‘StrikeShark’ siber saldırı kampanyası tespit edildi

Küresel siber güvenlik şirketi Kaspersky, Asya, Latin Amerika ve Avrupa’daki kurumları hedef alan “StrikeShark” adlı yeni bir siber saldırı kampanyasını ortaya çıkardı. Kaspersky Küresel Araştırma ve Analiz Ekibi , saldırganların Endonezya’daki diplomatik misyonlar, Tayvan’daki devlet kurumları ve Hong Kong’daki yazılım şirketlerinin yanı sıra Lübnan, Suriye, Kolombiya,…

Küresel siber güvenlik şirketi Kaspersky, Asya, Latin Amerika ve Avrupa’daki kurumları hedef alan “StrikeShark” adlı yeni bir siber saldırı kampanyasını ortaya çıkardı.

Kaspersky Küresel Araştırma ve Analiz Ekibi , saldırganların Endonezya’daki diplomatik misyonlar, Tayvan’daki devlet kurumları ve Hong Kong’daki yazılım şirketlerinin yanı sıra Lübnan, Suriye, Kolombiya, Kuzey Makedonya, Nepal ve Sırbistan’daki çeşitli kuruluşları hedef aldığını belirledi.

Yeni zararlı yazılımSharkLoader

Kampanya kapsamında, hedef sistemlere sızmak için daha önce tespit edilmemiş “SharkLoader” isimli yeni bir zararlı yazılım yükleyicisi kullanıldığı saptandı. Saldırganların sisteme giriş aşamasında Microsoft Exchange, Microsoft SharePoint ve Openfire gibi internete açık uygulamalardaki güvenlik açıklarını istismar ettiği, bazı vakalarda ise Google Update veya Cisco AnyConnect gibi meşru yazılımların arkasına gizlenmiş zararlı yükleyiciler kullandığı görüldü.

Gelişmiş gizlenme teknikleri

Teknik karmaşıklığıyla dikkat çeken SharkLoader, sisteme sızdıktan sonra şifrelenmiş modülleri çalıştırmak için “DLL side-loading” yöntemini kullanıyor. Sürecin sonunda ise ağ içi yatay hareket ve veri sızdırma amacıyla yasal bir penetrasyon testi aracı olan “Cobalt Strike Beacon” sisteme enjekte ediliyor.

Kaspersky GReAT Güvenlik Araştırmacısı Fareed Radzi, konuya ilişkin değerlendirmesinde şu ifadeleri kullandı

“StrikeShark kampanyası, saldırganların hazır saldırı araçlarını, özel yapım zararlı yazılımlar ve gelişmiş gizlenme teknikleriyle harmanladığı, sürekli evrilen bir tehdit ortamına dikkat çekiyor. Güvenilir görünen sahte içeriklerin kullanılması ve bilinen güvenlik açıklarının istismar edilmesi, kuruluşların düzenli yama yönetimine, güçlü uç nokta algılama ve yanıt çözümlerine ve çalışanları için kapsamlı siber güvenlik farkındalık eğitimlerine ne denli kritik bir ihtiyaç duyduğunu bir kez daha gözler önüne seriyor.”

Haber Ekstra, Kıbrıs, Türkiye, dünya, ekonomi, spor ve günlük servisler gibi başlıkları bir araya getiren bir haber platformu izlenimi veriyor. Bu yapı, okuyucunun gündemdeki gelişmeleri takip ederken farklı ilgi alanlarına da kolayca geçmesini sağlıyor. Spor içerikleri de böyle bir ortamda doğal duruyor, çünkü haber akışının içinde hem ciddi gelişmeler hem de daha keyifli okuma konuları bulunabiliyor. Golf artık yalnızca sahada oynanan klasik bir spor olarak görülmüyor; dijital deneyimler, simülasyonlar ve çevrim içi eğlence formatları da bu alanın parçası haline geliyor. Sanal golf konusunu ele alan içerik, spor atmosferinin online dünyaya nasıl taşındığını ve bu deneyimin görsellik, hız ve oyun mantığıyla nasıl birleştiğini anlatıyor, ayrıntılar için golf1.de. Bu tür bir konu, sporu takip eden ama aynı zamanda yeni dijital eğlence biçimlerine merak duyan kişiler için ilgi çekici olabilir. Sonuçta Haber Ekstra’nın haber odaklı yapısı ile sanal golf konusu, modern spor algısı üzerinden ortak bir noktada buluşuyor. Güncel haberler, spor ve dijital eğlence aynı okuyucu alışkanlıkları içinde yer buldukça, bu tarz içerikler gündemi daha geniş bir çerçeveden okumaya yardımcı oluyor.