USD45,91
%0.47
EURO53,42
%-0.06
EURO/USD1,16
%-0.07
BIST13.662,75
%-1.64
Petrol96,10
%2.87
GR. ALTIN6.658,45
%-0.88
BTC0,000000
%0
  1. Haberler
  2. Teknoloji
  3. Asya, Latin Amerika ve Avrupa’daki kuruluşlara yönelik! Yeni StrikeShark kampanyasına karşı dikkatli olun!

Asya, Latin Amerika ve Avrupa’daki kuruluşlara yönelik! Yeni StrikeShark kampanyasına karşı dikkatli olun!

featured
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Yeni Siber Tehdit: StrikeShark Kampanyası ve SharkLoader Zararlı Yazılımı

Endonezya’daki diplomatik misyonlar ile Tayvan’daki devlet kurumları ve Hong Kong’daki yazılım şirketlerinin de aralarında bulunduğu çok sayıda kuruluş, son dönemde siber saldırılara maruz kaldı. StrikeShark kampanyası, bu hedeflere sızmak için “SharkLoader” adlı daha önce tespit edilmemiş bir zararlı yazılım yükleyicisi kullanıyor. Kaspersky tarafından yapılan açıklamada, bu tehdit kampanyası şu an itibarıyla bilinen herhangi bir gelişmiş siber saldırı grubu ile ilişkilendirilmediği vurgulandı ve izlenmeye devam edileceği belirtildi.

Sızma Taktikleri ve Kullanılan Araçlar

Saldırganlar, sistemlere ilk sızma aşamasında Microsoft Exchange ve SharePoint gibi uygulamalarda bulunan güvenlik açıklarından faydalanırken, meşru yazılımlar arkasına gizlenmiş zararlı yükleyicileri kullanarak da dikkat çekiyor. Özellikle PDF belgeleri aracılığıyla kurbanları yanıltmak suretiyle zararlı yazılımın kurulumu sağlanıyor.

SharkLoader’ın Karmaşıklığı

SharkLoader’ın teknik özellikleri, yüksek düzeyde bir zararlı yazılım tasarımına işaret ediyor. İlk sızmanın ardından, yazılım şifrelenmiş zararlı modülleri çalıştırmak için “DLL side-loading” yöntemini kullanarak sistemdeki meşru Windows uygulamalarını istismar ediyor. Sonuç olarak, “Cobalt Strike Beacon” adlı siber saldırılar için sıkça kullanılan bir penetrasyon testi aracını sisteme enjekte ederek etkin hale getiriyor.

Uzman Görüşü

Kaspersky GReAT Güvenlik Araştırmacısı Fareed Radzi, konuyla ilgili yaptığı açıklamada, StrikeShark kampanyasının gelişen tehdit ortamını gözler önüne serdiğini belirtti. Güvenilir görünüme sahip sahte içeriklerin kullanılması ve mevcut güvenlik açıklarının istismar edilmesi, kuruluşların düzenli yazılım güncellemeleri, etkili uç nokta algılama sistemleri ve çalışanlar için kapsamlı siber güvenlik eğitimleri yapma gerekliliğini bir kez daha ortaya koyuyor.

Alınabilecek Önlemler

Siber güvenlik uzmanları, kuruluşları bu tür saldırılardan korumak için şu önerileri sıralıyor:

  • Tüm uygulamalara düzenli yazılım güncellemeleri yaparak bilinen güvenlik açıklarını kapatın.
  • Zararlı yükleyicileri tespit edebilen güvenilir güvenlik çözümleri kullanın.
  • Çalışanlara siber güvenlik farkındalığını artırmak amacıyla düzenli eğitimler verin.
  • Kurumsal cihazları, saldırıları erken aşamada tespit eden kapsamlı güvenlik sistemleri ile koruyun.
  • Karmaşık tehditlere karşı güncel tehdit istihbaratıyla hazırlıklı olun.

Bu tür siber tehditlerin sürekli geliştiği göz önüne alındığında, önleyici tedbirlerin alınması hayati önem taşıyor.

Asya, Latin Amerika ve Avrupa’daki kuruluşlara yönelik! Yeni StrikeShark kampanyasına karşı dikkatli olun!
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Sondaki Haber ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

Sondaki Haber ile Sohbet Et

Sondaki Haber ile Haber Hakkında Sohbet

Yapay zeka asistanı
Sohbet sistemi şu anda aktif değil. Lütfen daha sonra tekrar deneyin.