AZ BULUTLU
SABAHA KALAN SÜRE
Kaspersky araştırmacıları, daha evvel bilinmeyen ziyanlı yazılımlarla iOS aygıtlarını maksat alan ve halihazırda devam eden bir taşınabilir Gelişmiş Kalıcı Tehdit (APT) kampanyasını ortaya çıkardı.
‘Operation Triangulation’ olarak isimlendirilen kampanya, iMessage aracılığıyla sıfır tıklama açıklarını dağıtarak aygıt ve kullanıcı dataları üzerinde tam denetim elde eden berbat gayeli yazılımları çalıştırıyor. Yazılımın en son hedefi kullanıcıları gizlice gözetlemek.
Kaspersky uzmanları, Kaspersky Birleşik İzleme ve Tahlil Platformu’nu (Kaspersky Unified Monitoring and Analysis Platform – KUMA) kullanarak kurumsal Wi-Fi ağ trafiğini izlerken yeni bir taşınabilir APT kampanyasını ortaya çıkardı. Kaspersky araştırmacıları, tahlillerini derinleştirdiklerinde tehdit aktörünün düzinelerce şirket çalışanının iOS aygıtlarını amaç aldığını keşfetti.
Saldırı tekniğine dair araştırılmalar hala devam etse de Kaspersky araştırmacıları şu ana kadar genel bulaşma sırasını belirlemeyi başardı. Kurbanlar, iMessage aracılığıyla tıklama gerektirmeyen (sıfır tıklamalı) bir açık içeren ekin bulunduğu bir bildiri alıyor. İleti öbür rastgele bir etkileşim olmadan, ayrıcalık yükseltme için kod yürütülmesine yol açan ve virüslü aygıt üzerinde tam denetim sağlayan bir güvenlik açığını tetikliyor. Saldırgan aygıttaki varlığını sağladıktan sonra ileti otomatik olarak siliniyor.
Söz konusu casus yazılım, mikrofon kayıtları, anlık iletileşme programlarından gelen fotoğraflar, coğrafik pozisyon ve virüslü aygıtın sahibinin öbür faaliyeti hakkındaki bilgiler de dahil olmak üzere özel bilgileri sessizce uzaktaki sunuculara iletiyor.
Analiz sırasında tehdidin Kaspersky eserleri, teknolojileri ve hizmetleri üzerinde rastgele bir tesiri olmadığı ve Kaspersky müşterilerinin kullanıcı bilgilerinin yahut kritik şirket süreçlerinin etkilenmediği doğrulandı. Saldırganlar sırf virüs bulaşmış aygıtlarda depolanan datalara erişebiliyor. Kesin olmamakla birlikte atağın bilhassa Kaspersky’yi amaç almadığına inanılıyor. Kaspersky yalnızca bunu birinci keşfeden oldu. İlerleyen günlerde kelam konusu siber atağın global çapta yayılma durumunun daha da netleşmesi bekleniyor.
Kaspersky Küresel Araştırma ve Tahlil Takımı (GReAT) EEMEA Başkanı Igor Kuznetsov, şunları söyledi: “Siber güvenlik kelam konusu olduğunda en inançlı işletim sistemleri bile tehlike altında kalabilir. APT aktörleri daima olarak taktiklerini geliştirdiklerinden ve istismar edecek yeni zafiyetler aradıklarından, işletmeler sistemlerinin güvenliğine öncelik vermelidir. Bu, çalışanların eğitimine ve farkındalığına öncelik vermeyi, onlara potansiyel tehditleri tesirli bir biçimde tanımaları ve bunlara karşı savunma yapmaları için en son tehdit istihbaratını ve araçlarını sağlamayı da içerir. Triangulation operasyonuyla ilgili araştırmamız devam ediyor. Bu casusluk operasyonunun Kaspersky dışında da gayeleri olabileceğinden, yakında daha fazla detay paylaşılmasını bekliyoruz.”
“Operation Triangulation” hakkında daha fazla bilgiyi Securelist’da bulabilirsiniz. iOS aygıtınıza virüs bulaşıp bulaşmadığını denetim etmek için web sitesindeki talimatları izleyebilirsiniz.
Kaspersky araştırmacıları, bilinen yahut bilinmeyen tehdit aktörlerinin gayeli saldırısının kurbanı olmamak için aşağıdaki tedbirlerin alınmasını öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
Bu yazı yorumlara kapatılmıştır.
EĞİTİM
09 Nisan 2025SPOR
09 Nisan 2025SAĞLIK
09 Nisan 2025TEKNOLOJİ
09 Nisan 2025EĞİTİM
09 Nisan 2025EKONOMİ
09 Nisan 2025SPOR
09 Nisan 2025Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.
Çerez | Süre | Açıklama |
---|---|---|
cookielawinfo-checkbox-analytics | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics". |
cookielawinfo-checkbox-functional | 11 months | The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional". |
cookielawinfo-checkbox-necessary | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary". |
cookielawinfo-checkbox-others | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other. |
cookielawinfo-checkbox-performance | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance". |
viewed_cookie_policy | 11 months | The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data. |