• Biz Kimiz
  • Künye
logo
Fonbulucu Banner
logo
  • Anasayfa
  • ICT Etkinlik
    • Gelecek Etkinlikler
    • Geçmiş Etkinlikler
  • Etkinliklerimizden Haberler
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
Fonbulucu Banner
  1. Anasayfa
  2. Bilişim
  3. Ruslar internet sansürüne karşı kullanılan programın içine zararlı yazılım gizlediler
Ruslar internet sansürüne karşı kullanılan programın içine zararlı yazılım gizlediler

Ruslar internet sansürüne karşı kullanılan programın içine zararlı yazılım gizlediler

ICT Media ICT Media
31 Temmuz 2019 00:00
Paylaş

Rusça konuşan kişilerden oluşan yüksek profilli tehdit grubu Turla, devlet kurumları ve diplomatik kuruluşları hedef alan siber casusluk faaliyetleriyle biliniyor. Yenilikçi yöntemleriyle tanınan grubun KopiLuwak adlı ünlü zararlı yazılımı ilk olarak 2016 sonlarında gözlemlenmişti. 2019’da Kaspersky araştırmacıları bu tehdit grubunun yeni araçlar ve teknikler kullanarak tespit edilme ihtimalini daha da azalttığını belirledi.

Turla tarafından kullanılan Topinambour (adını yer elması sebzesinden alıyor), JavaScript KopiLuwak zararlı yazılımını dağıtmaya yarayan bir .NET dosyası. Bu dosya, internet sensörünü aşmada kullanılan VPN gibi yasal programların kurulum paketlerine bulaşarak kurbanlara ulaşıyor.

Siber casusluk amacıyla tasarlanan KopiLuwak, Turla’nın yeni bulaştırma yöntemleri sayesinde tespit edilmekten kurtulabiliyor.Örneğin, zararlı yazılımın komut ve kontrol altyapısında sıradan LAN adreslerini taklit eden IP’ler bulunuyor. Bunun yanı sıra zararlı yazılım neredeyse tamamen “dosyasız” bir yapıda. Bulaşma sürecinin son aşamasında uzaktan yönetim için kullanılan şifreli bir Truva atı, bilgisayarın kayıt defterine zararlı yazılım hazır olduğunda erişebilmesi için ekleniyor.

KopiLuwak’ın iki sürümü .NET RocketMan Trojan ve PowerShell MiamiBeach Trojan da siber casusluk için tasarlandı.Araştırmacılar bu sürümlerin, KopiLuwak’ı tespit edebilen güvenlik yazılımlarına sahip hedeflere yönelik hazırlandığına inanıyorlar. Bu üç sürüm de kurulduktan sonra şunları yapabiliyor:

  • Ne tür bir bilgisayara erişebildiğini anlamak için hedefi ayrıntılı şekilde inceleme
  • Sistem ve ağ adaptörleri hakkında bilgi toplama
  • Dosya çalma
  • Başka zararlı yazılımlar indirip çalıştırma
  • MiamiBeach sürümü ayrıca ekran görüntüsü de alabiliyor

Kaspersky Baş Güvenlik Araştırmacısı Kurt Baumgartner, “Turla 2019’da yenilenmiş bir araç setiyle karşımıza çıktı. Yeni özellikler muhtemelen güvenlik çözümleri ve araştırmacılardan kaçınmak için eklendi. Bu özellikler ve yöntemler arasında zararlı yazılımın dijital izini küçültmek ve iyi bilinen KopiLuwak zararlı yazılımının birbirine benzer fakat ayrı iki sürümünü çıkarmak yer alıyor. İnternet sensörünü aşabilen VPN yazılımlarının kurulum paketlerinin kullanılması, saldırganların bu araçları birer siber casusluk aracı olarak kabul ettiğini gösteriyor. Bu gelişmeler, APT’lerin kullandığı en yeni araçlar ve tekniklere karşı koruma sağlayan güvenlik yazılımları ve tehdit istihbaratına duyulan ihtiyacı hatırlatıyor. Örneğin, uç nokta koruması ve kurulum yazılımını indirdikten sonra dosya kodlarını kontrol etme gibi yöntemler Topinambour gibi tehditlere karşı koruma sağlıyor” dedi.

Paylaş
Turla KopiLuwak siber casusluk

Bilişim Kategorisinin En Yenileri

Kurumların %78’i yapay zekâya güveniyor
Kurumların %78’i yapay zekâya güveniyor
15 Aralık 2025 16:59
Türkiye’nin Ar-Ge Haritasında Tarihi Dönüşüm: Yazılım Sektörü İlk Kez İmalatı Geride Bıraktı!
Türkiye’nin Ar-Ge Haritasında Tarihi Dönüşüm: Yazılım Sektörü İlk Kez İmalatı Geride Bıraktı!
15 Aralık 2025 15:06
Üretken yapay zekâ finansı dönüştürüyor
Üretken yapay zekâ finansı dönüştürüyor
15 Aralık 2025 14:39
Yandex Türkiye'den Mobil Uygulama Büyümesi İçin Yeni Çözüm: CPI Plus Kampanyaları Kullanıma Sunuldu
Yandex Türkiye'den Mobil Uygulama Büyümesi İçin Yeni Çözüm: CPI Plus Kampanyaları Kullanıma Sunuldu
13 Aralık 2025 12:28
Naberise, 'Yılın Yükselen Sosyal Medya Uygulaması' seçildi
Naberise, 'Yılın Yükselen Sosyal Medya Uygulaması' seçildi
13 Aralık 2025 12:22
Dijital Reklamcılıkta Çifte Başarı: Daha Az Karbon, Yüksek Erişim
Dijital Reklamcılıkta Çifte Başarı: Daha Az Karbon, Yüksek Erişim
12 Aralık 2025 11:05
ICT MEDIA DERGİSİ ARALIK 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ ARALIK 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.