• Biz Kimiz
  • Künye
logo
MEDOC
logo
  • Anasayfa
  • ICT Etkinlik
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
MEDOC
  1. Anasayfa
  2. Bilişim
  3. ScarCruft: Korece konuşan tehdit grubu bağlı Bluetooth cihazlarını hedef alıyor
ScarCruft: Korece konuşan tehdit grubu bağlı Bluetooth cihazlarını hedef alıyor

ScarCruft: Korece konuşan tehdit grubu bağlı Bluetooth cihazlarını hedef alıyor

ICT Media ICT Media
20 Mayıs 2019 00:00
Paylaş

Korece konuşan yetenekli kişilerden oluşan ScurCruft adlı tehdit grubunu izleyen Kaspersky Lab araştırmacıları, grubun yeni araçlar ve teknikler denediğini ve kurbanlarından elde ettikleri bilginin giderek arttığını tespit etti. Bunun yanı sıra grubun bağlı Bluetooth cihazlarını tanıyabilen bir kod geliştirdiği belirlendi.

Korece konuşan kişilerden oluşan ve devlet destekli olduğu düşünülen ScarCruft gelişmiş kalıcı tehdit (APT) grubu, siyasi amaçlı bilgi toplamak amacıyla Kore Yarımadası’nda devlet kurumlarını ve şirketleri hedef alıyor. Kaspersky Lab’ın gözlemlediği en son faaliyetlerde grubun kendini geliştirdiği ve yeni araçlar test ettiği görüldü. Mobil cihazlardan elde edilen verilere odaklanan grup, siber casusluk operasyonları için yasal araç ve hizmetlerden yararlanıyor.

Grubun saldırıları, çoğu APT’nin yaptığı gibi hedef odaklı kimlik avı veya ‘tuzak kurma’ ile başlıyor. Stratejik web sitelerinin ele geçirildiği ‘tuzak kurma’ yönteminde, siteye giren belirli ziyaretçilerin cihazlarına zararlı yazılım bulaştırmak için açıklardan yararlanılıyor.

ScarCruft’ın saldırılarında bu aşamanın ardından, Windows UAC (Kullanıcı Hesabı Denetimi) özelliğini aşabilen bir yazılım devreye giriyor. Bu yazılım, normalde kurumlarda yasal sızıntı testleri için kullanılan bir kod aracılığıyla daha yüksek yetki elde ediyor. Zararlı yazılımın ağ seviyesindeyken yakalanmasını önlemek için steganografi tekniği kullanılıyor. Bu teknikte zararlı kodlar bir resim dosyasının içine saklanıyor. Saldırının son aşamasında ise ROKRAT adıyla bilinen bulut tabanlı bir arka kapı kuruluyor. Bu arka kapı, kurbanların sistemlerinden ve cihazlarından birçok bilgiyi alıp Box, Dropbox, pCloud ve Yandex Disk bulut servislerine aktarıyor.

Kaspersky Lab araştırmacıları grubun mobil cihazlardan veri çalmaya ilgi gösterdiğini ve Windows Bluetooth API kullanarak Bluetooth cihazlarını tanımlayan bir zararlı yazılım geliştirdiğini keşfetti.

Yapılan araştırmaya göre, bu saldırının kurbanları arasında Kuzey Kore ile ilişkili Vietnamlı ve Rus yatırım ve ticaret şirketleri ile Hong Kong ve Kuzey Kore’deki diplomatik kurumlar yer alıyor.ScurCruft’ın hedef aldığı Rusya merkezli kurbanlardan birinin daha önce de yine Korece konuşan kişilerden oluşan DarkHotel grubu tarafından hedef alındığı belirlendi.

Kaspersky Lab Global Araştırma ve Analiz Ekibi Kıdemli Güvenlik Araştırmacısı Seongsu Park, “ScarCruft ile DarkHotel’in kesiştiği ilk saldırı bu değil. İki grup benzer yerleri hedef alsa da kullandıkları araçlar, teknikler ve süreçler birbirinden çok farklı. Bu da bir grubun sürekli diğerinin gölgesinde dolaştığını düşünmemize neden oluyor. ScarCruft daha dikkatli ve düşük profil çizmeye çalışan, öte yandan da oldukça yetenekli ve aktif bir grup. Yeni araçlar geliştirip kullanma konusunda son derece becerikliler. Bu grubun kendini geliştirmeye devam edeceğini düşünüyoruz.” dedi.

Paylaş
ScurCruft Kaspersky Lab ROKRAT

Bilişim Kategorisinin En Yenileri

Doktar, küresel büyüme için 7,5 milyon Euro yatırım aldı
Doktar, küresel büyüme için 7,5 milyon Euro yatırım aldı
26 Haziran 2025 14:22
Bakan Kacır, Türkiye Teknolojide Kız Öğrenciler Yapay Zeka Farkındalık Araştırması Rapor Lansmanı’na Katıldı
Bakan Kacır, Türkiye Teknolojide Kız Öğrenciler Yapay Zeka Farkındalık Araştırması Rapor Lansmanı’na Katıldı
25 Haziran 2025 18:03
Fiber Mobilite Çağında Siber Güvenlik Zirvesi Ankara’da Gerçekleşti: Türkiye’nin Dijital Geleceği Konuşuldu
Fiber Mobilite Çağında Siber Güvenlik Zirvesi Ankara’da Gerçekleşti: Türkiye’nin Dijital Geleceği Konuşuldu
25 Haziran 2025 15:37
Yapay Zeka Destekli Siber Saldırılar Yükselişte!
Yapay Zeka Destekli Siber Saldırılar Yükselişte!
24 Haziran 2025 12:48
Türkiye’nin dijital omurgası: Türk Telekom’un fiber altyapısı
Türkiye’nin dijital omurgası: Türk Telekom’un fiber altyapısı
24 Haziran 2025 11:19
WhatsApp'ta yeni dönem: Güncellemeler sekmesinde reklam ve abonelik özellikleri başlıyor
WhatsApp'ta yeni dönem: Güncellemeler sekmesinde reklam ve abonelik özellikleri başlıyor
24 Haziran 2025 10:45
ICT MEDIA DERGİSİ HAZİRAN 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ HAZİRAN 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.