Kabus Geri Döndü | Careto APT 10 yıl sonra ortaya çıktı

Kabus Geri Döndü | Careto APT 10 yıl sonra ortaya çıktı

Kaspersky araştırmacıları, Careto Gelişmiş Kalıcı Tehdit (APT) grubu tarafından yürütülen ve 2013'ten bu yana ilk kez faaliyet gösteren iki yeni kötü amaçlı kampanyayı ortaya çıkardı.

Kabus Geri Döndü | Careto APT 10 yıl sonra ortaya çıktı

Oldukça yüksek bir gelişmişlik düzeyi sergileyen saldırganlar, çok modlu bir çerçeve kullanarak iki karmaşık siber casusluk kampanyası yürüttü. Kullanılan çerçeve mikrofon girdisinin kaydedilmesini, çok çeşitli dosya ve verilerin çalınmasını ve virüs bulaşmış makine üzerinde genel kontrol elde edilmesini sağlıyor. Kampanyalar Latin Amerika ve Orta Afrika'daki kuruluşları hedef alıyor.

Gelişmiş Kalıcı Tehdit (APT) grubu Careto, öncelikle kamu kurumlarını, diplomatik kuruluşları, enerji şirketlerini ve araştırma kurumlarını hedef alan son derece sofistike saldırılarıyla biliniyor. Bu APT tehdit aktörünün faaliyetleri 2007 yılından 2013 yılına kadar gözlemlenmişti, ancak o zamandan beri bu tehdit grubuyla ilgili herhangi bir haber olmaması dikkat çekiciydi. Kaspersky araştırmacıları, APT trendleri hakkındaki üç aylık raporlarında, Careto'ya atfettikleri son kötü amaçlı kampanyaların arkasındaki ayrıntılar açıkladı.

Saldırganların ilk bulaşma vektörü, MDaemon e-posta yazılımını çalıştıran kuruluşun e-posta sunucusunu tehlikeye atmayı başardı. Bu sunucuya daha sonra saldırgana ağ üzerinde kontrol sağlayan farklı bir arka kapı bulaştırıldı. Tehdit aktörü, dahili ağ içinde yayılmak için bir güvenlik çözümünde daha önce tanımlanmamış bir hatadan faydalanarak kötü amaçlı implantların birden fazla makineye gizlice dağıtılmasını sağladı. Saldırgan, etkiyi artırmak için profesyonel uzmanlıkla tasarlanmış dört sofistike, çok modüler implant kullandı.

Çok modlu bir çerçeve olarak kötü amaçlı yazılım, sistem yapılandırması, oturum açma adları, parolalar, yerel makinedeki dizinlerin yolları ve daha fazlasını toplamak amacıyla mikrofon kaydedici ve dosya hırsızı gibi işlevler içeriyor. Operatörlerin özellikle kurumun gizli belgeleri, çerezleri, form geçmişi ve Edge, Chrome, Firefox ve Opera tarayıcıları için oturum açma verilerinin yanı sıra Threema, WeChat ve WhatsApp mesajlaşma programlarından gelen çerezlerle ilgilendikleri gözlemlendi.

Kaspersky'nin tespitlerine göre yeni keşfedilen Careto implantlarının hedef aldığı kurbanlar arasında, daha önce 2022, 2019 ve 10 yıldan daha uzun bir süre önce Careto ile tehlikeye atılan Latin Amerika'daki bir kuruluş ve Orta Afrika'daki bir kuruluş yer alıyor.

Kaspersky Global Araştırma ve Analiz Ekibi Güvenlik Araştırmacısı Georgy Kucherin, şunları söyledi:”'Careto APT, yıllardır oldukça yüksek düzeyde karmaşıklığa sahip kötü amaçlı yazılımlar geliştiriyor. Yeni keşfedilen implantlar, hem benzersiz hem de sofistike dağıtım taktikleri ve teknikleri ile karmaşık çok modlu çerçevelerden oluşuyor. Bunların varlığı Careto'nun operasyonlarının gelişmiş doğasına işaret ediyor. Keşfedilen kötü amaçlı yazılımın gelecekteki Careto saldırılarında kullanılmasını beklediğimiz için bu tehdit aktörünün faaliyetlerini yakından izlemeye devam edeceğiz.”


