Kaspersky araştırmacıları makus şöhretiyle tanınan Gelişmiş Kalıcı Tehdit APT aktörü BlueNoroff’un portföyüne yeni ve daha Levent travesti gelişmiş berbat hedefli yazılım cinsleri eklediğini keşfetti BlueNoroff teşebbüs sermayesi şirketlerini kripto startup’larını ve bankaları amaç alarak dünya çapındaki finansal kuruluşların kripto para varlıklarını hedefleyen bir saldırgan olarak biliniyor Son Levent travestileri raporlara nazaran BlueNoroff berbat maksatlı yazılımlarını daha verimli bir formda iletebilmek ismine yeni belge çeşitlerini deniyor ve startup çalışanlarını tuzağa düşürmek için risk sermayesi şirketlerine ve bankalara ilişkin 70’ten fazla Travesti Levent uydurma domain oluşturmuş durumda Lazarus kümesinin bir kesimi olan BlueNoroff alametifarikası gereği akıllı kontratlar DeFi Blockchain ve FinTech sanayisi ile uğraşan kuruluşlara saldırmak için gelişmiş makûs emelli teknolojilerini kullanıyor 2022’de Kaspersky uzmanları BlueNoroff tarafından yürütülen dünya çapındaki kripto para teşebbüslerine yönelik bir dizi saldırıyı bildirmişti lakin sonrasında sessiz bir periyoda girildi Öteki taraftan Kaspersky’nin telemetri ölçümlerine nazaran BlueNoroff bu sonbaharda saldırmak için geri döndü ve bu sefer her zamankinden daha etkin ve daha özel taarruzlar yapacak Büyük bir finansal kuruluşun satış departmanında çalıştığınızı hayal edin DOC formatında bir metin alıyorsunuz mesela müşteriden gelen bir kontrat Hemen bu belgeyi açıp işverene da gönderelim diye düşünüyorsunuz Lakin siz belgeyi açar açmaz makûs emelli yazılım çabucak kurumsal bilgisayarınıza indiriliyor Artık saldırganlar hırsızlık için bir atak stratejisi planlarken tüm günlük operasyonlarınızı takip ediyor Enfekte şirketten bir çalışan büyük ölçüde kripto parayı aktarmaya çalıştığı anda saldırganlar süreci durduruyor alıcının adresini değiştiriyor ve gönderilecek para ölçüsünü da en son limite kadar zorluyor Bu durum hesabın tek seferde büsbütün boşaltılması manasına gelebilir Kaspersky uzmanları saldırganların şu anda kurbanın bilgisayarına bulaşmak için yeni bir Visual Basic Komut Belgesi görünmeyen bir Windows toplu süreç evrakı ve bir Windows uygulama evrakı üzere daha evvel kullanılmamış belge cinslerini etkin olarak denediğine ve test ettiğine inanıyor Dahası ileri seviye siber hatalılar ortasında tanınan olan mevcut taktikleri kullanmanın yanı sıra kendi stratejilerini de icat ederek Windows güvenlik tedbirlerini atlatma konusunda daha başarılı olmaya başladılar Son vakitlerde birçok saldırgan Web İşareti’nden Mark off the Web kaçınmak için manzara belgelerini benimsemiş Özetle MOTW flag i dediğimiz şey kullanıcı internetten indirilen bir belgeyi görüntülemeye çalıştığında Windows’un ihtar bildirisi Dosyanın Korumalı görünümde açılması gibi verdiği bir güvenlik tedbiri olarak isimlendirilebilir Bu mitigasyon tekniğinden kaçınmak için içlerinde BlueNoroff un da bulunduğu çok sayıda saldırgan ISO evrak tiplerinden yazılım yahut medya içeriğinin dağıtımı için kullanılan olağan optik disklerin dijital heyetim kopyaları yararlanmaya başlamış durumda
Tehdit aktörleri bu tip akınlarının gücünü her geçen gün artırıyor Örneğin Ekim 2022’de Kaspersky araştırmacıları dünyaca ünlü risk sermayesi şirketlerini ve bankaları taklit eden 70 düzmece alan ismi gözlemledi Tesir alanlarının birden fazla Beyond Next Ventures Mizuho Financial Group ve öteki Japon firmalarını taklit ediyor Bu da saldırgan kümenin Japon mali kuruluşlarına ağır ilgi gösterdiğini açığa çıkartıyor Kaspersky telemetri ölçümlerine nazaran saldırgan ayrıyeten BAE kuruluşlarını da amaç alıyor ve bunu yaparken de kendisini ABD ve Vietnam şirketleri kılığına sokuyor 2023 için yaptığımız en son gelişmiş kalıcı tehdit APT öngörülerimize nazaran yeni yıla tesiri ve gücü daha evvel hiç görülmemiş seviyede siber salgınlar damga vuracak Teknolojik üstünlükleri ve tesirleri bakımından berbat şöhretiyle bilinen WannaCry’a benzeyecekler BlueNoroff tecrübesindeki bulgularımız siber hatalıların yerinde durmadıklarını ve daima olarak yeni ve daha gelişmiş taarruz araçlarını test edip tahlil ettiklerini kanıtlıyor Yeni makûs niyetli taarruzların eşiğinde olan işletmeler her zamankinden daha güvenliğe değer vermeli bu yüzden çalışanlarınızı siber güvenliğin temelleri konusunda eğitin ve tüm kurumsal aygıtlarda muteber bir güvenlik tahlili kullanın diyor Kaspersky’nin Global Araştırma ve Tahlil Grubu GReAT kıdemli güvenlik araştırmacısı Seongsu Park BlueNoroff hakkında daha fazlasını Securelist’teki bu rapordan okuyabilirsiniz Kuruluşların korunması için Kaspersky nin teklifleri şu biçimde
- Personelinize temel siber güvenlik hijyen eğitimi verin
- Kimlik avı e postalarını saptayacaklarını bildiklerinden emin olmak için simüle edilmiş bir kimlik avı saldırısı gerçekleştirin
- Bilinen ve bilinmeyen tehditlere karşı tesirli korunma için davranış tabanlı algılama ve anormallik denetimi yetenekleriyle donatılmış Kaspersky Endpoint Security for Business gibi başarısı kanıtlanmış bir uç nokta güvenlik tahlili seçin
- Yeni ve saptaması güç tehditleri vaktinde tespit etmek ve çözmek için tesirli uç nokta müdafaası tehdit algılama ve müdahale eserlerine sahip özel bir siber güvenlik çözümü kullanın Kaspersky Optimum Framework EDR ve MDR ile güçlendirilmiş temel uç nokta müdafaası setini içerir
Kaynak BYZHA Beyaz Haber Ajansı