Kaspersky araştırmacıları yeni firmware rootkiti "CosmicStrand"ı ortaya çıkardı

- "CosmicStrand" isimli UEFI firmware rootkiti, Vietnam, İran ve Rusya'da nadir görülen vakalarla, büyük ölçüde Çin'deki özel kişilere saldırmak için kullanıldı

EKONOMİ 11.08.2022, 15:28
Kaspersky araştırmacıları yeni firmware rootkiti

İSTANBUL (AA) - Kaspersky araştırmacıları, işletim sistemi yeniden başlatılsa veya Windows yeniden yüklense bile kurbanın makinesinde kalan ve onu uzun vadede çok tehlikeli hale getiren gelişmiş bir kalıcı tehdit (APT) aktörü tarafından geliştirilen yeni bir rootkiti ortaya çıkardı.

Firmadan yapılan açıklamaya göre, "CosmicStrand" olarak adlandırılan bu UEFI firmware rootkit, Vietnam, İran ve Rusya'da nadir görülen vakalarla, büyük ölçüde Çin'deki özel kişilere saldırmak için kullanıldı.

UEFI firmware, donanımların büyük çoğunluğunda kritik bir bileşen. İçeriğindeki kod, cihazı başlatmaktan yani işletim sistemini yükleyen yazılım bileşenini çalıştırmaktan sorumlu. UEFI firmware, bir şekilde kötü amaçlı kod içerecek şekilde değiştirilirse, bu kod işletim sisteminden önce başlatılıyor ve etkinliğini potansiyel olarak güvenlik çözümleri ve işletim sisteminin savunması tarafından görünmez hale getirebiliyor. Bunun sabit diskten ayrı bir yonga üzerinde bulunması, UEFI bellenimine yönelik saldırıları kalıcı hale getirebiliyor. Çünkü işletim sistemi kaç kez yeniden yüklenirse yüklensin, kötü amaçlı yazılım cihazda kalıyor.

Kaspersky araştırmacıları tarafından yapılan son UEFI firmware keşfi olan CosmicStrand, daha önce bilinmeyen bir Çince konuşan aktöre atfediliyor. Saldırganların nihai hedefleri bilinmemekle birlikte, etkilenen kurbanların kurumsal bilgisayarların aksine bireysel kullanıcılar olduğu gözlemlendi. Saldırıya uğrayan tüm makineler Windows tabanlıydı. Bilgisayar her açıldığında, Windows başlatıldıktan sonra bir miktar kötü amaçlı kod yürütüldü. Amacı bir C2 (komut ve kontrol) sunucusuna bağlanmak ve ek bir kötü amaçlı yürütülebilir dosya indirmekti.

Araştırmacılar, ilk etapta rootkitin virüslü makinelere nasıl bulaştığını belirleyemediler. Ancak çevrim içi olarak keşfedilen doğrulanmamış hesaplar, bazı kullanıcıların çevrim içi donanım bileşenleri sipariş ederken güvenliği ihlal edilmiş cihazlar aldığını gösteriyor. CosmicStrand'in en çarpıcı yönü, UEFI implantının 2016'nın sonundan beri (UEFI saldırılarının kamuoyuna açıklanmaya başlamasından çok önce) açık ortamda kullanıldığı görülüyor.

Açıklamada görüşlerine yer verilen Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) Kıdemli Güvenlik Araştırmacısı Ivan Kwiatkowski, "Yakın zaman önce keşfedilmesine rağmen CosmicStrand UEFI firmware rootkit oldukça uzun bir süredir kullanılıyor gibi görünüyor. Bu, bazı tehdit aktörlerinin 2017'den beri gözlerden uzak tutmayı başardıkları çok gelişmiş yeteneklere sahip olduğunu gösteriyor. Dahası henüz keşfetmediğimiz hangi yeni araçları yarattıklarını da merak ediyoruz." ifadelerini kullandı.

CosmicStrand çerçevesinin ve bileşenlerinin daha ayrıntılı bir analizi Securelist'te yer alıyor.

