Kartepe Bülteni
Sonuç yok
Tüm Sonucu Görüntüle
  • Giriş yap
  • Kayıt ol
  • Kartepe Haberleri
  • Kocaeli
  • Kartepe
  • Siyaset
  • Gündem
  • Dünya
  • Türkiye Gündem
Haber İhbarı
ABONE OL
  • Kartepe Haberleri
  • Kocaeli
  • Kartepe
  • Siyaset
  • Gündem
  • Dünya
  • Türkiye Gündem
Sonuç yok
Tüm Sonucu Görüntüle
Kartepe Bülteni
Sonuç yok
Tüm Sonucu Görüntüle
Ana Sayfa Teknoloji

Careto APT 10 yıl sonra yeniden ortaya çıktı

Yazı İşleri Yazan Yazı İşleri
14 Mayıs 2024
Okuma zamanı: 3 Dakika Okuma
Careto APT 10 yıl sonra yeniden ortaya çıktı

Oldukça yüksek bir gelişmişlik düzeyi sergileyen saldırganlar, çok modlu bir çerçeve kullanarak iki karmaşık siber casusluk kampanyası yürüttü. Kullanılan çerçeve mikrofon girdisinin kaydedilmesini, çok çeşitli dosya ve verilerin çalınmasını ve virüs bulaşmış makine üzerinde genel kontrol elde edilmesini sağlıyor. Kampanyalar Latin Amerika ve Orta Afrika’daki kuruluşları hedef alıyor.

Benzer haberler

Kuantum Teknolojileri ile Su Yönetimi İçin Yenilikçi Yarışma

5G Teknolojisiyle Robotik Cerrahi TCG Anadolu’da Gerçekleşti

ASELSAN’ın Otonom Su Altı Aracı TEKNOFEST Mavi Vatan’da Tanıtılacak

Gelişmiş Kalıcı Tehdit (APT) grubu Careto, öncelikle kamu kurumlarını, diplomatik kuruluşları, enerji şirketlerini ve araştırma kurumlarını hedef alan son derece sofistike saldırılarıyla biliniyor. Bu APT tehdit aktörünün faaliyetleri 2007 yılından 2013 yılına kadar gözlemlenmişti, ancak o zamandan beri bu tehdit grubuyla ilgili herhangi bir haber olmaması dikkat çekiciydi. Kaspersky araştırmacıları, APT trendleri hakkındaki üç aylık raporlarında, Careto’ya atfettikleri son kötü amaçlı kampanyaların arkasındaki ayrıntıları açıkladı.

Saldırganların ilk bulaşma vektörü, MDaemon e-posta yazılımını çalıştıran kuruluşun e-posta sunucusunu tehlikeye atmayı başardı. Bu sunucuya daha sonra saldırgana ağ üzerinde kontrol sağlayan farklı bir arka kapı bulaştırıldı. Tehdit aktörü, dahili ağ içinde yayılmak için bir güvenlik çözümünde daha önce tanımlanmamış bir hatadan faydalanarak kötü amaçlı implantların birden fazla makineye gizlice dağıtılmasını sağladı. Saldırgan, etkiyi artırmak için profesyonel uzmanlıkla tasarlanmış dört sofistike, çok modüler implant kullandı.

Çok modlu bir çerçeve olarak kötü amaçlı yazılım, sistem yapılandırması, oturum açma adları, parolalar, yerel makinedeki dizinlerin yolları ve daha fazlasını toplamak amacıyla mikrofon kaydedici ve dosya hırsızı gibi işlevler içeriyor. Operatörlerin özellikle kurumun gizli belgeleri, çerezleri, form geçmişi ve Edge, Chrome, Firefox ve Opera tarayıcıları için oturum açma verilerinin yanı sıra Threema, WeChat ve WhatsApp mesajlaşma programlarından gelen çerezlerle ilgilendikleri gözlemlendi.

Kaspersky’nin tespitlerine göre yeni keşfedilen Careto implantlarının hedef aldığı kurbanlar arasında, daha önce 2022, 2019 ve 10 yıldan daha uzun bir süre önce Careto ile tehlikeye atılan Latin Amerika’daki bir kuruluş ve Orta Afrika’daki bir kuruluş yer alıyor.

Kaspersky Global Araştırma ve Analiz Ekibi Güvenlik Araştırmacısı Georgy Kucherin, şunları söyledi:”’Careto APT, yıllardır oldukça yüksek düzeyde karmaşıklığa sahip kötü amaçlı yazılımlar geliştiriyor. Yeni keşfedilen implantlar, hem benzersiz hem de sofistike dağıtım taktikleri ve teknikleri ile karmaşık çok modlu çerçevelerden oluşuyor. Bunların varlığı Careto’nun operasyonlarının gelişmiş doğasına işaret ediyor. Keşfedilen kötü amaçlı yazılımın gelecekteki Careto saldırılarında kullanılmasını beklediğimiz için bu tehdit aktörünün faaliyetlerini yakından izlemeye devam edeceğiz.”

Kaspersky araştırmacıları, APT grupları tarafından dünya çapında siber saldırılarda başlatılan yeni araçları, teknikleri ve kampanyaları sürekli olarak gözlemliyor. Şirketin uzmanları, %90’ı casuslukla ilgili olmak üzere 900’den fazla operasyon ve grubu izlemeye aldı. Careto kampanyası, Kaspersky’nin en son APT Q1 trend raporunda açıklandı. Diğer gelişmiş kampanyalar hakkında daha fazla bilgi edinmek için Securelist adresini ziyaret edin.

