemelen Orta ve Doğu Avrupa'daki şirketlere yönelik hedefli saldırılarda kullanıldı.

Rus Kum Solucanı grubuna bağlantı

WithSecure Intelligence araştırmacısı Mohammad Kazem Hassan Nejad, "Kapeka'nın Rus APT kampanyalarıyla, özellikle de Sandworm grubuyla olan bağlantıları nedeniyle çok endişeliyiz" dedi. “Öncelikle Doğu Avrupa'da gözlemlenen nadir hedefli saldırılar, sınırlı kapsamlı saldırılar için özel olarak tasarlanmış bir araca işaret ediyor. Ek olarak, daha ileri analizler, Sandworm'un parçası gibi görünen başka bir araç seti olan GreyEnergy ile benzerlikleri ortaya çıkardı. Bu, grupla olan bağlantıların altını çiziyor ve Doğu Avrupa'daki olası saldırı hedefleri için artan tehdit seviyesine işaret ediyor."

WithSecure, Kapeka etkinliğini en son Mayıs 2023'te gözlemledi. Özellikle devlet tehdit aktörlerinin faaliyetlerini durdurmaları veya işleyen araçları devre dışı bırakmaları beklenemez. Bu nedenle Kapeka'nın nadir görülmesi, devlet öncülüğündeki gelişmiş bilgisayar korsanlığı saldırısının (APT) ek bir kanıtı olabilir. Bu saldırılar yıllarca sürebilir; örneğin Rusya ile Ukrayna arasındaki savaşta.

Daha fazlası WithSecure.com'da

 


WithSecure Hakkında

Eskiden F-Secure Business olan WithSecure, siber güvenlik alanında güvenilir bir iş ortağıdır. Büyük finansal kuruluşlar, endüstriyel şirketler ve önde gelen iletişim ve teknoloji sağlayıcıları gibi BT hizmet sağlayıcıları, yönetilen güvenlik hizmetleri sağlayıcıları ve diğer şirketler de WithSecure'a güveniyor. Finli güvenlik sağlayıcısı, siber güvenliğe yönelik sonuç odaklı yaklaşımıyla, şirketlerin güvenliği operasyonlarla ve güvenli süreçlerle ilişkilendirmesine ve iş kesintilerini önlemesine yardımcı oluyor.


 

Konuyla ilgili makaleler

Yeni Rus kötü amaçlı yazılımı Kapeka keşfedildi

WithSecure'daki güvenlik uzmanları Kapeka'yı açığa çıkardı. Yeni kötü amaçlı yazılımın Rus hacker grubu Sandworm ile bağlantısı var gibi görünüyor. Bir kaç faktör ➡ Devamını oku

Lancom LCOS'ta kök parola güvenlik açığı var 

Lancom ve BSI, LCOS işletim sistemi için bir yapılandırma hatası bildirdi: CVSS değeri 6.8 olan bir güvenlik açığı, ➡ Devamını oku

XenServer ve Citrix Hypervisor güvenlik açıkları

Citrix, XenServer ve Citrix Hypervisor'daki iki güvenlik açığı konusunda uyarıyor. Güvenlik açıkları yalnızca orta derecede ciddi, ancak hâlâ bir tane var ➡ Devamını oku

Başarılı kimlik avı: Saldırganlar Cisco Duo için MFA hizmet sağlayıcılarına saldırır 

Cisco, Zero Trust güvenlik platformuna kısaca “Duo” adını veriyor. Erişimleri, son teknoloji ürünü çok faktörlü kimlik doğrulama (MFA) ile korunmaktadır. Bir aracılığıyla ➡ Devamını oku

Kuzey Kore devlet korsanları yeni casusluk taktiklerine güveniyor

Önce konuşun, sonra hackleyin: Kuzey Koreli hacker grubu TA427, onların bakış açısını almak için dış politika uzmanlarına oldukça sıradan bir şekilde hitap etmeye çalışıyor ➡ Devamını oku

Çin'den dezenformasyon kampanyası

Çin'in dezenformasyon yaymak için yapay zeka tarafından oluşturulan içeriği kullanarak seçimleri aksattığı ve manipüle ettiği iddiasına ilişkin rapor, ➡ Devamını oku

OT güvenlik durumu raporu

Almanya da dahil olmak üzere dünya çapındaki sanayi şirketlerine yönelik yakın zamanda yapılan bir anket, OT güvenliğinin durumu hakkında endişe verici bir tablo çiziyor ➡ Devamını oku

Kutsal LG WebOS şirketlerdeki sunum TV'lerini tehlikeye atıyor 

Artık birçok şirketin konferans salonlarında etkinlikler veya video konferanslar için büyük TV setleri bulunuyor. Bunun arkasında beklenmedik bir şekilde güvenlik açıkları da var ➡ Devamını oku