Kaspersky, kripto para çalmak için Truva atına dönüştürülen "DeFi uygulamaları" tespit etti

- Kaspersky Küresel Araştırma ve Analiz Ekibi Kıdemli Güvenlik Araştırmacısı Seongsu Park:- "Lazarus'un kripto para birimi endüstrisine olan ilgisini bir süredir gözlemliyoruz ve bulaşma sürecine dikkati çekmeden, kurbanlarını cezbetmek için karmaşık yöntemler geliştirdiklerini görüyoruz"

EKONOMİ 05.04.2022, 10:45
Kaspersky, kripto para çalmak için Truva atına dönüştürülen

İSTANBUL (AA) - Finansal operasyonlarıyla ünlü tehdit aktörü Lazarus, kripto para birimlerini çalarak gelirini artırmak için Truva atına dönüştürülmüş, dağıtılmış finans (DeFi) uygulamalarıyla saldırıya geçti.

Kaspersky açıklamasına göre, Lazarus, kurbanlarının sistemleri üzerinde kontrol sağlayan kötü amaçlı yazılımları dağıtarak, kripto para cüzdanlarını yönetmek için kullanılan meşru uygulamaları kötüye kullanıyor. Lazarus grubu, 2009'dan beri faaliyet gösteren dünyanın en aktif APT aktörlerinden biri olarak öne çıkıyor. Lazarus ile bağlantılı APT tehdit aktörleri, finansal kazancı öncelikli hedeflerinden biri haline getirdi. Kripto para piyasası, takas edilemeyen token (NFT) ve dağıtılmış finans (DeFi) pazarlarıyla birlikte büyürken, Lazarus kripto para kullanıcılarını hedeflemek için yeni yollar bulmaya devam ediyor.

Aralık 2021'de Kaspersky araştırmacıları, Lazarus grubu tarafından sağlanan bir Truva atı DeFi uygulamasını kullanarak kripto para çalmaya çalışan yeni bir kötü amaçlı yazılım operasyonunu ortaya çıkardı. Uygulama, kripto para cüzdanlarını kaydeden ve yöneten DeFi Wallet adlı meşru bir program içeriyor. Uygulama çalıştırıldığında, meşru uygulama yükleyicinin yanına kötü amaçlı bir dosya bırakılıyor ve kötü amaçlı yazılım Truva atlı bir yükleyici yoluyla başlatılıyor. Oluşturulan bu kötü amaçlı yazılım, daha sonra Truva atı uygulanmış bir şekilde meşru uygulamanın üzerine ekleniyor.

Bu bulaşma düzeninde kullanılan kötü amaçlı yazılım, kurbanın sistemlerini uzaktan kontrol etme yeteneğine sahip tam özellikli bir arka kapı özelliğine sahip bulunuyor. Saldırgan, sistemin kontrolünü ele geçirdikten sonra dosyaları silebiliyor, bilgi toplayabiliyor, belirli IP adreslerine bağlanabiliyor ve komuta kontrol sunucusuyla iletişim kurabiliyor. Lazarus'un saldırılarının geçmişine dayanarak, araştırmacılar bu operasyonun arkasındaki motivasyonun finansal kazanç olduğunu varsayıyor. Bu arka kapının işlevlerini inceledikten sonra Kaspersky araştırmacıları, Lazarus grubu tarafından kullanılan diğer araçlarla, CookieTime ve ThreatNeedle kötü amaçlı yazılım kümeleriyle çok sayıda benzerlik keşfetti. Çok aşamalı bulaşma şeması, Lazarus'un altyapısında da yoğun olarak kullanılıyor.

- "Bilinmeyen bağlantılar ve e-posta ekleri konusunda dikkatli olunmalı"

Açıklamada görüşlerine yer verilen Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) Kıdemli Güvenlik Araştırmacısı Seongsu Park, Lazarus'un kripto para birimi endüstrisine olan ilgisini bir süredir gözlemlediklerini ve bulaşma sürecine dikkati çekmeden, kurbanlarını cezbetmek için karmaşık yöntemler geliştirdiklerini gördüklerini belirterek, şunları kaydetti:

"Kripto para birimi ve blok zinciri tabanlı sektörler, gelişmeye ve daha yüksek düzeyde yatırım çekmeye devam ediyor. Bu nedenle yalnızca dolandırıcıları ve kimlik avcılarını değil, aynı zamanda finansal olarak motive edilmiş APT grupları da dahil olmak üzere büyük oyuncuları da cezbediyorlar. Kripto para piyasasının büyümesiyle Lazarus'un bu sektöre olan ilgisinin yakın zamanda azalmayacağını düşünüyoruz. Yakın tarihli bir kampanyada Lazarus, meşru bir DeFi uygulamasını taklit ederek ve kripto avcılığında yaygın olarak kullanılan bir taktik olan kötü amaçlı yazılımları bırakarak durumu kötüye kullandı. Bu nedenle şirketleri, tanıdık ve güvenli görünseler bile bilinmeyen bağlantılar ve e-posta ekleri konusunda dikkatli olmaya çağırıyoruz."

