Kaspersky araştırmacıları yeni firmware rootkiti "CosmicStrand"ı ortaya çıkardı

- "CosmicStrand" isimli UEFI firmware rootkiti, Vietnam, İran ve Rusya'da nadir görülen vakalarla, büyük ölçüde Çin'deki özel kişilere saldırmak için kullanıldı

EKONOMİ 11.08.2022, 15:28
Kaspersky araştırmacıları yeni firmware rootkiti

İSTANBUL (AA) - Kaspersky araştırmacıları, işletim sistemi yeniden başlatılsa veya Windows yeniden yüklense bile kurbanın makinesinde kalan ve onu uzun vadede çok tehlikeli hale getiren gelişmiş bir kalıcı tehdit (APT) aktörü tarafından geliştirilen yeni bir rootkiti ortaya çıkardı.

Firmadan yapılan açıklamaya göre, "CosmicStrand" olarak adlandırılan bu UEFI firmware rootkit, Vietnam, İran ve Rusya'da nadir görülen vakalarla, büyük ölçüde Çin'deki özel kişilere saldırmak için kullanıldı.

UEFI firmware, donanımların büyük çoğunluğunda kritik bir bileşen. İçeriğindeki kod, cihazı başlatmaktan yani işletim sistemini yükleyen yazılım bileşenini çalıştırmaktan sorumlu. UEFI firmware, bir şekilde kötü amaçlı kod içerecek şekilde değiştirilirse, bu kod işletim sisteminden önce başlatılıyor ve etkinliğini potansiyel olarak güvenlik çözümleri ve işletim sisteminin savunması tarafından görünmez hale getirebiliyor. Bunun sabit diskten ayrı bir yonga üzerinde bulunması, UEFI bellenimine yönelik saldırıları kalıcı hale getirebiliyor. Çünkü işletim sistemi kaç kez yeniden yüklenirse yüklensin, kötü amaçlı yazılım cihazda kalıyor.

Kaspersky araştırmacıları tarafından yapılan son UEFI firmware keşfi olan CosmicStrand, daha önce bilinmeyen bir Çince konuşan aktöre atfediliyor. Saldırganların nihai hedefleri bilinmemekle birlikte, etkilenen kurbanların kurumsal bilgisayarların aksine bireysel kullanıcılar olduğu gözlemlendi. Saldırıya uğrayan tüm makineler Windows tabanlıydı. Bilgisayar her açıldığında, Windows başlatıldıktan sonra bir miktar kötü amaçlı kod yürütüldü. Amacı bir C2 (komut ve kontrol) sunucusuna bağlanmak ve ek bir kötü amaçlı yürütülebilir dosya indirmekti.

Araştırmacılar, ilk etapta rootkitin virüslü makinelere nasıl bulaştığını belirleyemediler. Ancak çevrim içi olarak keşfedilen doğrulanmamış hesaplar, bazı kullanıcıların çevrim içi donanım bileşenleri sipariş ederken güvenliği ihlal edilmiş cihazlar aldığını gösteriyor. CosmicStrand'in en çarpıcı yönü, UEFI implantının 2016'nın sonundan beri (UEFI saldırılarının kamuoyuna açıklanmaya başlamasından çok önce) açık ortamda kullanıldığı görülüyor.

Açıklamada görüşlerine yer verilen Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) Kıdemli Güvenlik Araştırmacısı Ivan Kwiatkowski, "Yakın zaman önce keşfedilmesine rağmen CosmicStrand UEFI firmware rootkit oldukça uzun bir süredir kullanılıyor gibi görünüyor. Bu, bazı tehdit aktörlerinin 2017'den beri gözlerden uzak tutmayı başardıkları çok gelişmiş yeteneklere sahip olduğunu gösteriyor. Dahası henüz keşfetmediğimiz hangi yeni araçları yarattıklarını da merak ediyoruz." ifadelerini kullandı.

CosmicStrand çerçevesinin ve bileşenlerinin daha ayrıntılı bir analizi Securelist'te yer alıyor.

