Kaspersky’den SideWinder APT Grubuna Uyarı: Yeni Casusluk Aracı StealerBot

Kaspersky'den SideWinder APT Grubuna Uyarı: Yeni Casusluk Aracı StealerBot - KimyaHaberleri
Kaspersky'den SideWinder APT Grubuna Uyarı: Yeni Casusluk Aracı StealerBot - KimyaHaberleri

Kaspersky’den SideWinder APT Grubuna Dikkat Çekici Uyarı

Kaspersky'den SideWinder APT Grubuna Uyarı: Yeni Casusluk Aracı StealerBot - KimyaHaberleri

AA Kaspersky Global Araştırma ve Analiz Ekibi (GReAT), casusluk faaliyetlerinde gelinen yeni aşamaları gözler önüne seren önemli bir açıklama yaptı. Ekip, SideWinder APT grubuna işaret eden ve daha önce bilinmeyen “StealerBot” adlı bir casusluk araç setinin kullanılarak saldırıların Orta Doğu ve Afrika’ya genişletildiğini duyurdu.

STRATEJİK ALTYAPILAR HEDEF ALINDI

Kaspersky’nin açıklamasına göre, SideWinder APT grubu, Orta Doğu ve Afrika’daki yüksek profilli kuruluşları ve kritik stratejik altyapıları hedef alıyor. Bu durum, potansiyel olarak başka kurbanların da etkilenebileceği anlamına geliyor. T-APT-04 ya da RattleSnake olarak da bilinen bu grup, 2012 yılında faaliyete geçerek en üretken APT gruplarından biri haline geldi. Daha önce Pakistan, Sri Lanka, Çin ve Nepal’deki askeri ve kamu kurumlarını hedef alan ekip, son zamanlarda Orta Doğu ve Afrika’daki önemli kuruluşlara yönelik saldırılarını artırmış durumda.

KİMLİK AVI E-POSTALARI ARACILIĞIYLA HEDEF SİSTEMLERE SIZMA HEDEFLENİYOR

Kaspersky, SideWinder’ın “StealerBot” adlı gelişmiş bir post-exploitation (saldırı sonrası) araç seti kullandığını ortaya çıkardı. StealerBot, kötü amaçlı yazılım yükleme, ekran görüntüleri alma, tuş vuruşlarını kaydetme, parolaları çalma ve dosya sızdırma gibi birçok zararlı etkinliği gerçekleştirme kapasitesine sahip. Grup, 2018 yılından bu yana kimlik avı e-postaları aracılığıyla hedef sistemlere sızmaya çalışıyor.

“DOĞRUDAN BELLEĞE YÜKLENİRLER”

Kaspersky uzmanları, bu tehditlere karşı bilgi güvenliği uzmanlarının güncel tehdit istihbaratı ile donatılmasını ve gelişmiş güvenlik çözümlerinin kullanılmasını öneriyor. Kaspersky GReAT Baş Güvenlik Araştırmacısı Giampaolo Dedola’nın görüşlerine yer verilen açıklamada, StealerBot’un casusluk faaliyetlerinde kullanılan gizli bir araç olduğu vurgulandı. Dedola, sistemin her bileşeninin belirli bir işlevi yerine getirmek için tasarlanmış modüler bir yapı ile çalıştığını belirtti. Ayrıca, şu önemli noktalara dikkat çekti:

  • Bu modüller, hiçbir zaman sistemin sabit diskinde dosya olarak görünmez, bu da onları izlemeyi zorlaştırır.
  • Bunun yerine, doğrudan belleğe yüklenirler.

StealerBot’un merkezinde, tüm operasyonu denetleyen, tehdit aktörünün komuta ve kontrol sunucusuyla iletişim kuran ve çeşitli modüllerin yürütülmesini koordine eden bir ‘Orkestratör’ bulunmaktadır.