Kaspersky araştırmacıları, bilinen veya bilinmeyen tehdit aktörlerinin hedefli saldırılarına maruz kalmamak için şunları öneriyor:

"Permimetrede veya ağın içinde keşfedilen zayıflıkları veya kötü niyetli öğeleri düzeltmek için ağlarda siber güvenlik denetimi yapılmalı ve sürekli olarak izlenmelidir. Hedefli saldırıların çoğu kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından, personele temel siber güvenlik hijyeni eğitimi verilmelidir. Çalışanlar yalnızca güvenilir kaynaklardan ve resmi uygulama mağazalarından yazılım ve mobil uygulamalar indirmeleri konusunda bilinçlendirilmelidir.

Olayların zamanında tespit edilmesini ve gelişmiş tehditlere yanıt verilmesini sağlamak için bir EDR ürünü kullanılmalıdır. Kaspersky Managed Detection and Response gibi hizmetler, hedefli saldırılara karşı tehdit avlama yetenekleri sağlar. Hesap hırsızlığını, habersiz işlemleri ve kara para aklamayı tespit edip önleyerek kripto para işlemlerini koruyabilen bir dolandırıcılık karşıtı çözüm benimsenmelidir."

Yorumlar (0)
Yorum yapabilmek için lütfen üye girişi yapınız!
11
açık
Günün Anketi Tümü
Midyatgazete.com'un En Çok Hangi Hizmetinden Faydalanıyorsunuz?
Namaz Vakti 30 Nisan 2024
İmsak
Güneş
Öğle
İkindi
Akşam
Yatsı
Puan Durumu
Takımlar O P
1. Galatasaray 34 93
2. Fenerbahçe 34 89
3. Trabzonspor 34 58
4. Başakşehir 34 52
5. Beşiktaş 34 51
6. Kasımpasa 34 49
7. Rizespor 34 49
8. Alanyaspor 34 48
9. Sivasspor 34 48
10. Antalyaspor 34 45
11. A.Demirspor 34 41
12. Kayserispor 34 40
13. Samsunspor 34 39
14. Ankaragücü 34 38
15. Karagümrük 34 36
16. Konyaspor 34 36
17. Gaziantep FK 34 34
18. Hatayspor 34 33
19. Pendikspor 34 30
20. İstanbulspor 34 16
Takımlar O P
1. Eyüpspor 32 72
2. Göztepe 32 66
3. Sakaryaspor 32 57
4. Kocaelispor 32 55
5. Ahlatçı Çorum FK 32 55
6. Bodrumspor 32 53
7. Boluspor 32 50
8. Bandırmaspor 32 47
9. Gençlerbirliği 32 47
10. Erzurumspor 32 44
11. Keçiörengücü 32 39
12. Manisa FK 32 37
13. Ümraniye 32 37
14. Şanlıurfaspor 32 34
15. Tuzlaspor 32 34
16. Adanaspor 32 33
17. Altay 32 15
18. Giresunspor 32 7
Takımlar O P
1. Arsenal 35 80
2. M.City 34 79
3. Liverpool 35 75
4. Aston Villa 35 67
5. Tottenham 33 60
6. M. United 34 54
7. Newcastle 34 53
8. West Ham United 35 49
9. Chelsea 33 48
10. Bournemouth 35 48
11. Wolves 35 46
12. Brighton 34 44
13. Fulham 35 43
14. Crystal Palace 35 40
15. Everton 35 36
16. Brentford 35 35
17. Nottingham Forest 35 26
18. Luton Town 35 25
19. Burnley 35 24
20. Sheffield United 35 16
Takımlar O P
1. Real Madrid 33 84
2. Barcelona 33 73
3. Girona 33 71
4. Atletico Madrid 33 64
5. Athletic Bilbao 33 58
6. Real Sociedad 33 51
7. Real Betis 33 49
8. Valencia 33 47
9. Villarreal 33 45
10. Getafe 33 43
11. Osasuna 33 39
12. Deportivo Alaves 33 38
13. Sevilla 33 38
14. Las Palmas 33 37
15. Rayo Vallecano 33 34
16. Mallorca 33 32
17. Celta Vigo 33 31
18. Cadiz 33 26
19. Granada 33 21
20. Almeria 33 14
Günün Karikatürü Tümü