Avast tarafından tanımlanan APT grubu LuckyMouse

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Avast, Doğu Asya'daki devlet kurumlarını hedefleyen APT grubunu tespit etti. Analiz, APT grubu LuckyMouse'un saldırının arkasında olabileceğini ve hassas hükümet verilerine erişmek için yeni ve gelişmiş taktikler kullandığını gösteriyor.

Dijital güvenlik ve gizlilik çözümlerinde dünya lideri olan Avast, Moğolistan'daki devlet kurumlarını ve bir devlet veri merkezini hedef alan yeni bir Gelişmiş Kalıcı Tehdit (APT) kampanyası belirledi.

Yeni taktiklerle APT grubu

Avast Threat Intelligence'daki analistler, APT grubunun Moğol devlet ağlarına uzun vadeli erişim elde etmek için arka kapılar ve keylogger'lar kullandığını tespit etti. EmissaryPanda ve APT27 olarak da bilinen Çin merkezli hack grubu LuckyMouse'un muhtemelen APT kampanyasının arkasında olduğuna inanıyorlar. Geçmişte bölgedeki hedeflere saldıran grubun yakın ülkelerden ulusal kaynaklar ve siyasi istihbarat aradığı biliniyor.

Araştırma ve analizlerin ardından Avast araştırmacıları, grubun taktiklerini güncellediğini tespit etti. Bu saldırı için grup, hedef ağı taramalarına ve kimlik bilgilerini toplamalarına olanak tanıyan çeşitli araçları yüklemek için hem keylogger'ları hem de arka kapıları kullandı. Daha sonra bunları hassas hükümet verilerine erişmek için kullandılar.

Kırılgan şirketler köprü görevi görüyor

APT grubu tarafından devlet altyapısına erişim elde etmek için kullanılan taktikler arasında, virüs bulaşmış belgeleri enjekte eden yama uygulanmamış bir CVE 2017-11882 güvenlik açığı kullanan kötü amaçlı bir e-posta eki aracılığıyla devlet hizmetleri sağlayan savunmasız bir şirkete erişim elde etmek yer alır.

"LuckyMouse APT grubu 2017 sonbaharından beri aktif ve son iki yılda tekniklerini geliştirerek ve taktiklerini önemli ölçüde değiştirerek Avast'ın dikkatinden kaçtı. Avast'ta Kötü Amaçlı Yazılım Araştırmacısı Luigino Camastra, "Yeni işleyiş tarzlarını belirleyerek, Moğol hükümetine karşı yürütülen kampanyayı ortaya çıkarabildik ve grubun hassas verilere uzun vadede erişim elde etmek için saldırılarını nasıl geliştirdiğini gösterebildik" dedi.

Avast.io'daki güvenlik blogunda bununla ilgili daha fazla bilgi

 


Avast Hakkında

Bir FTSE 100 şirketi olan Avast (LSE:AVST), dijital güvenlik ve gizlilik ürünlerinde dünya lideridir. Avast'ın 400 milyondan fazla çevrimiçi kullanıcısı vardır ve Avast ve AVG markaları altında insanları çevrimiçi tehditlere ve gelişen IoT tehdit ortamına karşı koruyan ürünler sunar. Şirketin tehdit algılama ağı, tehditleri gerçek zamanlı olarak algılamak ve durdurmak için makine öğrenimi ve yapay zeka gibi teknolojileri kullanan dünyanın en gelişmiş ağları arasındadır. Avast'ın mobil, PC veya Mac için dijital güvenlik ürünleri, VB100, AV-Comparatives, AV-Test, SE Labs ve diğer test enstitülerinden en yüksek puanları ve sertifikaları aldı.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku