Yeni Zararlı Yazılım Seti
Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), daha önce belgelenmemiş olan 'Mirage Kitten' adlı gelişmiş sürekli tehdit (APT) grubuna ait yeni bir zararlı yazılım setini keşfetti. Araştırma sonuçları, Kaspersky'nin Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik düzenlediği Siber Güvenlik Hafta Sonu etkinliğinde açıklandı.
Hedefler ve Kullanım Şekli
Bu kötü amaçlı yazılımlar, kurban ağlarına uzun süreli erişim sağlamak ve hassas verileri çalmak için tasarlanan hedefli kampanyalarda kullanılıyor. Özellikle Mısır, Ürdün, Tanzanya, Pakistan ve Etiyopya gibi ülkelerdeki çeşitli kuruluşlar bu saldırılara maruz kalmaktadır.
Mirage Kitten araç seti, yeni keşfedilen Windows arka kapısı 'NightLedger' ile birlikte 'ArcBridge' ve 'BridgeHead' adlı iki tünelleme aracı içeriyor. 'NightLedger', saldırganların ele geçirilmiş sistemler üzerinde uzaktan kontrol sağlamasına olanak tanırken, tünelleme araçları kurban bilgisayarlarını adeta bir ara düğüm haline dönüştürüyor. Bu durum, saldırganların ağ güvenlik mekanizmalarını aşabilmesine yardımcı oluyor ve dikkat çekmeden uzun süreli erişim elde etmelerine imkan tanıyor.
Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Omar Amin, bu gelişmelerin Mirage Kitten’ın siber casusluk operasyonlarını desteklemek için zararlı yazılım cephaneliğini geliştirmeye devam ettiğini belirtti. Ayrıca, saldırganların gizli erişimlerini sürdürmek için tünelleme araçlarını kullanmalarının, tespit edilme riskini önemli ölçüde artırdığını ifade etti.
Kuruluşların bu tehditlere karşı güvende kalabilmeleri için, Kaspersky'nin önerilerini takip etmeleri önem taşıyor. Bu öneriler arasında aktif tehdit takibi ve bütüncül güvenlik çözümleri bulunuyor.

YORUMLAR (0)
Henüz yorum yok. İlk yorumu siz yazın.