Çarşamba, Ekim 4, 2023
Ana Sayfa Güvenlik Araştırmacılar, Telco'ları, ISP'leri ve Üniversiteleri Hedefleyen Yeni Metador APT'yi Ortaya Çıkardı

Araştırmacılar, Telco’ları, ISP’leri ve Üniversiteleri Hedefleyen Yeni Metador APT’yi Ortaya Çıkardı

- Advertisement -
- Advertisement -

Araştırmacılar, Telco'ları, ISP'leri ve Üniversiteleri Hedefleyen Yeni Metador APT'yi Ortaya Çıkardı
Araştırmacılar, Telco’ları, ISP’leri ve Üniversiteleri Hedefleyen Yeni Metador APT’yi Ortaya Çıkardı

Orta Doğu ve Afrika’daki birden fazla ülkede telekom, internet servis sağlayıcıları ve üniversiteleri hedef alan saldırılarla ilişkilendirilen, kaynağı bilinmeyen, daha önce belgelenmemiş bir tehdit aktörü.

SentinelOne’dan araştırmacılar, “Operatörler, operasyon güvenliğinin son derece farkında, kurban başına dikkatlice bölümlere ayrılmış altyapıyı yönetiyor ve güvenlik çözümlerinin varlığında karmaşık karşı önlemleri hızla dağıtıyor.” söz konusu yeni bir raporda.

Siber güvenlik firması grubu kodladı metador kötü amaçlı yazılım örneklerinden birindeki “Ben metayım” dizesine atıfta bulunarak ve komut ve kontrol (C2) sunucularından gelen İspanyolca yanıtları nedeniyle, tehdit aktörünün, casusluk amaçları doğrultusunda öncelikle platformlar arası kötü amaçlı yazılım geliştirmeye odaklandığı söyleniyor. Kampanyanın diğer ayırt edici özellikleri, sınırlı sayıda izinsiz giriş ve hedeflere uzun vadeli erişimdir.

Araştırmacılar, Telco'ları, ISP'leri ve Üniversiteleri Hedefleyen Yeni Metador APT'yi Ortaya Çıkardı
Araştırmacılar, Telco’ları, ISP’leri ve Üniversiteleri Hedefleyen Yeni Metador APT’yi Ortaya Çıkardı

Bu, metaMain ve Mafalda adlı, bellek içi çalışmak ve algılamadan kaçınmak için açıkça tasarlanmış iki farklı Windows kötü amaçlı yazılım platformunu içerir. metaMain ayrıca 67 komutu destekleyen esnek bir etkileşimli implant olan Mafalda’yı dağıtmak için bir kanal görevi görür.

metaMain, kendi adına zengin özelliklere sahiptir ve düşmanın uzun vadeli erişimi sürdürmesini, tuş vuruşlarını kaydetmesini, rastgele dosyaları indirip yüklemesini ve kabuk kodunu yürütmesini sağlar.

Mafalda’nın geliştiricileri tarafından aktif olarak sürdürüldüğünün bir işareti olarak, kötü amaçlı yazılım, Nisan ve Aralık 2021’de derlenen iki değişken arasında 13 yeni komut için destek alarak kimlik bilgisi hırsızlığı, ağ keşfi ve dosya sistemi manipülasyonu için seçenekler ekledi.

Saldırı zincirleri, güvenliği ihlal edilmiş ortamdan bilgi toplamak ve onu Mafalda’ya geri yönlendirmek için kullanılan bilinmeyen bir Linux kötü amaçlı yazılımını da içeriyor. İzinsiz girişleri kolaylaştırmak için kullanılan giriş vektörü henüz bilinmiyor.

Dahası, dahili komutun Mafalda belgelerindeki referanslar, geliştiriciler ve operatörler arasında sorumlulukların net bir şekilde ayrılmasını önerir. Nihayetinde, Metador’un atıfları “karmaşık bir gizem” olmaya devam ediyor.

Araştırmacılar Juan Andres Guerrero-Saade, Amitai Ben Shushan Ehrlich ve Aleksandar Milenkoski, “Ayrıca, kötü amaçlı yazılımın teknik karmaşıklığı ve aktif gelişimi, birden fazla çerçeveyi elde edebilen, sürdürebilen ve genişletebilen iyi kaynaklara sahip bir gruba işaret ediyor” dedi.

BENZER YAZILAR

Valorie Curry Kimdir – Valorie Curry Biyografisi Resimleri

Valorie Curry Kimdir - Valorie Curry Resimleri - Valorie Curry Biyografisi - Valorie Curry Hakkında    Hakkındaki tek bilgi Filmleri The Twilight Saga:Breaking Dawn Part 1 (2011)The Twilight...

AMD Instinct MI250, PyTorch 2.0 ve ROCm 5.4 ile Arttırılmış Yapay Zeka Performansını Görüyor, LLM’lerde NVIDIA GPU’lara Yaklaşıyor

MI250 gibi AMD Instinct GPU'ları, AI performansında büyük bir artış elde ederek onları NVIDIA'nın yongalarına yaklaştırdı. AMD, PyTorch 2.0 ve ROCm 5.4 Sürümleriyle NVIDIA'nın LLM...

Varsayılan Evet Dedirtme Sanati

Yazar : Roger FISHER- William URYYayınevi : İlgi YayıncılıkBaskı : İstanbul / 1989 / 169 shf.------------------------------------------------------------ÖNSÖZHoşunuza gitsin veya gitmesin sizde bir tartışmacısınız. Tartışma hayatın...
- Advertisment -

POPÜLER YAZILAR

Arkham Trilogy Switch Versiyonu 1 Aralık’a Ertelendi

Warner Bros. Interactive duyurdu... Batman: Arkham Trilogy'nin Nintendo Switch'e ertelendi. Daha önce 13 Ekim'de lansmanı yapılacağı duyurulan koleksiyon artık 1 Aralık'ta satışa sunulacak. Resmi...

Kullanıcılar Apple Watch Ultra’da Ekran Sorunları Yaşıyor, Düşük Işıkta Ekranın Çok Karanlık Olduğunu Belirtiyor

Apple, geçen ay orijinal modelle aynı tasarıma sahip ancak iç kısmında çok sayıda iyileştirme içeren yeni Apple Watch Ultra 2'yi duyurdu. Özelliklerin karışımındaki en...

OnePlus Open ve OPPO Find N3’ün Aynı Telefon Olduğu Onaylandı ve Aynı Anda Başlatılıyor

OPPO ve OnePlus'ın birleşmesinden bu yana, her iki şirketin de modern bir ürün ve hizmet yelpazesine sahip olduklarından emin olmak için birlikte çalıştıklarını gördük. Sadece...

Epic Games Mağazası Patronu Sergiy Galyonkin Ayrıldı ve Epic 5.0’ın Kendisi İçin “Uygun Değil” Olduğunu Söyledi

Yıllar süren Fortnite kaynaklı göreceli istikrardan sonra, bir sarsıntı gelmiş gibi görünüyor. Geçen hafta şunu duyduk: Epic yaklaşık 900 çalışanını işten çıkarıyordu. Şirketin CEO'su...