enflasyonemeklilikötvdövizakpchpmhpurfaşanlıurfa
DOLAR
32,2782
EURO
34,9816
ALTIN
2.446,30
BIST
10.173,42
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
19°C
İstanbul
19°C
Az Bulutlu
Perşembe Az Bulutlu
21°C
Cuma Az Bulutlu
22°C
Cumartesi Az Bulutlu
23°C
Pazar Az Bulutlu
24°C

BlackCat, son derece etkili ve özelleştirilebilir fidye yazılımlarıyla kurumsal ortamları hedefliyor

Kaspersky Araştırmacıları, “A bad luck BlackCat-(Kötü Baht Kara Kedi)” başlıklı yeni bir raporda, BlackCat fidye yazılımı kümesi tarafından …

BlackCat, son derece etkili ve özelleştirilebilir fidye yazılımlarıyla kurumsal ortamları hedefliyor
A+
A-

Kaspersky Araştırmacıları, “A bad luck BlackCat-(Kötü Baht Kara Kedi)” başlıklı yeni bir raporda, BlackCat fidye yazılımı kümesi tarafından gerçekleştirilen iki farklı siber akının detaylarını ortaya koydu. Kullanılan berbat hedefli yazılımın karmaşıklığı, ardındaki aktörlerin geniş tecrübesiyle birleştiğinde çeteyi günümüzün fidye yazılımı bölümündeki en büyük oyunculardan biri haline getiriyor. Kümenin akınları sırasında kullandığı araçlar ve teknikler, BlackCat ile BlackMatter ve REvil üzere başka berbat şöhretli fidye yazılımı kümeleri ortasındaki ilişkiyi doğruluyor.

BlackCat fidye yazılımı çetesi, Aralık 2021’den beri faaliyet gösteren bir tehdit aktörü. Birçok fidye yazılımı aktörünün tersine, BlackCat’in makûs gayeli yazılımı Rust programlama lisanında yazılmış. Rust’ın gelişmiş çapraz derleme yetenekleri sayesinde BlackCat hem Windows hem de Linux sistemlerini hedefleyebiliyor. Öbür bir deyişle BlackCat, fidye yazılımı geliştirmenin zorluklarını ele almak için kullanılan teknolojilerde kademeli ilerlemeler eşliğinde değerli bir değişimi başlatıyor.

Tehdit aktörü BlackCat, BlackMatter ve REvil üzere makûs şöhretli fidye yazılımı kümelerinin halefi olduğunu iddia ediyor. Kaspersky telemetrileri, yeni BlackCat kümesinin birtakım üyelerinin, daha evvel BlackMatter tarafından yaygın olarak kullanılan araç ve teknikleri kullandıkları için BlackMatter ile direkt kontaklı olduğunu gösteriyor.

Kaspersky Araştırmacıları, “A bad luck BlackCat” başlıklı yeni raporda bilhassa ilgi cazip iki siber olaya ışık tuttu. Bunlardan biri paylaşılan bulut barındırma kaynaklarının sunduğu riski gösterirken, oburu BlackMatter ve BlackCat kümelerinde tekrar kullanılan, özelleştirilmiş makûs gayeli yazılımlara yönelik çevik bir yaklaşımı işaret ediyor.

Birinci olay, Ortadoğu’da birden fazla site barındıran savunmasız bir ERP (kurumsal kaynak planlaması) sağlayıcısına yönelik bir saldırıyı ele alıyor. Saldırganlar, birebir fizikî sunucuya birebir anda iki farklı çalıştırılabilir belge göndererek ortamda sanal olarak barındırılan iki farklı kuruluşu amaç aldı. Çete virüslü sunucuyu iki farklı fizikî sistem olarak yanlış anlamış olsa da saldırganlar BlackCat’in çalışma usulünü belirlemek için değerli izler bıraktılar. Kaspersky Araştırmacıları, tehdit aktörünün bulut kaynakları genelinde paylaşılan varlıkların risklerinden yararlandığını belirledi. Buna ek olarak grup, yürütülebilir belgeler ve Nirsoft ağ parolası kurtarma yardımcı programlarıyla birlikte bir Mimikatz toplu iş evrakını da sunuculara indirdi. Emsal bir olay, BlackMatter kümesinin öncülü olan REvil’in ABD’deki çok sayıda diş doktoru muayenehanesini destekleyen bir bulut hizmetine girmesiyle 2019’da gerçekleşti. BlackCat’in bu eski taktiklerden kimilerini benimsemesi mümkün senaryolardan biri.

