Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), Türkiye dahil birçok ülkeyi etkileyen, Mirage Kitten adlı sofistike bir tehdit grubunun yürüttüğü hedefli siber saldırı kampanyasını gün yüzüne çıkardı. Bu saldırılar, sahte LinkedIn işe alım mesajları aracılığıyla gerçekleştiriliyor ve özellikle havacılık ile finansal teknoloji alanlarındaki profesyonelleri hedef alıyor.
Sahte İşe Alım Mesajlarıyla Başlayan Saldırılar
Saldırganlar, kendilerini büyük teknoloji şirketlerinde görev yapan yetenek kazanımı uzmanları olarak tanıtarak, yazılım mühendisleriyle iletişime geçiyor. Adaylara teknik bir değerlendirme için bağlantı gönderiliyor ve bu bağlantı, zararlı yazılımlar içeren bir “kodlama görevi”ni indirmeleri için yönlendiriyor. Adaylar, testin süre sınırlamaları nedeniyle zaman baskısı altında kalıyor ve bu süreçte yapay zekâ destekli araçları kullanmaları yasaklanıyor.
Yeni Casus Yazılımlar ve Hedef Alma Yöntemleri
Mirage Kitten grubu, Node.js ve JavaScript tabanlı yeni casus yazılımlar geliştirerek, Windows, macOS ve Linux sistemlerini hedefleyebiliyor. Bu yazılımlar arasında, saldırganlara ele geçirilen sistem üzerinde kapsamlı kontrol sağlayan NodeRabbit ve adayların erişim sağlaması için gerekli verileri toplayan PollCat bulunuyor. Kaspersky uzmanları, bu tehditlerin yazılım geliştiricilerini hedef alarak kurumsal güvenlik sınırlarını aşmayı amaçladığını belirtiyor.
Kaspersky GReAT Güvenlik Uzmanı Omar Amin, Mirage Kitten grubunun geleneksel zararlı yazılımlardan JavaScript tabanlı tehditlere geçişinin, grubun operasyonel taktiklerinde önemli bir değişim gösterdiğini ifade etti. Geliştiricilerin genellikle yüksek erişim yetkilerine sahip olması, onları siber casusluk faaliyetleri için cazip hedefler haline getiriyor.
İşletmelerin Mirage Kitten ve benzeri gelişmiş tehditlerden korunmak için kapsamlı güvenlik önlemleri almaları öneriliyor. Kaspersky, gerçek zamanlı koruma ve tehdit görünürlüğü sağlayan çözümler sunuyor.

YORUMLAR (0)
Henüz yorum yok. İlk yorumu siz yazın.