TEKNOLOJİ - 04 Ekim 2018 Perşembe 11:07

Rusça konuşan Turla ve Sofacy benzer saldırı yöntemlerini kullanıyor

A
A
A
Rusça konuşan Turla ve Sofacy benzer saldırı yöntemlerini kullanıyor

Uzun zamandır ortalıkta dolaşan Turla ve Sofacy isimli saldırıların yine Rusça konuşan Zebrocy ile aynı yolu kullandığını açıkladı. Araştırmacılar, her iki tehdidin de merkez Asya bölgesindeki kamu ve askeri kurumlar gibi jeopolitik hedeflere odaklandığına ve aynı hedefler üzerinde sıkça çakıştığına dikkat çekti.

Uzun zamandır ortalıkta dolaşan, Rusça konuşan, Snake veya Uroborus adlarıyla da bilinen Turla saldırısının izlerini takip eden Kaspersky Lab araştırmacıları, saldırının son varyasyonu olan KopiLuwak’ın zararlı kodlarını kurbanlarına bulaştırmak için bir ay önce Sofacy’in (diğer isimleri Fancy Bear ve APT28) bir varyasyonu olan ve yine Rusça konuşan Zebrocy ile aynı yolu kullandığını ortaya koydu. Araştırmacılar her iki tehdidin merkez Asya bölgesindeki kamu ve askeri kurumlar gibi jeopolitik hedeflere odaklandığına ve aynı hedefler üzerinde sıkça çakıştığına dikkat çekti. Bulgular, Kaspersky Lab küresel araştırma ve analiz ekibinin Turla ile ilişkili dört aktif kümenin gelişimine ve faaliyetlerine odaklanan raporunda yer aldı. 

Yapılan bilgilendirmede; ilk kez Kasım 2016’da keşfedilen ve adını ender bulunan bir kahve türünden alan KopiLuwak, aktif makro içeren dokümanlar aracılığıyla yayılarak, cihaz ve ağları gözetlemek üzere tasarlanmış Javascript tabanlı inatçı bir zararlı yazılımın sistemlere bulaşmasını sağlıyor. Araştırmacılar tarafından 2018 yılı ortalarında keşfedilen KopiLuwak’ın son versiyonu özellikle Suriye ve Afganistan’ı hedef alıyor. Turla, Windows kısayol (.LNK) dosyaları aracılığıyla yeni bir spear-phishing bulaşma vektörünü kullanırken, analizlere göre söz konusu LNK dosyaları, içerdiği PowerShell sayesinde KopiLuwak dosyalarını deşifre ederek sisteme yüklüyor. Söz konusu PowerShell geçtiğimiz ay Zebrocy’de kullanılanla neredeyse aynı olduğu belirtildi.

Araştırmacılar her iki tehdidin özellikle merkez Asya’daki kamu araştırma ve güvenlik birimleri, diplomatik birimler ve askeri tesisler gibi hassas niteliğe sahip politik hedefler üzerinde çakıştığını tespit etti. 2018 yılında araştırmacılar tarafından takip edilen diğer Turla kümeleri arasında Carbon ve Mosquito da bulunuyor. Yapılan çalışmalardan elde edilen diğer bulgular, Turla tarafından istismar edilen Wi-Fi ağlarının sistemlere Mosquito zararlı yazılımını bulaştırmak için kullanıldığına dair iddiaları destekliyor. Ayrıca halihazırda olgunlaşmış ve güçlü bir siber casusluk ağı olan Carbon frameworkün detaylı bir modifikasyondan geçtiğine ve 2019 yılında hedefli saldırılarda kullanılmak üzere daha da geliştirileceğine dikkat çekti. Turla’nın 2018 yılındaki hedefleri arasında Orta Doğu ve Kuzey Afrika, Batı ve Doğu Avrupa, Merkez ve Doğu Asya ile Amerika bölgesi yer aldı.

