İşte yeni saldırı türü! Siber casusluk sınır tanımıyor!

İşte yeni saldırı türü! Siber casusluk sınır tanımıyor!

ESET araştırmacıları, İspanya’da bir havacılık-uzay firmasına yapılan Lazarus saldırısını açığa çıkardı. Saldırganların, ESET tarafından LightlessCan adı verilen ve yeni keşfedilen bir arka kapı dahil olmak üzere birçok araç kullandığı ortaya çıktı.
Kuzey Kore bağlantılı Lazarus grubu operatörleri, geçtiğimiz yıl Facebook, Instagram ve WhatsApp platformlarının sahibi olan Meta için bir işe alım uzmanını taklit ederek giriştikleri başarılı bir kimlik avı (spear phishing) saldırısının sonrasında firmanın ağına erişim sağladı. Saldırının nihai hedefi ise siber casusluk olarak kayıt altına alındı.

Sahte işe alım uzmanı, kurban ile LinkedIn profesyonel sosyal ağ platformunun sağladığı bir özellik olan LinkedIn Messaging üzerinden iletişime geçti. Kurbana işe alım sürecinin bir parçası olarak gerekli olduğu söylenen iki kodlama testi gönderdi. ESET Research, etkilenen havacılık-uzay şirketiyle yapılan işbirliği sayesinde ilk erişim adımlarını yeniden oluşturarak Lazarus tarafından kullanılan araç setini analiz edebildi. Grup birden fazla şirket çalışanını hedef aldı.

Lazarus, kurbanların sistemlerine birden çok veri yükü gönderdi. Bunlardan en önemlisi, daha önceden kayıt altına alınmamış olan ve LightlessCan adı verilen karmaşık bir uzaktan erişim truva atı (RAT). Truva atı, çok çeşitli yerel Windows komutlarının işlevlerini taklit eder ve genellikle gürültülü konsol yürütmeleri yerine RAT'ın kendi içinde gizli olan yürütmeye ile saldırganlar tarafından kötüye kullanılır. Bu stratejik değişiklik, gizlilik özelliğini geliştirerek saldırganın faaliyetlerini tespit etmeyi ve analiz etmeyi daha zorlu hale getiriyor.

Saldırıyı açığa çıkaran ESET araştırmacısı Peter Kálnai şunları söyledi, “Bu saldırının en endişe verici tarafı; tasarımı ve işleyişinde üst düzey gelişmişlik sergileyen, öncülü BlindingCan ile karşılaştırıldığında kötü amaçlı yeteneklerde önemli bir ilerleme sağladığı görülen, karmaşık ve muhtemelen kendini geliştiren bir araç olan yeni veri yükü türü LightlessCan olarak dikkat çekiyor.”

HIDDEN COBRA olarak da bilinen Kuzey Kore bağlantılı siber casusluk grubu Lazarus’un 2009 yılından beri aktif olduğu düşünülüyor. Lazarus casusluk, sabotaj ve finansal kazanç elde etme arzusu olmak üzere siber suç etkinliklerinin üç temel özelliğine de sahip. Havacılık-uzay firmaları, Kuzey Kore bağlantılı APT grupları için alışıldık hedefler olarak tanımlanıyor.



Müracaat edebilmek bile başarı sayılıyor!

Güneş'te dev bir patlama gerçekleşti! Fırtına dünyaya yaklaşıyor

Son derece dirençli!

Çok şiddetli olacak, Bugüne dikkat!

Şiddetli bir jeomanyetik fırtına tespit edildi...

Şimdi de dünya çapında bir karar alındı...

Kovid-19 aşılarıyla ilgili sonunda itirafta bulundu! Bu etkiye neden oluyormuş...

Üç Avrupa ülkesi vize başvurularını kapattı

Çöl tozu tüm yurdu etkisi altına aldı!

Yeni bir pandemi daha kapıda!

CHP Seyhan ilçe örgütü dur durak bilmeden çalışıyor

Kanlı’dan çağrı, “Adana kötü kokmasın!”

Tefeci gibi esnafa çöktüler!

Bilici AK Parti'ye mi geçiyor...

Dr. Halil Nacar’dan önemli ziyaretler...

Ayhan Barut'tan Meclis'te tasarruf tepkisi

Sümer, ‘Dört ayda yarım milyon kişi işten çıkarıldı’

Kısacık: Buğday Taban Fiyatı 15,50 TL’den Aşağıda Olmamalı!

Meclis'te rant tepkisi...

“İnsanlık anne şefkatine muhtaç!”

Taşra teşkilatlarına tasarruf ayarı: 300 tanesi kapatılacak!