Kaspersky uzmanları, CosmicStrand gibi tehditlerden korunmak için şunları öneriyor:

"SOC ekibinize en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbarat Portalı, TI için 20 yılı aşkın süredir Kaspersky tarafından toplanan siber saldırı verileri ve öngörüleri sağlayan tek bir erişim noktasıdır. Kaspersky Endpoint Detection and Response gibi uç nokta düzeyinde olay algılama, araştırma ve hızla düzeltme için EDR çözümlerini kullanın. Hedefli saldırıların çoğu kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığı için personelinize temel siber güvenlik hijyeni eğitimi sağlayın. Kaspersky Endpoint Security for Business gibi firmware ihlalini algılayabilen sağlam bir uç nokta güvenlik ürünü kullanın. UEFI sabit yazılımınızı düzenli olarak güncelleyin ve yalnızca güvenilir satıcıların ürün yazılımını kullanın."

Yorumlar (0)
Yorum yapabilmek için lütfen üye girişi yapınız!
11
açık
Günün Anketi Tümü
Midyatgazete.com'un En Çok Hangi Hizmetinden Faydalanıyorsunuz?
Namaz Vakti 06 Mayıs 2024
İmsak
Güneş
Öğle
İkindi
Akşam
Yatsı
Puan Durumu
Takımlar O P
1. Galatasaray 35 96
2. Fenerbahçe 34 89
3. Trabzonspor 35 58
4. Başakşehir 35 55
5. Beşiktaş 35 54
6. Alanyaspor 35 49
7. Kasımpasa 35 49
8. Rizespor 35 49
9. Sivasspor 35 48
10. Antalyaspor 34 45
11. A.Demirspor 35 44
12. Samsunspor 35 42
13. Kayserispor 35 41
14. Ankaragücü 35 39
15. Karagümrük 35 37
16. Konyaspor 34 36
17. Gaziantep FK 35 35
18. Hatayspor 35 34
19. Pendikspor 34 30
20. İstanbulspor 35 16
Takımlar O P
1. Eyüpspor 33 72
2. Göztepe 33 69
3. Sakaryaspor 33 57
4. Bodrumspor 33 56
5. Ahlatçı Çorum FK 33 56
6. Kocaelispor 33 55
7. Bandırmaspor 33 50
8. Boluspor 33 50
9. Gençlerbirliği 33 50
10. Erzurumspor 33 44
11. Manisa FK 33 40
12. Ümraniye 33 40
13. Keçiörengücü 33 39
14. Tuzlaspor 33 37
15. Adanaspor 33 36
16. Şanlıurfaspor 33 35
17. Altay 33 9
18. Giresunspor 33 7
Takımlar O P
1. Arsenal 36 83
2. M.City 35 82
3. Liverpool 36 78
4. Aston Villa 36 67
5. Tottenham 35 60
6. Newcastle 35 56
7. Chelsea 35 54
8. M. United 34 54
9. West Ham United 36 49
10. Bournemouth 36 48
11. Brighton 35 47
12. Wolves 36 46
13. Fulham 36 44
14. Crystal Palace 35 40
15. Everton 36 37
16. Brentford 36 36
17. Nottingham Forest 36 29
18. Luton Town 36 26
19. Burnley 36 24
20. Sheffield United 36 16
Takımlar O P
1. Real Madrid 34 87
2. Girona 34 74
3. Barcelona 34 73
4. Atletico Madrid 34 67
5. Athletic Bilbao 34 61
6. Real Sociedad 34 54
7. Real Betis 34 52
8. Valencia 34 47
9. Villarreal 34 45
10. Getafe 34 43
11. Deportivo Alaves 34 41
12. Sevilla 34 41
13. Osasuna 34 39
14. Las Palmas 34 37
15. Celta Vigo 34 34
16. Rayo Vallecano 34 34
17. Mallorca 34 32
18. Cadiz 34 26
19. Granada 34 21
20. Almeria 34 17
Günün Karikatürü Tümü