Kaspersky araştırmacıları, APT grupları tarafından dünya çapında siber saldırılarda başlatılan yeni araçları, teknikleri ve kampanyaları sürekli olarak gözlemliyor. Şirketin uzmanları, %90'ı casuslukla ilgili olmak üzere 900'den fazla operasyon ve grubu izlemeye aldı. Careto kampanyası, Kaspersky'nin en son APT Q1 trend raporunda açıklandı. Diğer gelişmiş kampanyalar hakkında daha fazla bilgi edinmek için Securelist.com adresini ziyaret edin.

Careto'nun geri dönüşüyle ilgili daha fazla ayrıntı önümüzdeki Virus Bulletin konferansında açıklanacak.

Kaspersky araştırmacıları, bilinen veya bilinmeyen tehdit aktörlerinin hedefli saldırısının kurbanı olmamanız için aşağıdaki önlemlerin alınmasını öneriyor:

SOC ekibinizin en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbaratı Portalı, şirketin TI'sına ortak erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir süredir toplanan siber saldırı verilerini ve içgörülerini sağlar.
GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimiyle siber güvenlik ekibinizi en yeni hedefli tehditlerle mücadele edecek şekilde geliştirin.
Uç nokta düzeyinde tespit, araştırma ve olayların zamanında düzeltilmesi için Kaspersky NEXT gibi EDR çözümlerini uygulayın.
Temel uç nokta korumasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ düzeyinde erken aşamada tespit eden kurumsal düzeyde bir güvenlik çözümü uygulayın



Sarııyer Belediyesi 15. Yaz Spor Okulları açılıyor

İBB 11 bin çocuğu kamplara götürüyor

Red Bull Yağlı Direk İstanbul’da Düzenlenecek

400 yıl sonra yeniden Viyana Kapılarına dayandık

Çekya 1-2 Türkiye | Çekya'ya sahayı dar ettik

Yoga tutkunları Eyüpsultan’da buluştu

Başkent EDAŞ Spor Kulübü Türk Futboluna Oyuncu Yetiştiriyor

Sıra Dışı Bir F4 Yarışı: Hot Lap 4 Temmuz’da

Eyüpsultan'da EURO 2024 heyecanı

TKP'den Arda tepkisi | Arda'ya yazık

İlker Kaleli, İspanya'dan dünyaya açılıyor

Memoli ile Zeyno yıllar sonra Gather-in platformda buluştu

Kylie Minogue Bodrum'a konser vermek için geliyor

Meryem Uzerli'yi doktoru 'Emre ile fazla buluşma' diye uyarmış

Engin Günaydın kayıvalidesini ziyaret etti

Şarkıca Züleyha Ortak'a doğum günü sürprizi

Baneva gençlerle coştu, coşturdu

Enstitü İstanbul İSMEK Festivali başladı

Nazan Öncel Hayranlarını Kırmadı

Duman Grubu geri dönüyor | 16 parçalık ilk albüm

Prof. Dr. Şengör | Artık Togg değil kağnı bile yapamayız!

Esad'ın çağrısının ardından CHP'den ilk mesaj

İYİ Parti kurucularından Sevin Çağlayan istifa etti

Koray Aydın istifa etti | Saray görüşmesi isyan ettirdi

Devlet Bahçeli, Grup konuşmasında rahatsızlandı

TKP'den Karatepe - Şimşek görüşmesine tepki

Almanya'da Ekrem İmamoğlu coşkusu

MHP'den CHP'ye silahlı mesaj

Zeybekçi İzmir'de alkol güzellemesi yaptı, Denizli'de yasağa sarıldı

MHP, halkı unuttu, muhalif medya ile kavgaya tutuştu

Yazlık Evlerde Temizlik Sanıldığı Kadar Zor Değil!

