• Biz Kimiz
  • Künye
logo
Fonbulucu Banner
logo
  • Anasayfa
  • ICT Etkinlik
    • Gelecek Etkinlikler
    • Planlanan Etkinlikler
    • Geçmiş Etkinlikler
  • Etkinliklerimizden Haberler
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
Fonbulucu Banner
  1. Anasayfa
  2. Bilişim
  3. ScarCruft: Korece konuşan tehdit grubu bağlı Bluetooth cihazlarını hedef alıyor
ScarCruft: Korece konuşan tehdit grubu bağlı Bluetooth cihazlarını hedef alıyor

ScarCruft: Korece konuşan tehdit grubu bağlı Bluetooth cihazlarını hedef alıyor

ICT Media ICT Media
20 Mayıs 2019 00:00
Paylaş

Korece konuşan yetenekli kişilerden oluşan ScurCruft adlı tehdit grubunu izleyen Kaspersky Lab araştırmacıları, grubun yeni araçlar ve teknikler denediğini ve kurbanlarından elde ettikleri bilginin giderek arttığını tespit etti. Bunun yanı sıra grubun bağlı Bluetooth cihazlarını tanıyabilen bir kod geliştirdiği belirlendi.

Korece konuşan kişilerden oluşan ve devlet destekli olduğu düşünülen ScarCruft gelişmiş kalıcı tehdit (APT) grubu, siyasi amaçlı bilgi toplamak amacıyla Kore Yarımadası’nda devlet kurumlarını ve şirketleri hedef alıyor. Kaspersky Lab’ın gözlemlediği en son faaliyetlerde grubun kendini geliştirdiği ve yeni araçlar test ettiği görüldü. Mobil cihazlardan elde edilen verilere odaklanan grup, siber casusluk operasyonları için yasal araç ve hizmetlerden yararlanıyor.

Grubun saldırıları, çoğu APT’nin yaptığı gibi hedef odaklı kimlik avı veya ‘tuzak kurma’ ile başlıyor. Stratejik web sitelerinin ele geçirildiği ‘tuzak kurma’ yönteminde, siteye giren belirli ziyaretçilerin cihazlarına zararlı yazılım bulaştırmak için açıklardan yararlanılıyor.

ScarCruft’ın saldırılarında bu aşamanın ardından, Windows UAC (Kullanıcı Hesabı Denetimi) özelliğini aşabilen bir yazılım devreye giriyor. Bu yazılım, normalde kurumlarda yasal sızıntı testleri için kullanılan bir kod aracılığıyla daha yüksek yetki elde ediyor. Zararlı yazılımın ağ seviyesindeyken yakalanmasını önlemek için steganografi tekniği kullanılıyor. Bu teknikte zararlı kodlar bir resim dosyasının içine saklanıyor. Saldırının son aşamasında ise ROKRAT adıyla bilinen bulut tabanlı bir arka kapı kuruluyor. Bu arka kapı, kurbanların sistemlerinden ve cihazlarından birçok bilgiyi alıp Box, Dropbox, pCloud ve Yandex Disk bulut servislerine aktarıyor.

Kaspersky Lab araştırmacıları grubun mobil cihazlardan veri çalmaya ilgi gösterdiğini ve Windows Bluetooth API kullanarak Bluetooth cihazlarını tanımlayan bir zararlı yazılım geliştirdiğini keşfetti.

Yapılan araştırmaya göre, bu saldırının kurbanları arasında Kuzey Kore ile ilişkili Vietnamlı ve Rus yatırım ve ticaret şirketleri ile Hong Kong ve Kuzey Kore’deki diplomatik kurumlar yer alıyor.ScurCruft’ın hedef aldığı Rusya merkezli kurbanlardan birinin daha önce de yine Korece konuşan kişilerden oluşan DarkHotel grubu tarafından hedef alındığı belirlendi.

Kaspersky Lab Global Araştırma ve Analiz Ekibi Kıdemli Güvenlik Araştırmacısı Seongsu Park, “ScarCruft ile DarkHotel’in kesiştiği ilk saldırı bu değil. İki grup benzer yerleri hedef alsa da kullandıkları araçlar, teknikler ve süreçler birbirinden çok farklı. Bu da bir grubun sürekli diğerinin gölgesinde dolaştığını düşünmemize neden oluyor. ScarCruft daha dikkatli ve düşük profil çizmeye çalışan, öte yandan da oldukça yetenekli ve aktif bir grup. Yeni araçlar geliştirip kullanma konusunda son derece becerikliler. Bu grubun kendini geliştirmeye devam edeceğini düşünüyoruz.” dedi.

Paylaş
ScurCruft Kaspersky Lab ROKRAT

Bilişim Kategorisinin En Yenileri

TeklifimGelsin, Türkiye’nin kredi karnesini açıkladı
TeklifimGelsin, Türkiye’nin kredi karnesini açıkladı
9 Ocak 2026 15:36
Genç Yazılımcılar EU Code Week Türkiye Hackathonu’nda dijital çözümler üretti
Genç Yazılımcılar EU Code Week Türkiye Hackathonu’nda dijital çözümler üretti
9 Ocak 2026 14:52
Nu Teknoloji kırsal alanlarda kapsama sorununu uydu entegrasyonuyla çözüyor
Nu Teknoloji kırsal alanlarda kapsama sorununu uydu entegrasyonuyla çözüyor
9 Ocak 2026 14:50
TÜSİAD SD2 STEP etkinliği sanayi ve teknoloji ekosistemini bir araya getirdi
TÜSİAD SD2 STEP etkinliği sanayi ve teknoloji ekosistemini bir araya getirdi
9 Ocak 2026 14:40
Bosch, CES 2026’da yazılım ve yapay zeka odaklı geleceği tanıttı
Bosch, CES 2026’da yazılım ve yapay zeka odaklı geleceği tanıttı
8 Ocak 2026 12:53
AGON PRO AG276QSG2: E-Spor Dünyasında NVIDIA G-SYNC Pulsar Dönemi
AGON PRO AG276QSG2: E-Spor Dünyasında NVIDIA G-SYNC Pulsar Dönemi
8 Ocak 2026 12:51
ICT MEDIA DERGİSİ OCAK 2026 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ OCAK 2026 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.