Siber güvenlik araştırmacıları, Orta Doğu ve Afrika'da faaliyet gösteren kurumları hedef alan yeni bir siber saldırı yazılım setini ortaya çıkardı. Araştırmalara göre, "Mirage Kitten" olarak bilinen gelişmiş kalıcı tehdit (APT) grubunun kullandığı yeni araçlar, saldırganlara ele geçirilen sistemler üzerinde uzaktan kontrol ve gizli erişim imkanı sağlıyor.
Yapılan incelemelerde saldırıların Mısır, Ürdün, Tanzanya, Pakistan, Etiyopya ve Burkina Faso'daki kamu kurumları, finans kuruluşları, telekomünikasyon şirketleri, havacılık kuruluşları ve küçük ve orta ölçekli işletmeleri hedef aldığı belirlendi.
Yeni saldırı araçları dikkat çekiyor
Araştırmacıların tespit ettiği yeni araç seti üç farklı bileşenden oluşuyor. Bunların merkezinde yer alan NightLedger isimli yeni nesil Windows arka kapısı (backdoor), saldırganların sistemleri uzaktan yönetmesine, komut çalıştırmasına, dosya transferi yapmasına ve ekran görüntüsü almasına imkan tanıyor.
NightLedger'a eşlik eden ArcBridge ve BridgeHead adlı tünelleme araçları ise ele geçirilen bilgisayarları birer ara sunucuya dönüştürüyor. Böylece saldırganların internet trafiği kurbanın ağı üzerinden yönlendirilerek güvenlik sistemlerinin tespiti zorlaştırılıyor.
Uzmanlar, bu yöntemin saldırganların ağ güvenlik önlemlerini aşmasına ve hedef sistemlerde uzun süre fark edilmeden kalmasına yardımcı olduğuna dikkat çekiyor.
Kimlik avı saldırılarıyla yayılıyor
Araştırma bulgularına göre saldırganlar, sistemlere ilk erişimi çoğu zaman hedefli kimlik avı (phishing) yöntemleriyle sağlıyor.
Sahte işe alım mesajları, güvenilir markaları taklit eden içerikler ve video konferans platformlarını andıran sahte internet sayfaları üzerinden kullanıcılar zararlı dosyaları indirmeye yönlendiriliyor. Bu dosyaların açılmasıyla birlikte saldırganlar hedef sistemlere erişim sağlayabiliyor.
Uzmanlardan kritik uyarı
Siber güvenlik uzmanları, söz konusu grubun zararlı yazılım altyapısını sürekli geliştirdiğine ve özellikle tünelleme tekniklerini yoğun şekilde kullandığına dikkat çekiyor.
Uzmanlara göre bu tür gelişmiş saldırılar, kurumların mevcut güvenlik önlemlerini aşabilecek seviyeye ulaşmış durumda. Bu nedenle kuruluşların tehdit değerlendirmelerini güncellemesi, güvenlik ekiplerinin tespit ve müdahale kabiliyetlerini artırması ve çalışanlarını kimlik avı saldırılarına karşı düzenli olarak bilinçlendirmesi gerekiyor.
Araştırmacılar, gelişmiş siber casusluk faaliyetlerinin özellikle kritik sektörleri hedef almaya devam ettiğini ve kurumların proaktif güvenlik önlemlerini artırmasının her zamankinden daha önemli hale geldiğini vurguluyor.

