Ekonomi

Basın Bülteni- Kaspersky, siber casuslukta kullanılan yeni Mirage Kitten zararlı yazılım setini ortaya çıkardı

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), Mirage Kitten gelişmiş sürekli
tehdit (APT) grubu tarafından kullanılan ve daha önce belgelenmemiş yeni
bir zararlı yazılım seti keşfetti. Araştırma sonuçları, şirketin Orta Doğu, Türkiye
ve Afrika (META) bölgesine yönelik düzenlediği yıllık Siber Güvenlik Hafta
Sonu etkinliğinde kamuoyuyla paylaşıldı. Söz konusu kötü amaçlı araçların, kurban
ağlarında uzun süreli erişim sağlamak ve hassas verileri çalmak amacıyla gerçekleştirilen
hedefli bir kampanyada kullanıldığı tespit edildi.

Kaspersky araştırmacıları, Orta Doğu ve Afrika genelinde çeşitli kurbanları hedef
aldığını belirledi. Bunlar arasında Mısır'daki kuruluşlar, Ürdün ve Tanzanya'daki
küçük ve orta ölçekli işletmeler ile kamu kurumları, Pakistan'daki havacılık
kuruluşları, Etiyopya'daki telekomünikasyon şirketleri ve Burkina Faso'daki
finans sektörü kuruluşları yer alıyor.

Araç seti, özel olarak geliştirilmiş üç programdan oluşuyor. Araç setinin merkezinde,
daha önce gruba atfedilen zararlı yazılımlarla kod yapısı ve davranış özellikleri
bakımından benzerlik gösterdiği için Mirage Kitten'a atfedilen yeni keşfedilmiş
Windows arka kapısı NightLedger bulunuyor. Bu araç, saldırganlara ele
geçirilmiş sistemler üzerinde uzaktan kontrol sağlıyor, saldırganların komut çalıştırmasına,
dosyaları görüntülemesine ve aktarmasına, ayrıca ekran görüntüsü
almasına olanak tanıyor. NightLedger'a, ArcBridge ve BridgeHead adlı iki gizli
tünelleme aracı eşlik ediyor. Bu araçlar, ele geçirilen bilgisayarı adeta bir
ara düğüme dönüştürüyor: Saldırganlar kendi sunucularındaki araçlarını çalıştırırken
ortaya çıkan tüm trafik, kurbanın bilgisayarı üzerinden sessizce yönlendirilerek
sanki kurbanın ağı içinden geliyormuş gibi görünüyor. Böylece saldırganlar
ağ güvenlik mekanizmalarını aşabiliyor ve dikkat çekmeden uzun süreli erişimi
sürdürebiliyor. Bu araçlardan ilki, Nisan 2026'da Orta Doğu'daki kurbanları
hedef alan faaliyetler sırasında tespit edildi.

Saldırganların çoğu vakada sisteme ilk erişimi nasıl sağladığı belirsizliğini korurken,
-Kaspersky GReAT araştırmacıları BridgeHead aracının Mısır'daki kurban
ortamlarında ve Pakistan'daki bir havacılık ve uzay kuruluşunun sistemlerinde,
sistemlerin ele geçirilmesinin ardından yürütülen faaliyetler sırasında kullanıldığını
gözlemledi. Söz konusu vakalarda sisteme sızma faaliyetleri, grubun bilinen
yöntemleriyle örtüşen hedefli kimlik avı girişimlerinin ardından gerçekleşti.
Saldırılarda, güvenilir markaları ve işe alım platformlarını taklit eden işe
alım temalı mesajların yanı sıra, kurbanları üçüncü taraf dosya paylaşım hizmetlerinde
barındırılan kötü amaçlı arşiv dosyalarına yönlendiren sahte video konferans
sayfaları gibi son derece hedefli içerikler kullanıldı.

Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Omar Amin konuya ilişkin değerlendirmesinde
şunları söyledi: Son bulgularımız, Mirage Kitten'ın Orta Doğu ve Afrika
genelindeki hedefli siber casusluk operasyonlarını desteklemek amacıyla zararlı
yazılım cephaneliğini geliştirmeye devam ettiğini gösteriyor. Kampanyanın
dikkat çeken bir diğer yönü ise grubun operasyonel araç setinin bir parçası olarak
tünelleme araçlarını operasyonel araç setinin bir parçası olarak kullanmayı
sürdürmesi. Bu yöntem, saldırganların ağ kontrollerini aşmasına, ele geçirilen
ortamlara gizli erişimi sürdürmesine ve tespit edilmelerini önemli ölçüde zorlaştırmasına
olanak tanıyor. Bu tekniklerin uzun süreli ve gelişmiş yapısı göz
önünde bulundurulduğunda, kuruluşların ve siber güvenlik ekiplerinin söz konusu
bulguları tehdit değerlendirmelerine dahil etmeleri ve tespit ile müdahale yetkinliklerini
güçlendirmeleri gerekiyor,

Daha fazla bilgiye Securelist.com üzerinden ulaşabilirsiniz.
Kuruluşların Mirage Kitten ve diğer APT gruplarının tehditlerine karşı güvende kalabilmeleri
için şu en iyi uygulamaları takip etmeleri öneriyor:

- Aktif Tehdit Takibi: NightLedger arka kapısı ile ArcBridge ve BridgeHead tünelleme
araçları da dahil olmak üzere Mirage Kitten araç setinin kullanıma/dağıtıma
sunulmasına karşı son derece dikkatli olun.

- Bütüncül Güvenlik Çözümleri: Şirketinizi geniş bir tehdit yelpazesinden korumak
için, her ölçekten ve sektörden kuruluşa gerçek zamanlı koruma, tehdit görünürlüğü,
olay inceleme ve EDR/XDR müdahale kabiliyetleri sunan Kaspersky Next ürün
ailesini kullanın. Mevcut ihtiyaçlarınıza ve kaynaklarınıza bağlı olarak en uygun
ürün katmanını seçebilir, siber güvenlik gereksinimleriniz değiştikçe kolayca
bir üst katmana geçiş yapabilirsiniz.

- Yönetilen Güvenlik Hizmetleri: Tehdit tespitinden sürekli koruma ve iyileştirmeye
kadar tüm olay yönetim döngüsünü kapsayan Compromise Assessment, Managed Detection
and Response (MDR) ve/veya Incident Response gibi yönetilen güvenlik hizmetlerinden
yararlanın. Bu hizmetler, tespiti zor siber saldırılara karşı korunmaya,
olayları derinlemesine incelemeye ve kurum içi siber güvenlik personeli
eksikliği durumunda uzman desteği sağlamaya yardımcı olur.

- Tehdit İstihbaratı: Bilgi güvenliği uzmanlarınıza, kuruluşunuzu hedef alan siber
tehditler hakkında kapsamlı görünürlük sağlayın. Kaspersky Threat Intelligence,
olay yönetim döngüsünün tamamında zengin ve anlamlı bir bağlam sunarak siber
risklerin zamanında tespit edilmesine katkı sağlar.


-iDeal Haber Merkezi-
- twitter.com/iDealDataHaber // www.idealdata.com.tr -