Kaspersky Lab Küresel Araştırma ve Analiz Ekibi Güvenlik Araştırma Başkanı Kurt Baumgartner, konuya ilişkin değerlendirmesinde, "Turla en eski, en inatçı ve en yetenekli saldırı araçlarının başında geliyor. Dahası sürekli kabuk değiştirmekten ve yeni şeyler denemekten geri kalmıyor. 2018 yılında Tuvla ana kümeleri üzerinde yaptığımız araştırmalarda bu zararlı platformun büyümeye ve gelişmeye devam ettiğini gördük. Bununla birlikte şunun da altını çizmek lazım ki Rusça konuşan diğer benzer örnekler olan CozyDuke (APT29) ve Sofacy, 2016’daki Demokratik Ulusal Komite saldırısında olduğu gibi batıdaki organizasyonları hedef alırken, Turla sessizce doğudaki organizasyonlara yöneliyor. Hatta Turla’nın son zamanlarda kullandığı bulaşma teknikleri Sofacy’nin Zebrocy alt setiyle zaman zaman çakışıyor. Özetle Turla’nın geliştirme ve yayılma süreci devam ediyor ve saldırıya uğrama riski olan organizasyonların dikkatli olması gerekiyor" dedi.

Kaspersky Lab, bu ve benzer saldırıların hedefinde olan organizasyonların tuzağa düşmemesi için kullanıcıların yapılması gerekenleri şöyle sıraladı: 

"Kaspersky Threat Management and Defense gibi kurumsal ölçekte kendini kanıtlamış hedefli saldırı engelleme ve tehdit istihbaratı çözümlerini kullanılmalı. Bu çözümler ağ aktivitesindeki şüpheli durumları gözlem altına alarak hedefli saldırıları tespit etme ve açığa çıkarma yeteneğine sahip. Ayrıca, sistem yöneticileri ağ üzerindeki kontrolünü artırır ve koruma mekanizmalarının otomasyonunu sağlar.
Güvenlik ekibinin güncel tehdit istihbaratına ulaşmasını sağlayın. Böylece IOC ve YARA gibi belirtileri takibe alabilir, özelleşmiş olası tehditler hakkında detaylı bilgi sahibi olabilir. 

Kurumsal ölçekte yama yönetim sürecini devreye alın, tüm sistem konfigürasyonlarını iyice kontrol edin ve kendini ispatlamış en iyi yöntemleri süreçlerinizin parçası haline getirin. 

Hedefli bir saldırının ilk işaretlerini fark ettiğinizde yönetilen koruma servislerine başvurmayı değerlendirin. Böylece tehditleri proaktif biçimde tespit edebilir, harekete geçme sürenizi kısaltabilir ve doğru önlemleri zamanında alabilınabilir". 