İkinci hadise, Güney Amerika’daki bir petrol, gaz, madencilik ve inşaat şirketini ilgilendiriyor ve BlackCat ile BlackMatter fidye yazılımı kümesi ortasındaki ilişkiyi ortaya koyuyor. Bu fidye yazılımı saldırısının ardındaki ilişkili kuruluş (daha evvel bahsedilen olaydan farklı olması muhtemel) hedeflenen ağ içinde BlackCat fidye yazılımını teslim etmeye çalışmakla kalmadı, tıpkı vakitte fidye yazılımının tesliminden evvel “Fendr” denen özel sızma aracını yükledi. ExMatter olarak da bilinen bu yardımcı program, daha evvel sadece BlackMatter fidye yazılımı aktifliğinin bir kesimi olarak kullanılmıştı.

Kaspersky Global Araştırma ve Tahlil Takımı Güvenlik Araştırmacısı Dmitry Galov şunları söyledi: “REvil ve BlackMatter kümeleri operasyonlarına son verdikten sonra, öteki bir fidye yazılımı kümesinin işlerini devralması yalnızca bir vakit sorunuydu. Makus gayeli yazılım geliştirme bilgisi, olağandışı bir programlama lisanında sıfırdan yazılmış yeni bir örnek oluşu ve altyapı bakımı konusundaki tecrübesi, BlackCat kümesini fidye yazılımı pazarında kıymetli bir oyuncu haline getiriyor. Karşılaştığımız büyük olayları tahlil ederek, BlackCat tarafından kurbanlarının ağlarına sızarken kullanılan ana özellikleri, araçları ve teknikleri vurguladık. Bu bilgi, kullanıcılarımızı inançta tutmamıza ve bilinen ve bilinmeyen tehditlerden korunmamıza yardımcı olacak. Siber güvenlik topluluğunu güçlerini birleştirmeye ve daha inançlı bir gelecek için yeni siber cürüm kümelerine karşı birlikte çalışmaya çağırıyoruz.”

Securelist.com’dan BlackCat fidye yazılımı hakkında daha fazla bilgi edinilebilir.

Uzmanlar, işletmelerin fidye yazılımlarından korunmalarına yardımcı olmak için kuruluşların mümkün olan en kısa müddette aşağıdaki tedbirleri almalarını öneriyor:

  • Fidye yazılımlarının güvenlik açıklarından yararlanmasını önlemek için kuruluş tarafından kullanılan tüm aygıtlarda yazılımlar şimdiki tutulmalıdır.
  • Kaspersky Automated Security Awareness Platform’da sağlananlar üzere özel eğitim kurslarından yararlanarak çalışanlar kurumsal ortamı nasıl koruyacakları konusunda eğitilmelidir. Fidye yazılımı taarruzlarına karşı nasıl korunulacağına dair fiyatsız bir ders burada mevcuttur.
  • Savunma stratejisinde yanal hareketlere ve internete data sızmasını tespit etmeye odaklanılmalıdır. Siber hatalıların ilişkilerini tespit etmek için giden trafiğe bilhassa dikkat edilmelidir.
  • Bilgiler tertipli olarak yedeklenmelidir ve acil bir durumda yedeklere süratle erişilebildiğinden emin olunmalıdır.
  • Tehdit aktörleri tarafından kullanılan mevcut TTP’lerden haberdar olmak için en son tehdit istihbaratı kullanılmalıdır.
  • Saldırganlar son maksatlarına ulaşmadan evvel, bir saldırıyı erken basamaklarında belirlemeye ve durdurmaya yardımcı olan Kaspersky Endpoint Detection and Response ve Kaspersky Managed Detection and Response üzere tahliller kullanılmalıdır.

Kaynak: (BHA) – Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.