Reklam

Careto’nun geri dönüşüyle ilgili daha fazla ayrıntı önümüzdeki Virus Bulletin konferansında açıklanacak.

Kaspersky araştırmacıları, bilinen veya bilinmeyen tehdit aktörlerinin hedefli saldırısının kurbanı olmamanız için aşağıdaki önlemlerin alınmasını öneriyor:

  • SOC ekibinizin en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbaratı Portalı, şirketin TI’sına ortak erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir süredir toplanan siber saldırı verilerini ve içgörülerini sağlar.
  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimiyle siber güvenlik ekibinizi en yeni hedefli tehditlerle mücadele edecek şekilde geliştirin.
  • Uç nokta düzeyinde tespit, araştırma ve olayların zamanında düzeltilmesi için Kaspersky NEXT gibi EDR çözümlerini uygulayın.
  • Temel uç nokta korumasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ düzeyinde erken aşamada tespit eden kurumsal düzeyde bir güvenlik çözümü uygulayın

Kaynak: (BYZHA) Beyaz Haber Ajansı

Etiketler: AptAraştırmakasperskySaldırıtehdit
PaylaşPaylaşPaylaş

Doğrudan cihazınızda bu gönderi kategorileri hakkında gerçek zamanlı güncellemeler alın, şimdi abone olun.

Abonelikten çık
Yazı İşleri

Yazı İşleri

Son dakika Kartepe haberleri ve Kartepe haberleri ile ilgili tüm sıcak gelişmeleri sayfamızdan takip edebilirsiniz.

İlişkili Gönderiler

news card a55d8b3ce9a3d978
Teknoloji

Kuantum Teknolojileri ile Su Yönetimi İçin Yenilikçi Yarışma

news card 097aefab70b47296
Teknoloji

5G Teknolojisiyle Robotik Cerrahi TCG Anadolu’da Gerçekleşti

news card f83596dcedc871d0
Teknoloji

ASELSAN’ın Otonom Su Altı Aracı TEKNOFEST Mavi Vatan’da Tanıtılacak

news card c25d2dad9a8b28d8
Teknoloji

HAVELSAN, AVISTA Sualtı Aracını TEKNOFEST Mavi Vatan’da Tanıtacak

news card fa34a86599230d24
Teknoloji

Türkiye, MARLİN SİDA ile Mayın Harbi Yeteneği Kazandı

news card 8b373fed9e0a6389
Teknoloji

Teknoloji Ödülleri Töreninde Başarılar Ödüllendirildi

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Bizi Takip Edin

Önerilen Haberler

news card 91b85cbd830acb2e

Çayırova’da Kamyonet Sürücüsünden Tehlikeli Manevra

news card a77d9708de6e754b

Murat Yalçıntaş, Ekonomi Gazetecileriyle Buluştu

news card ca8b55d8b48bf102

Fenerbahçe’den Göktürk Holding ile Yeni Sponsorluk Anlaşması

Popüler Haberler

  • news card fb6e6b4bf6a47f49

    Ankara Üniversitesi Mühendislik Fakültesi’nde Uyum Programı Düzenlendi

    0 Paylaş
    Paylaş 0 Paylaş 0
  • Erdoğan Karşıtlığı Bir Siyaset Programı Olabilir mi?

    0 Paylaş
    Paylaş 0 Paylaş 0
  • Düğün Sonrası Altınların Alınmasıyla İlgili Yeni İddialar

    0 Paylaş
    Paylaş 0 Paylaş 0
  • Kocaeli’de Şehir Hafızası: Basın Neyi Görüyor, Neyi Görmezden Geliyor?

    0 Paylaş
    Paylaş 0 Paylaş 0
  • YETKİYİ ALDI, SAHAYA İNDİ!

    0 Paylaş
    Paylaş 0 Paylaş 0
Youtube Facebook Twitter Instagram
Kartepe Bülteni

Kartepe haberleri, en güncel flaş haberler, Kartepe ve dünya haberleri, video ve galeriler kartepebulteni.com adresinde.

Kartepe Haberleri »

Son Yazılar

  • Çayırova’da Kamyonet Sürücüsünden Tehlikeli Manevra
  • Murat Yalçıntaş, Ekonomi Gazetecileriyle Buluştu
  • Fenerbahçe’den Göktürk Holding ile Yeni Sponsorluk Anlaşması
  • Geleceğin Mühendisleri İçin Gençlik Zirvesi Düzenlendi
  • Bize Ulaşın
  • Banner Fiyatları
  • Hakkımızda
  • Künye
  • Reklam Verin

© 2019/2023 Kartepe Bülteni - Tüm hakları saklıdır NetMedya.

Tekrar hoşgeldiniz!

Aşağıdan hesabınıza giriş yapın

Şifremi Unutum? Üye ol

Yeni hesap oluştur!

Kayıt olmak için aşağıdaki formları doldurun

Tüm alanlar zorunludur. Giriş yap

Şifrenizi geri alın

Parolanızı sıfırlamak için lütfen kullanıcı adınızı veya e-posta adresinizi girin.

Giriş yap
Sonuç yok
Tüm Sonucu Görüntüle
  • Kartepe Haberleri
  • Kocaeli
  • Kartepe
  • Siyaset
  • Gündem
  • Dünya
  • Türkiye Gündem
  • Giriş yap
  • Üye ol

© 2019/2023 Kartepe Bülteni - Tüm hakları saklıdır NetMedya.

Bu web sitesi çerezleri kullanır. Bu web sitesini kullanmaya devam ederek çerezlerin kullanılmasına izin vermiş olursunuz. Gizlilik ve Çerez Politikamızı ziyaret edin.