Bunlar Da İlginizi Çekebilir
Zonguldak Rektör Özölçer’den "sıfır atık" teşekkürü ZBEÜ Rektörü Prof. Dr. İsmail Hakkı Özölçer, Sıfır Atık Politikası kapsamında en iyi performans gösteren akademik ve idari birimlere teşekkür belgesi takdim etti. Zonguldak Bülent Ecevit Üniversitesi, sıfır atık ve sürdürülebilir çevre politikası doğrultusunda uzun zamandır attığı adımlara bir yenisini daha ekledi. ZBEÜ, Sıfır Atık Politikası çerçevesinde altı farklı kategori belirleyerek Mart 2024 dönemi için tüm akademik ve idari birimlerin, sıfır atık ve sürdürülebilir çevre politikası doğrultusunda üniversitenin belirlediği adımları uygulamaya dökmeleri açısından bir performans tespitinde bulundu. Pil, kâğıt, plastik, cam, metal ve en düzenli ayrıştırma kategorileri olmak üzere toplamda altı farklı kategorinin kıstas alındığı performans ölçümünde, en iyi sonuçları alarak dereceye giren akademik ve idari birimlere teşekkür belgesi sunuldu. Rektörlük Senato Salonu’nda gerçekleştirilen törene ZBEÜ Rektörü Prof. Dr. İsmail Hakkı Özölçer, Rektör Yardımcıları Prof. Dr. Şenol Hakan Kutoğlu ve Prof. Dr. Servet Karasu, Genel Sekreter Prof. Dr. Zehra Safi Öz, akademik ve idari birim yöneticileri katıldı. Törende konuşan ZBEÜ Rektörü Prof. Dr. İsmail Hakkı Özölçer, ZBEÜ olarak sıfır atık ve sürdürülebilir çevre politikasını önemsediklerini, yönetim olarak bu doğrultuda kararlar almaya devam ettiklerini belirtti. Böylece gelecek nesillere yaşanabilir ve sürdürülebilir bir çevre bırakma konusunda Zonguldak Bülent Ecevit Üniversitesi olarak büyük kararlılık gösterdiklerine dikkat çeken Rektör Özölçer, özellikle üniversitenin akademik ve idari birimlerinin de bu kararlara uygun adımlar atmalarını önemseyerek birimleri bu konuda teşvik edici çalışmaları sürdürdüklerini aktardı. Mart 2024 dönemi için tespit edilen altı farklı kategoride en iyi performans gösteren akademik ve idari birimlere teşekkürlerini sunan Rektör Özölçer’in, ilgili birim yöneticilerine teşekkür belgesi takdim etmesinin ardından tören sona erdi.
Antalya Antalya Doğal Yaşam Parkı, yeni yavrularla coşkulu bir bahar yaşıyor Antalya Büyükşehir Belediyesi Doğal Yaşam Parkı, baharın gelmesiyle birlikte sevince boğuldu. Parkta, lemur, keçi, geyik, koyun gibi çeşitli türlerden yeni yavrular dünyaya geldi. Yeni yavrularla coşkulu bir bahar yaşayan Doğal Yaşam Parkı’na 23 Nisan Ulusal Egemenlik ve Çocuk Bayramı’nda girişler ücretsiz olacak. Antalya Doğal Yaşam Parkı, doğanın ve hayvanların korunması adına önemli bir merkez olmaya devam ediyor. Doğal yaşam alanlarında özgürce dolaşan 1400’den fazla hayvanı barındıran park, 127 farklı türe ev sahipliği yapıyor. Her yıl yüz binlerce ziyaretçiyi ağırlayan Doğal Yaşam Parkı’nda bahar mevsiminin de habercisi olan doğumlar başladı. Doğal Yaşam Parkı Şube Müdürü Dr. Aygül Arsun, yeni doğumlarla parkın neşesinin ve coşkusunun arttığını belirtti. “Yavru bereketi” Özellikle çocukların ilgisini çeken kuyruklu lemurlardan üç yeni yavrunun doğduğunu belirten Arsun, "Yavrular bir aylık oldular ve anne sırtında zamanlarını geçiriyorlar. Bazıları ağaçlara tırmanarak kendilerini deniyorlar, bir çocuk gibi oynuyorlar" dedi. Ayrıca, parkta diğer türlerden de yavruların olduğunu belirten Arsun, "Ceylanlarımız da yavrulama başladı. Dağ keçileri, geyikler, koyunlar ve kuzular hepsi yavruladı. Rakunlarımızın da yeni yavruları var. İlkbaharın sonlarına doğru doğacak yavrularımız var. Baharla birlikte üreme patlaması yaşıyoruz" diye konuştu. Tüm çocuklar davetli Arsun, özellikle 23 Nisan Ulusal Egemenlik ve Çocuk Bayramı öncesine denk gelen bu güzel haberle ziyaretçilere bir de müjde verdi. Girişlerin 23 Nisan’da ücretsiz olacağını belirten Arsun, tüm çocukları ve ailelerini parkı ziyaret etmeye davet etti.
