Yeni Siber Tehdit: StrikeShark Kampanyası ve SharkLoader Zararlı Yazılımı
Endonezya’daki diplomatik misyonlar ile Tayvan’daki devlet kurumları ve Hong Kong’daki yazılım şirketlerinin de aralarında bulunduğu çok sayıda kuruluş, son dönemde siber saldırılara maruz kaldı. StrikeShark kampanyası, bu hedeflere sızmak için “SharkLoader” adlı daha önce tespit edilmemiş bir zararlı yazılım yükleyicisi kullanıyor. Kaspersky tarafından yapılan açıklamada, bu tehdit kampanyası şu an itibarıyla bilinen herhangi bir gelişmiş siber saldırı grubu ile ilişkilendirilmediği vurgulandı ve izlenmeye devam edileceği belirtildi.
Sızma Taktikleri ve Kullanılan Araçlar
Saldırganlar, sistemlere ilk sızma aşamasında Microsoft Exchange ve SharePoint gibi uygulamalarda bulunan güvenlik açıklarından faydalanırken, meşru yazılımlar arkasına gizlenmiş zararlı yükleyicileri kullanarak da dikkat çekiyor. Özellikle PDF belgeleri aracılığıyla kurbanları yanıltmak suretiyle zararlı yazılımın kurulumu sağlanıyor.
SharkLoader’ın Karmaşıklığı
SharkLoader’ın teknik özellikleri, yüksek düzeyde bir zararlı yazılım tasarımına işaret ediyor. İlk sızmanın ardından, yazılım şifrelenmiş zararlı modülleri çalıştırmak için “DLL side-loading” yöntemini kullanarak sistemdeki meşru Windows uygulamalarını istismar ediyor. Sonuç olarak, “Cobalt Strike Beacon” adlı siber saldırılar için sıkça kullanılan bir penetrasyon testi aracını sisteme enjekte ederek etkin hale getiriyor.
Uzman Görüşü
Kaspersky GReAT Güvenlik Araştırmacısı Fareed Radzi, konuyla ilgili yaptığı açıklamada, StrikeShark kampanyasının gelişen tehdit ortamını gözler önüne serdiğini belirtti. Güvenilir görünüme sahip sahte içeriklerin kullanılması ve mevcut güvenlik açıklarının istismar edilmesi, kuruluşların düzenli yazılım güncellemeleri, etkili uç nokta algılama sistemleri ve çalışanlar için kapsamlı siber güvenlik eğitimleri yapma gerekliliğini bir kez daha ortaya koyuyor.
Alınabilecek Önlemler
Siber güvenlik uzmanları, kuruluşları bu tür saldırılardan korumak için şu önerileri sıralıyor:
- Tüm uygulamalara düzenli yazılım güncellemeleri yaparak bilinen güvenlik açıklarını kapatın.
- Zararlı yükleyicileri tespit edebilen güvenilir güvenlik çözümleri kullanın.
- Çalışanlara siber güvenlik farkındalığını artırmak amacıyla düzenli eğitimler verin.
- Kurumsal cihazları, saldırıları erken aşamada tespit eden kapsamlı güvenlik sistemleri ile koruyun.
- Karmaşık tehditlere karşı güncel tehdit istihbaratıyla hazırlıklı olun.
Bu tür siber tehditlerin sürekli geliştiği göz önüne alındığında, önleyici tedbirlerin alınması hayati önem taşıyor.



