Kaspersky, Siber Casusluk Operasyonlarında Kullanılan Yeni Mirage Kitten Zararlı Yazılım Setini Ortaya Çıkardı

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), "Mirage Kitten" gelişmiş sürekli tehdit (APT) grubu tarafından kullanılan ve daha önce belgelenmemiş yeni bir zararlı yazılım seti keşfetti.
Kaspersky, Siber Casusluk Operasyonlarında Kullanılan Yeni Mirage Kitten Zararlı Yazılım Setini Ortaya Çıkardı

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), "Mirage Kitten" gelişmiş sürekli tehdit (APT) grubu tarafından kullanılan ve daha önce belgelenmemiş yeni bir zararlı yazılım seti keşfetti. Araştırma sonuçları, şirketin Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik düzenlediği yıllık Siber Güvenlik Hafta Sonu etkinliğinde kamuoyuyla paylaşıldı. Söz konusu kötü amaçlı araçların, kurban ağlarında uzun süreli erişim sağlamak ve hassas verileri çalmak amacıyla gerçekleştirilen hedefli bir kampanyada kullanıldığı tespit edildi.

Kaspersky araştırmacıları; Orta Doğu ve Afrika genelinde çeşitli kurbanları hedef aldığını belirledi. Bunlar arasında Mısır’daki kuruluşlar; Ürdün ve Tanzanya’daki küçük ve orta ölçekli işletmeler ile kamu kurumları; Pakistan’daki havacılık kuruluşları; Etiyopya’daki telekomünikasyon şirketleri ve Burkina Faso’daki finans sektörü kuruluşları yer alıyor.

Araç seti, özel olarak geliştirilmiş üç programdan oluşuyor. Araç setinin merkezinde, daha önce gruba atfedilen zararlı yazılımlarla kod yapısı ve davranış özellikleri bakımından benzerlik gösterdiği için Mirage Kitten’a atfedilen yeni keşfedilmiş Windows arka kapısı NightLedger bulunuyor. Bu araç, saldırganlara ele geçirilmiş sistemler üzerinde uzaktan kontrol sağlıyor; saldırganların komut çalıştırmasına, dosyaları görüntülemesine ve aktarmasına, ayrıca ekran görüntüsü almasına olanak tanıyor. NightLedger’a, ArcBridge ve BridgeHead adlı iki gizli tünelleme aracı eşlik ediyor. Bu araçlar, ele geçirilen bilgisayarı adeta bir ara düğüme dönüştürüyor: Saldırganlar kendi sunucularındaki araçlarını çalıştırırken ortaya çıkan tüm trafik, kurbanın bilgisayarı üzerinden sessizce yönlendirilerek sanki kurbanın ağı içinden geliyormuş gibi görünüyor. Böylece saldırganlar ağ güvenlik mekanizmalarını aşabiliyor ve dikkat çekmeden uzun süreli erişimi sürdürebiliyor. Bu araçlardan ilki, Nisan 2026’da Orta Doğu’daki kurbanları hedef alan faaliyetler sırasında tespit edildi.

Saldırganların çoğu vakada sisteme ilk erişimi nasıl sağladığı belirsizliğini korurken, -Kaspersky GReAT araştırmacıları BridgeHead aracının Mısır’daki kurban ortamlarında ve Pakistan’daki bir havacılık ve uzay kuruluşunun sistemlerinde, sistemlerin ele geçirilmesinin ardından yürütülen faaliyetler sırasında kullanıldığını gözlemledi. Söz konusu vakalarda sisteme sızma faaliyetleri, grubun bilinen yöntemleriyle örtüşen hedefli kimlik avı girişimlerinin ardından gerçekleşti. Saldırılarda, güvenilir markaları ve işe alım platformlarını taklit eden işe alım temalı mesajların yanı sıra, kurbanları üçüncü taraf dosya paylaşım hizmetlerinde barındırılan kötü amaçlı arşiv dosyalarına yönlendiren sahte video konferans sayfaları gibi son derece hedefli içerikler kullanıldı.

Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Omar Amin konuya ilişkin değerlendirmesinde şunları söyledi: “Son bulgularımız, Mirage Kitten’ın Orta Doğu ve Afrika genelindeki hedefli siber casusluk operasyonlarını desteklemek amacıyla zararlı yazılım cephaneliğini geliştirmeye devam ettiğini gösteriyor. Kampanyanın dikkat çeken bir diğer yönü ise grubun operasyonel araç setinin bir parçası olarak tünelleme araçlarını operasyonel araç setinin bir parçası olarak kullanmayı sürdürmesi. Bu yöntem, saldırganların ağ kontrollerini aşmasına, ele geçirilen ortamlara gizli erişimi sürdürmesine ve tespit edilmelerini önemli ölçüde zorlaştırmasına olanak tanıyor. Bu tekniklerin uzun süreli ve gelişmiş yapısı göz önünde bulundurulduğunda, kuruluşların ve siber güvenlik ekiplerinin söz konusu bulguları tehdit değerlendirmelerine dahil etmeleri ve tespit ile müdahale yetkinliklerini güçlendirmeleri gerekiyor,” 

Daha fazla bilgiye Securelist.com üzerinden ulaşabilirsiniz.

Kuruluşların Mirage Kitten ve diğer APT gruplarının tehditlerine karşı güvende kalabilmeleri için şu en iyi uygulamaları takip etmeleri öneriyor:

  • Aktif Tehdit Takibi: NightLedger arka kapısı ile ArcBridge ve BridgeHead tünelleme araçları da dahil olmak üzere Mirage Kitten araç setinin kullanıma/dağıtıma sunulmasına karşı son derece dikkatli olun.
  • Bütüncül Güvenlik Çözümleri: Şirketinizi geniş bir tehdit yelpazesinden korumak için, her ölçekten ve sektörden kuruluşa gerçek zamanlı koruma, tehdit görünürlüğü, olay inceleme ve EDR/XDR müdahale kabiliyetleri sunan Kaspersky Next ürün ailesini kullanın. Mevcut ihtiyaçlarınıza ve kaynaklarınıza bağlı olarak en uygun ürün katmanını seçebilir, siber güvenlik gereksinimleriniz değiştikçe kolayca bir üst katmana geçiş yapabilirsiniz.
  • Yönetilen Güvenlik Hizmetleri: Tehdit tespitinden sürekli koruma ve iyileştirmeye kadar tüm olay yönetim döngüsünü kapsayan  Compromise Assessment, Managed Detection and Response (MDR) ve/veya Incident Response gibi yönetilen güvenlik hizmetlerinden yararlanın. Bu hizmetler, tespiti zor siber saldırılara karşı korunmaya, olayları derinlemesine incelemeye ve kurum içi siber güvenlik personeli eksikliği durumunda uzman desteği sağlamaya yardımcı olur.
  • Tehdit İstihbaratı: Bilgi güvenliği uzmanlarınıza, kuruluşunuzu hedef alan siber tehditler hakkında kapsamlı görünürlük sağlayın. Kaspersky Threat Intelligence, olay yönetim döngüsünün tamamında zengin ve anlamlı bir bağlam sunarak siber risklerin zamanında tespit edilmesine katkı sağlar.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Kaspersky, Siber Casusluk Operasyonlarında Kullanılan Yeni Mirage Kitten Zararlı Yazılım Setini Ortaya Çıkardı

Yorum Yazın

Yorum yazarak topluluk kurallarımızı kabul etmiş bulunuyor ve tüm sorumluluğu üstleniyorsunuz. Yazılan yorumlardan sitemiz hiçbir şekilde sorumlu tutulamaz.