Türkiye'de mimarlar için devrim gibi çözüm

Mobil cihazlarda ısınma problemine son!

DeepL Dil Yapay Zekası çözümünü 165 yeni pazara taşıyor

Sağlığınızı da verilerinizi de tehlikeye atmayın

Kurban Bayramı’nda öne çıkan teknolojik ürünler

Isınan telefonları buzdolabında soğutmayın!

TEKNOFEST Kuşağı Sınırları Aşıyor!

Eviniz yaza hazır mı?

Gemini mobil uygulaması Türkçe kullanıma açıldı

‘Rezil olacağım’ düşüncesi sosyal anksiyeteyi tetikliyor!

Ödül maması obeziteye neden olabilir!

Kilo Vermenin Önündeki Engel “İnsülin Direncinin” 5 Belirtisi

Dış Kulak İltihabı Nedir ve Nasıl Ortaya Çıkar?

Yaz aylarında çocukları ishalden korumanın 5 yolu

Nadir bir nörolojik bozukluk: Stiff Person Sendromu

Kronik hastalığı olanlara 10 önemli yaz uyarı

Ülser Belirtileri Mide Kanseri Habercisi Olabilir

Sarıyerde engelli çocuklara diş taraması

Belediye çalışanlarına Heimlich Manevrası eğitimi

İzmir'de 5 ilçede 15 ayrı orman yangını var, oteller boşaltılıyor

‘Rezil olacağım’ düşüncesi sosyal anksiyeteyi tetikliyor!

Ödül maması obeziteye neden olabilir!

İzmir Adnan Menderes’ten Bükreş uçuşları başladı

2023 ihracat şampiyonu Bonna oldu!

İBB’den LGS tercih döneminde ücretsiz danışmanlık

Prof. Dr. Şengör | Artık Togg değil kağnı bile yapamayız!

Devre mülk vaadiyle 36 bin kişiyi defalarca dolandırmışlar

30 ilde bahis operasyonu | 450 milyon dolar dönmüş

Yaşam maliyeti İstanbul 130, Ankara 208'nci sırada

İlker Kaleli, İspanya'dan dünyaya açılıyor

Sarııyer Belediyesi 15. Yaz Spor Okulları açılıyor

Kilo Vermenin Önündeki Engel “İnsülin Direncinin” 5 Belirtisi

Memoli ile Zeyno yıllar sonra Gather-in platformda buluştu

Kylie Minogue Bodrum'a konser vermek için geliyor

Swiissotel'de Fibabanka ile yaz sahneleri

Dış Kulak İltihabı Nedir ve Nasıl Ortaya Çıkar?

Yazlık Evlerde Temizlik Sanıldığı Kadar Zor Değil!

Yaz aylarında çocukları ishalden korumanın 5 yolu

“Türkiye’de bu yıl 500 bin Polonyalı turist ağırlayacağız”

Meryem Uzerli'yi doktoru 'Emre ile fazla buluşma' diye uyarmış

YASED Başkanı Aksoy | Doğrudan yatırım artacak

Gratis'te indirim kavgası | Kadınlar saç saça birbirine girdi

Engin Günaydın kayıvalidesini ziyaret etti

Şarkıca Züleyha Ortak'a doğum günü sürprizi

OPET, Doğaya Saygı Projesi Çökertme Köyü çalışmalarını tamamladı

Aramco, Renault Group'tan dev satın alma

Türkiye'de Güneş Enerjisi Yatırımlarını Teşvik Eden Unsurlar

Can Yayınları temmuz ayı programını duyurdu

İBB 11 bin çocuğu kamplara götürüyor

Yükleniyor