Kaynak: Anadolu Ajansı (AA)

Kaspersky'den SideWinder APT Grubuna Uyarı: Yeni Casusluk Aracı StealerBot - KimyaHaberleri

Fotoğraf yok
Manşet

İnegöl’E Bilim Merkezi Kazandırılıyor

İnegöl Belediyesi’nin TÜBİTAK iş birliğinde hayata geçirdiği Bilim Merkezi için Beşinci Mevsim Kültür Sanat Merkezi binasında çalışmalar sürüyor. Bilim Merkezinde devam eden çalışmaları Belediye Başkanı Alper Taban yerinde inceledi.

🚆

[…]

Fotoğraf yok
Manşet

Denizli’De Yaz Tatili Bilimle Renklendi

Denizli Bilim Merkezi’nin Temmuz ayı boyunca hayata geçirdiği Yaz Bilim Kampları, TÜBİTAK Yaz Akademisi ve Sosyal Etkinlik Merkezi programları yüzlerce öğrenciyi bilimle buluşturuyor. Eğlenerek öğrenme temasıyla gerçekleştirilen etkinlikler, Ağustos ayında başlayacak kapsamlı Yaz Okulu programıyla devam edecek.

🚆

[…]

Bilim İnsanları Balıklarda Bulaşıcı Kanser Tespit Etti - KimyaHaberleri
Manşet

Bilim İnsanları Balıklarda Bulaşıcı Kanser Tespit Etti

Bir göldeki yayın balıklarında görülen siyah deri lezyonları, tıp ve biyoloji dünyasını şaşırtan bir gerçeği gözler önüne serdi. Etraf kirliliği kuşkusuyla başlayan incelemeler, tümörlerin bir balıktan başkasına direkt bulaşabilen bağımsız bir yapıya dönüştüğünü kanıtladı.

🚆

[…]

Fotoğraf yok
Manşet

Efes’Te Bizans Devrine İlişkin İkiz Bebek Mezarı Bulundu

Efes Antik Kenti’nde yürütülen hafriyat çalışmalarında, terk edilmiş bir kanala gizlenmiş sıra dışı bir mezar bulundu. Bizans devrine ilişkin taş sandukayı açan arkeologlar, az bir genetik özellik taşıyan prematüre ikiz bebek iskeletleriyle karşılaştı.

🚆

[…]

Perili Yerlerde Hissedilen Gizemli Olayların Sebebi Ne? - KimyaHaberleri
Manşet

Perili Yerlerde Hissedilen Gizemli Olayların Sebebi Ne?

Londra’da bilim insanları tarafından hazırlanan soğuk ve loş odadaki kapalı elektromanyetik alanlar test edildi. İştirakçiler baş dönmesi ve şiddetli kaygı bildirirken, datalar bu hislerin kaynağının büsbütün zihnin beklenti düzeneği olduğunu kanıtladı.

🚆

[…]

Çöl Yağmur Kurbağası Yok Olma Tehlikesiyle Karşı Karşıya - KimyaHaberleri
Manşet

Çöl Yağmur Kurbağası Yok Olma Tehlikesiyle Karşı Karşıya

İnternet dünyasında şirin cıyaklamasıyla tanınan çöl yağmur kurbağası, Afrika’daki madencilik projeleri ve evcil hayvan ticareti yüzünden yok olma tehlikesiyle karşı karşıya. IUCN tarafından risk durumu yükseltilen bu az canlı için uzmanlar acil müdafaa daveti yapıyor.

🚆

[…]

Okyanus Tabanında Güneşsiz Hayatın Sırrı Ortaya Çıkıyor - KimyaHaberleri
Manşet

Okyanus Tabanında Güneşsiz Hayatın Sırrı Ortaya Çıkıyor

Kuzey Atlantik’te okyanus tabanının 1.268 metre altına inen bilim insanları, gezegenin üst mantosuna ilişkin kayaçlara ulaşmayı başardı. Kayaçların gözeneklerinde bulunan 300 derecelik su örnekleri, deniz altındaki zımnî hayatı besleyen doğal tesisat sistemini birinci kere somut halde kanıtladı.

🚆

[…]