‘Beyler’ Grubu Küresel Saldırıyor

'Beyler' Grubu Küresel Saldırıyor - MakineTamir
'Beyler' Grubu Küresel Saldırıyor - MakineTamir

Kaspersky GReAT ekibinin yaptığı son araştırma, hızla büyüyen The Gentlemen fidye yazılımının sıkı ve gelişmiş taktiklerini ortaya koyuyor. Bu saldırganlar, yüksek gelişmişlik seviyeleri ve yeni araçlarla, siber suç dünyasında hızla tanınıyor ve saldırılarını sıradan bir şekilde ortaya çıkıyor. The Gentlemen grubu, ulaşmak için benzersiz teknikler ve araçların kullandığı; bu sayede ünlü işletmelerinin gücü katlanıyor. Ayrıca saldırılarını irdelemek, Saldırganların nasıl hareket ettiğine dair ayrıntılı içgörü sağlar. Bu unsurlar, güvenlik profesyonellerinin ve türleri, karşılaşabilecekleri tehditlere karşı hazırlıklı olmalarını sağlar. ### Saldırma Taktikleri ve Kullanılan Gelişmiş Araçlar Araştırmacıları The Gentlemen’in, önce hedef sistemlere gizlice giriş yapmasını sağlamak ve faaliyetlerini uzunca bir süre gizli tutmak amacıyla özeleştirilmiş araçlar geliştirdiğine dikkat çekiyor. Bu araçlar arasında, Go programlama diliyle yazılmış ve bilinmeyen yeni arka kapı örnekleri mevcut; bu araçların, sistem ve ağ iletişiminin toplanması, saldırganlara çift yönlü iletişim imkanı inceleme ve komutları uzaktan çalıştırma gibi kritik fonksiyonlar içerir. Bu teknikler sayesinde Saldırganlar, kurbanlarından sistemler kaçırılarak, geri dönüşsüz hasarlar vermek veya veri hırsızlığı yapmak için çok daha az iz gerçekleştirilerek hareket edebiliyorlar. Kaspersky’nin bu yeni araçları, saldırı öncesi uzun süre içindeki sistemler üzerinde proje yürütmesi ve kurbanlara daha fazla ayrıntılandırmak amacıyla dağıtılması gösteriliyor. ### Fidye kapsamında ve Güncel Varyantlar The Gentlemen’in kullandığı fidye yazılımı, ilk kez ortaya çıktığında hızla genişledi ve farklı platformlara uyarlanabildi. En son gelişmeyle, C diliyle yazılan yeni bir görünüm tespit edildi; bu, hitap ettiği ortamın doğrudan Windows sistemlerinin olduğunu gösteriyor. Grup, bu yeni sürmeyi geliştirdikten sonra, farklı teknik araç ürünlerini kullanarak çeşitli kurumsal testleri yapıyor. Hedefleri genellikle kritik verisi ve fikri mülkiyetleri ile birlikte, saldırılarını daha geniş kitlelere ulaşabilecek hale getiriyor. Ayrıca Kaspersky tarafından keşfedilen bu yeni görünüm, paylaşılan kod yapısı ve hızla uyarlanabilirliğiyle dikkat çekiyor. Bu, saldırganların teknik kabiliyetlerinin sürekli olarak geliştirildiğini ve yeni istikametlerde saldırı yapmaya hazırlandığını gösteriyor. ### Güvenlik Çabalarını Artırmanın Yolları Siber güvenlik listeleri, The Gentlemen ve benzeri derecede gelişmiş tehdit aktörleriyle mücadele etmek için, sağlam güvenlik önlemlerini almak zorunda. İşte en kritik ve etkili adımlar: – Tüm yazılım ve sistemler güncel tutun: Güvenlik açıklarını devre dışı bırakın ve saldırganlarınki gibi zayıf kesintilerin kullanılmasını engellemek için, her zaman en güncel sürümlere geçiş yapın. – Gelişmiş güvenlik çözümleme ve yanıt çözümleri kullanın: Anti-APT ve EDR sistemleri, saldırıların ilk aşamada belirlenmesini sağlar ve hızlı müdahale imkanı sunar. – Ağda Extreme hareket ve veri yayınlama faaliyetlerini yakalayın: Dış çıkış kanalına dikkat edin, şüpheli kesintileri ve olağan dışı işlemleri tespit edin. – İç parametrelerin çevrimdışı olarak yedeklenemediği: Saldırganların eriştiği güvenli yedekleme sistemleri kurulur. – Sürekli eğitim ve sürekli bölümler devam eder: Çalışanlarınızı, siber saldırıların ilk ipuçlarına karşı bilinçlendirin. ### Tehdit Aktörlerinin Gelişmiş Takip ve İzleme Yöntemleri The Gentlemen grubu, saldırılarında güvenlik çözümlerini devre dışı bırakmak için orijinal araç olan kavrmvr.exeyi kullanmayı önerdi. Ancak Kaspersky çözümleri etkili bir şekilde değiştirilerek, bu hamle başarısız oldu. Bu durum, kötü amaçlı yazılımdan koruma çözümlerinin ve sürekli güncellenen tehdit ayrıntılarının kapsamının kapsamı bir kez daha ortaya çıkıyor. Özellikle, Saldırganların yeni teknikler ve araç geliştirmeleri, siber saldırıların her zaman tükendiği ve arızalarının ortaya çıktığı görülüyor. Bu nedenle, bilgilerin en güncel tehdit istihbaratlarına erişip, bunların aktif şekilde sistemlerin entegre edilmesi gereklidir.