Kaspersky uzmanları, CosmicStrand gibi tehditlerden korunmak için şunları öneriyor:

"SOC ekibinize en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbarat Portalı, TI için 20 yılı aşkın süredir Kaspersky tarafından toplanan siber saldırı verileri ve öngörüleri sağlayan tek bir erişim noktasıdır. Kaspersky Endpoint Detection and Response gibi uç nokta düzeyinde olay algılama, araştırma ve hızla düzeltme için EDR çözümlerini kullanın. Hedefli saldırıların çoğu kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığı için personelinize temel siber güvenlik hijyeni eğitimi sağlayın. Kaspersky Endpoint Security for Business gibi firmware ihlalini algılayabilen sağlam bir uç nokta güvenlik ürünü kullanın. UEFI sabit yazılımınızı düzenli olarak güncelleyin ve yalnızca güvenilir satıcıların ürün yazılımını kullanın."

Yorumlar (0)
Yorum yapabilmek için lütfen üye girişi yapınız!
11
açık
Günün Anketi Tümü
Midyatgazete.com'un En Çok Hangi Hizmetinden Faydalanıyorsunuz?
Namaz Vakti 24 Nisan 2024
İmsak
Güneş
Öğle
İkindi
Akşam
Yatsı
Puan Durumu
Takımlar O P
1. Galatasaray 33 90
2. Fenerbahçe 33 86
3. Trabzonspor 33 55
4. Beşiktaş 33 51
5. Başakşehir 33 49
6. Rizespor 33 48
7. Kasımpasa 33 46
8. Antalyaspor 33 45
9. Alanyaspor 33 45
10. Sivasspor 33 45
11. A.Demirspor 33 41
12. Samsunspor 33 39
13. Ankaragücü 33 37
14. Kayserispor 33 37
15. Konyaspor 33 36
16. Gaziantep FK 33 34
17. Hatayspor 33 33
18. Karagümrük 33 33
19. Pendikspor 33 30
20. İstanbulspor 33 16
Takımlar O P
1. Eyüpspor 31 69
2. Göztepe 31 63
3. Ahlatçı Çorum FK 31 55
4. Sakaryaspor 31 54
5. Bodrumspor 31 52
6. Kocaelispor 31 52
7. Bandırmaspor 31 47
8. Boluspor 31 47
9. Gençlerbirliği 31 47
10. Erzurumspor 31 42
11. Ümraniye 31 37
12. Manisa FK 31 36
13. Keçiörengücü 31 36
14. Şanlıurfaspor 31 34
15. Tuzlaspor 31 33
16. Adanaspor 31 32
17. Altay 31 15
18. Giresunspor 31 7
Takımlar O P
1. Arsenal 34 77
2. Liverpool 33 74
3. M.City 32 73
4. Aston Villa 34 66
5. Tottenham 32 60
6. Newcastle 32 50
7. M. United 32 50
8. West Ham United 34 48
9. Chelsea 32 47
10. Brighton 32 44
11. Wolves 33 43
12. Fulham 34 42
13. Bournemouth 33 42
14. Crystal Palace 33 36
15. Brentford 34 35
16. Everton 33 30
17. Nottingham Forest 34 26
18. Luton Town 34 25
19. Burnley 34 23
20. Sheffield United 33 16
Takımlar O P
1. Real Madrid 32 81
2. Barcelona 32 70
3. Girona 32 68
4. Atletico Madrid 32 61
5. Athletic Bilbao 32 58
6. Real Sociedad 32 51
7. Real Betis 32 48
8. Valencia 32 47
9. Villarreal 32 42
10. Getafe 32 40
11. Osasuna 32 39
12. Sevilla 32 37
13. Las Palmas 32 38
14. Deportivo Alaves 32 35
15. Rayo Vallecano 32 34
16. Mallorca 32 31
17. Celta Vigo 32 31
18. Cadiz 32 25
19. Granada 32 18
20. Almeria 32 14
Günün Karikatürü Tümü