Siber casusluk: Asyalı yetkililere APT saldırısı

Bitdefender_Haberler

Gönderiyi paylaş

Siber casusluk nasıl çalışır: Bitdefender, Güneydoğu Asyalı yetkililere yönelik APT saldırısını analiz ediyor. Bitdefender güvenlik araştırmacıları, organize APT bilgisayar korsanları tarafından gerçekleştirilen karmaşık ve hedefli bir saldırı zincirini yakından inceledi.

Bu sayede siber casusluk sürecini detaylı bir şekilde takip edebildiler. Spesifik olarak, Güneydoğu Asya'da muhtemelen 2018'den beri gerçekleştirilen hükümet kuruluşlarına yönelik saldırılarla ilgili. Faillerin, ulusal güvenlik çıkarlarıyla ilgili bilgileri ve diğer hassas verileri yönlendirmek ve endüstriyel casusluk yapmak istedikleri iddia ediliyor. Bir teknik incelemede, Bitdefender uzmanları, kullanılan teknolojilerin ve bunların nasıl etkileşimde bulunduklarının derinlemesine bir analizini ve ayrıca saldırı zincirinin kronolojik bir taslağını sunuyor.

Son iki yılda 200 sistem etkilendi

Faaliyetlerin ilk belirtileri Kasım 2018'e kadar uzanabilir. Ana aşama 2019'un başlarında başladı. Yılın ilk beş ayında yaklaşık 200 sistem saldırının belirtilerini gösterdi. Görünüşe göre bunun için kurulan altyapı, birkaç unsur hala çalışır durumda olsa da şu anda aktif değil.

Casusluk amaçlı uzun vadeli sızma

Kapsamlı bir damlalık cephaneliği ve arka kapılar Chinoxy, PCShare RAT ve FunnyDream gibi araçlar kullanıldı. Uzaktan Erişim Truva Atları (RAT) veya menşei Halk Cumhuriyeti'ne atfedilen kullanılan diğer kaynaklar gibi bazı adli eserler, son derece uzmanlaşmış Çinli yazarlara işaret ediyor. Görünüşe göre yazarlar, kurbanların ağındaki etki alanı denetleyicilerini tehlikeye atıyor. APT uzmanları, dijital olarak imzalanmış ikili dosyalar aracılığıyla ağlardaki uzun vadeli varlıklarını elde ettiler. Bunlar, bir arka kapıyı belleğe yandan yüklemek için bir boşluk sunuyordu. Bir sonraki adımda, ağda hareket edebilir ve şirketin BT altyapısındaki çok sayıda makine üzerinde uzun vadeli kontrol elde edebilirler. Böylece saldırıya uğrayan örgütlerin faaliyetlerini izlediler ve bilgileri sızdırdılar.

Beyaz kağıt hazır

Bitdefender Tehdit Analistlerinin Güneydoğu Asya'daki devlet kurumlarını hedef alan siber casusluk hakkındaki raporu, buradan ücretsiz olarak indirilebilen bir tanıtım belgesi olarak mevcuttur.

PDF Bitdefender.com olarak doğrudan teknik incelemeye

 


Bitdefender Hakkında

Bitdefender, 500'den fazla ülkede 150 milyondan fazla sistemi koruyan siber güvenlik çözümleri ve antivirüs yazılımında dünya lideridir. 2001 yılında kuruluşundan bu yana şirketin yenilikleri düzenli olarak mükemmel güvenlik ürünleri ve özel müşteriler ve şirketler için cihazlar, ağlar ve bulut hizmetleri için akıllı koruma sağladı. Tercih edilen tedarikçi olarak Bitdefender teknolojisi, dünyanın dağıtılan güvenlik çözümlerinin yüzde 38'inde bulunur ve hem endüstri profesyonelleri, üreticiler hem de tüketiciler tarafından güvenilmekte ve tanınmaktadır. www.bitdefender.de


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku