EDR: Eski hizmet, Emotet, REvil & Co için bir kapı açıcıdır

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Check Point Research, bilgisayar korsanlarının altı yılı aşkın bir süredir EDR (Endpoint Detection & Response) korumasını aşmasına yardımcı olan bir yazılım hizmeti keşfetti. Yazılım hizmeti, Emotet, REvil, Maze ve diğer kötü amaçlı yazılımlar için bir kapı açıcı görevi görür.

TrickGate hizmetinden yararlananlar arasında Cerber, Trickbot, Maze, Emotet, REvil, Cobalt Strike, AZORult, Formbook, AgentTesla gibi iyi bilinen kötü amaçlı yazılımlar yer alır - Check Point'in aylık olarak yayınladığı en iyi kötü amaçlı yazılımlardan oluşan renkli bir geçit töreni.

Eski hizmet EDR'yi baltalıyor

TrickGate dönüştürücüdür ve düzenli olarak değişir, bu da onun yıllarca keşfedilmemiş kalmasına yardımcı olmuştur. Kötü niyetli aktörler, TrickGate'i kullanarak kötü amaçlı yazılımlarını daha kolay ve kendileri için daha az sonuçla çoğaltabilirler.

TrickGate, düzenli olarak değiştiği için yıllarca radarın altında uçmayı başardı. Verileri sıkıştıran paketleyicinin sarmalayıcısı zamanla değişirken, TrickGate kabuk kodunun ana yapı taşları halen kullanılmaktadır.

Üretim kurbanları

Telemetri verilerine göre, TrickGate kullanan bilgisayar korsanları öncelikle üretimi hedefliyor, ancak aynı zamanda eğitim, sağlık, finans ve ticari kurumları da hedefliyor. Saldırılar, Tayvan ve Türkiye'de artan bir yoğunlaşma ile tüm dünyaya yayıldı.

🔎 TrickGate saldırı akışı (Resim: Kontrol Noktası).

Kötü amaçlı programın şifrelenmesi, tespit edilmesini zorlaştırır

Birçok saldırı akışı biçimi vardır. Kabuk kodu, TrickGate paketleyicinin çekirdeğidir. Kötü amaçlı talimatların ve kodun deşifre edilmesinden ve gizlice yeni süreçlere enjekte edilmesinden sorumludur. Kötü amaçlı program şifrelenir ve ardından korunan sistemi atlamak için kullanılabilecek özel bir rutinle paketlenir; bu nedenle güvenlik çözümleri, yükü statik olarak veya çalışma zamanında algılayamaz.

TrickGate'in arkasında kim var?

Check Point Research, net bir bağlantı belirleyemedi. Güvenlik araştırmacıları, hizmet ettikleri müşterilere dayanarak, bunun Rusça konuşan bir yeraltı çetesi olduğunu varsayıyorlar.

CheckPoint.com'da daha fazlası

 


kontrol noktası hakkında

Check Point Software Technologies GmbH (www.checkpoint.com/de), dünya çapında kamu idareleri ve şirketler için lider bir siber güvenlik çözümleri sağlayıcısıdır. Çözümler, sektör lideri kötü amaçlı yazılım, fidye yazılımı ve diğer saldırı türlerini algılama oranıyla müşterileri siber saldırılardan koruyor. Check Point, kurumsal bilgileri bulut, ağ ve mobil cihazlarda koruyan çok katmanlı bir güvenlik mimarisi ve en kapsamlı ve sezgisel "tek kontrol noktası" güvenlik yönetim sistemi sunar. Check Point, her ölçekten 100.000'den fazla işletmeyi korur.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku