Kaspersky Araştırma ve Tahlil Grubu (GReAT), berbat niyetli Lazarus kümesinin dünya çapındaki kuruluşları maksat alan yeni kampanyasını ortaya çıkardı. Security Analyst Summit’te (SAS) sunulan araştırma, makus maksatlı yazılımlar aracılığıyla dağıtılan ve yasal yazılımlarla yayılan sofistike APT kampanyasının ayrıntılarını ortaya koydu.
GReAT grubu, dijital sertifikalar aracılığıyla web bağlantısını şifrelemek için tasarlanmış yasal bir yazılım aracılığıyla maksatlarına virüs bulaştıran bir siber güvenlik olayını tespit etti. Kelam konusu güvenlik açıkları raporlanmasına ve yama yayınlanmasına karşın, dünya genelindeki kuruluşlar hala yazılımın kusurlu sürümünü kullanarak Lazarus atak kümesi için giriş noktası sağlamaya devam ediyor.
Saldırganlar kurbanı denetim etmek için yüksek seviyede karmaşık yapıya sahip, gelişmiş kontrolden kaçınma teknikleri kullanan bir “SIGNBT” makus gayeli yazılımı konuşlandırdı. Ayrıyeten daha evvel savunma sanayi yüklenicilerini, nükleer mühendisleri ve kripto para bölümünü maksat aldığı bilinen LPEClient aracını da kullandılar. Bu makûs emelli yazılım, birinci bulaşma noktası olarak hareket ediyor ve kurbanın profilinin çıkarılmasında ve yükün iletilmesinde kıymetli bir rol oynuyor. Kaspersky araştırmacılarının müşahedeleri, LPEClient’in bu ve başka ataklardaki rolünün 3CX tedarik zinciri saldırısında da görüldüğü üzere Lazarus kümesi tarafından kullanılan taktiklerle uyumlu olduğunu gösteriyor.
Araştırma derinleştikçe, Lazarus makûs hedefli yazılımının bir yazılım satıcısı olan birinci kurbanını daha evvel de birkaç sefer amaç aldığı ortaya çıktı. Bu tekrar eden taarruz modeli, muhtemelen kritik kaynak kodunu çalmak yahut yazılım tedarik zincirini bozmak niyetinde olan kararlı ve odaklanmış bir efora işaret ediyor. Tehdit aktörü, şirketin yazılımındaki güvenlik açıklarından daima olarak yararlanma yoluna gitti ve yazılımın yama uygulanmamış sürümünü kullanan başka şirketleri gaye alarak kapsamını genişletti. Kaspersky’nin Endpoint Security çözümü tehdidi proaktif olarak tespit etti ve öteki gayelere yönelik daha fazla saldırıyı önledi.
Kaspersky Küresel Araştırma ve Tahlil Takımı Baş Güvenlik Araştırmacısı Seongsu Park, “Lazarus kümesinin devam eden faaliyetleri, gelişmiş kabiliyetlerinin ve sarsılmaz motivasyonlarının bir delili niteliğinde. Global ölçekte faaliyet gösteriyorlar ve çeşitli metotlarla çok çeşitli kesimleri amaç alıyorlar. Bu durum, daha fazla dikkat gerektiren, devam eden ve gelişen bir tehdide işaret ediyor” dedi.
Kaspersky araştırmacıları, bilinen yahut bilinmeyen bir tehdit aktörünün gayeli saldırısının kurbanı olmamak için aşağıdaki tedbirlerin alınmasını tavsiye ediyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
SAĞLIK
09 Şubat 2026SAĞLIK
09 Şubat 2026EĞİTİM
09 Şubat 2026TEKNOLOJİ
09 Şubat 2026EKONOMİ
09 Şubat 2026
1
Spor dünyasında gerçekleşen 10 siber saldırı
80329 kez okundu
2
Teknoloji Bağımlılığını Yaratıcılığa Çevirdiler
78800 kez okundu
3
Üstün şarj teknolojisi ve ulaşılabilir fiyatıyla Infinix NOTE 30 Türkiye’ye geliyor
1659 kez okundu
4
F1Ⓡ 23, DLSS Desteği Alıyor
1098 kez okundu
5
GeForce Oyuncuları F1Ⓡ 23 için Oyuna Hazır
803 kez okundu