Artık yaptırılmayacak!

Zeki Kıvanç, “ADASO olarak Tübitak 1831’de çözüm ortağı olduk”

 AOSB’den AR-GE ve İnovasyona Büyük Destek!

Adana’da küçükbaş kurbanlıkların fiyatları belirlendi

Benzin ve motorin alacaklar dikkat! 13 bin akaryakıt bayii tabelaları değiştirdi

Cansuyu kurban fiyatlarını duyurdu

Ev satışlarında yok böyle bir indirim!

‘Noterde bile işlem yapamayacak duruma gelebilirsiniz’

Personel servisi uygulaması sona eriyor...

Adana Demirspor iyi başladı kötü bitirdi: 1-2

Adana Demirspor'a şok ceza! UEFA açıkladı

Adana’nın jimnastik şampiyonları

Başkan Tekin, “Sporun ve sporcunun daima yanında olacağız”

Bay Şampiyon Ramazan Furkan Baysal

Havuz efsanelerinden Başkan Oya Tekin’e ziyaret

Adanaspor'da merak edilenler netleşiyor!

ÇİLTAR Masa Tenisi İhtisas’ta Dr.Ali Türemiş 3.Kez Başkan

Bayram Akgül Adanaspor'a veda etti; “Her şeyin bir sonu var”

Sancak, ”Ben bırakırsam kimse kurtaramaz küme düşer”

Yusuf Kanlı, “Türk gençliği geleceğimizdir!”

“Büyük önder Samsun’da Kurtuluş meşalesini yaktı”

Gülaçtı: ‘Aziz milletimiz hürriyetinden asla vazgeçmez’

19 Mayıs, Gençlerimizin Sadece Geçmişe Değil Geleceğe de Bakışıdır

“Ülkemizi çağdaş medeniyetler seviyesine ancak gençlerimiz taşıyacaktır”

Vali Köşger, 'Gençlerimiz geleceğe emin adımlarla yürüyor'

Başkan Tanburoğlu: “Gençler! Cumhuriyet size emanettir”

Avan, ”Bugünleri de, yarınları da gençlerle hep birlikte inşa edeceğiz”

Demirçalı, “Tarihimizin önemli dönüm noktalarından biri”

Emekliye 'kısmi' refah payı!

Pomem Kursiyerlerinden Başkan Demirçalı’ya Teşekkür Ziyareti

Uludağ’dan Kaçak Yapılara Aman Yok

Emekliye yeni destek paketi! Bazıları ücretsiz bazıları indirimli…

Yeşil Fırın’da silahlı kavga! Kurye Pastane sahibini vurdu

Seyhan Nehri’ne giren genç kayboldu...

“Atatürk’ün koyduğu hedeflere emin adımlarla yürüyoruz”

Adana’da 19 Mayıs Coşkusu...

'Çıplak fotoğraf' Şantajçılarına şok baskın!

“19 Mayıs’ın önemini yeni nesle daha derinden aktarmalıyız”

Mayıs’ta sıcak ve nemli hava bunalttı

Taşra teşkilatlarına tasarruf ayarı: 300 tanesi kapatılacak!

Milli mücadelenin ruhu 105 yaşında!

Yusuf Kanlı, “Türk gençliği geleceğimizdir!”

CHP Seyhan ilçe örgütü dur durak bilmeden çalışıyor

Beton mikseri hortumuna tutunup giderek ölüme meydan okudu

“Büyük önder Samsun’da Kurtuluş meşalesini yaktı”

Seyhan’dan öğrencilere, “Sınav kaygısı” eğitimi

Tunç: “19 Mayıs 1919 milletimiz için bir milattır”

Pekduraner uyarıyor; 'Maaşlar bankadan ödenmeli!

White Sunset Vibe Etkinliği Adana'da yapıldı

Kapıyı camı sıkıca örtün, feci geliyor!

Dolandırıcıların yeni yöntemi!

Prof. Dr. Naci Görür en çok endişe ettikleri bölgeyi açıkladı! 'Korkuyorum'

Artık yaptırılmayacak!

23 yıla kadar hapsi isteniyor...

Gülaçtı: ‘Aziz milletimiz hürriyetinden asla vazgeçmez’

Çapa yaparken ayağını makineye kaptıran adamı itfaiye kurtardı

Kozay,“19 Mayıs ruhu ulusumuzun yolunu aydınlatıyor”

İşe gitmek üzere evden çıkan gençten 5 gündür haber alınamıyor

Bulut, “Cumhuriyet meşalesini ilelebet yakacağız”

Yükleniyor