Bursa 15 yıl kesinleşmiş hapis cezası vardı: Deldiği duvardan kaçmaya çalıştı Bursa İl Emniyet Müdürlüğü Asayiş Şube Müdürlüğü’ne bağlı İnfaz Büro Amirliği koordinesinde şafak vakti 130 ayrı adrese Özel Harekat polislerinin de destek verdiği operasyon düzenlendi. Yapılan operasyon ve şok uygulamalarda toplamda 113 aranan şahıs kıskıvrak yakalandı. Kasten öldürme suçundan hakkından 15 yıl 6 ay kesinleşmiş hapis cezası bulunan zanlı ise daha önceden deldiği duvardan kaçmak istediği sırada polis tarafından kıskıvrak yakalandı. Bursa İl Emniyet Müdürlüğü Asayiş Şube Müdürlüğü’ne bağlı İnfaz Büro Amirliği koordinesinde haklarında kasten öldürme, hırsızlık, dolandırıcılık, yağma, kasten yaralama, dolandırıcılık, kaçakçılık, siber, cinsel saldırı, uyuşturucu madde ticareti gibi çeşitli suçlardan kesinleşmiş hapis cezası ve yakalama kararları bulunan aranan şahıslara yönelik şafak vakti operasyon düzenlendi. Özel Hareket polislerinin de destek verdiği operasyonda toplamda 220 ekip katılırken 130 ayrı adrese eş zamanlı operasyon düzenlendi. Önceden deldiği duvardan kaçmaya çalıştı Kasten öldürme suçundan hakkında 15 yıl 6 ay hapis cezası bulunan İ.K. daha önceden yine ailesine ait ama kullanılmayan ev ile kendi evi arasında bulunan duvarı deldi. Önüne dolap koyarak bunu kamufle eden İ.K. operasyon sırasında deldiği duvardan kaçmaya çalıştığı sırada polisin dikkati sayesinde kıskıvrak yakalandı. Bursa il merkezinde yapılan şok uygulamalar ve eş zamanlı düzenlenen 130 ayrı adreste yapılan operasyonda toplam da 113 aranan şahıs yakalandı. Çeşitli suçlardan hakkında 5 yıl ve 10 yıl arasında kesinleşmiş hapis cezası bulunan 8 şahıs, 5 yıl ve altı hakkında kesinleşmiş hapis cezası bulunan toplamda 43 şahıs kıskıvrak yakalandı. Şüpheliler Bursa Emniyeti’nde Şafak vakti düzenlenen operasyon sonrasında teker teker gözaltına alınan şahıslar, Asayiş Şube Müdürlüğü’ne getirildi. Şahısların emniyetteki işlemleri sürüyor.
Aydın Başkan Tetik ilk müjdesini Bahar Konseri’nde verdi Nazilli Belediye Başkanı Dr. Ertuğrul Tetik, Türk Sanat Müziği Korosu’nun Bahar Konseri’nde kente bin kişilik konferans ve tiyatro salonu kazandıracaklarının müjdesini verdi. Nazilli Belediyesi Türk Sanat Müziği Korosu geleneksel Bahar Konseri ile sanatseverlerin kulaklarının pasını sildi. Sanata ve sanatçıya verdiği değeri her fırsatta dile getiren ve sık sık ‘sanat ve kültür şehri kent’ vurgusu yapan Belediye Başkanı Dr. Ertuğrul Tetik, meclis üyeleri ile birlikte konsere eşlik etti. Mehmet Yüzügüler Kültür Merkezi Tiyatro Salonu’nda gerçekleştirilen konser yaklaşık 3 saat sürdü. Sunuculuğunu Yücel Bildiren’in yaptığı ve Şef Murat Sezar’ın yönettiği konserde Türk Sanat Müziği’nin birbirinden eşsiz parçaları seslendirildi. Program sonunda koro üyelerine tek tek teşekkür ederek çiçek takdiminde bulunan Başkan Tetik, “Gittiğim her programda Nazillimiz için dersler çıkarmaya çalışıyorum. Bugün de gördüm ki böyle korolarımız oldukça kentimiz gittikçe güzelleşecek, gittikçe iyileşecek. Korolarımıza daha çok destek olmak istiyoruz. Güçlü bir seyirci kitlemiz var ve bu alan Nazillimize yeterli gelmiyor. Halkım bana ‘biz buraya sığmıyoruz, bize bin kişilik bir salon yap’ diyor. Ben söz veriyorum, Nazillimize bin kişilik bir salon kazandıracağım. Bir şey daha çok hoşuma gitti, ekseriyatını kadınlarımız oluşturuyor. Daha önce de söylemiştim; kadınlarımız bir şeye el attığında her şey harika oluyor. Burada önce koromuzun önünde sonra kıymetli seyircilerimizin önünde saygıyla eğiliyorum. Sanat bir memleketin can damarlarından biri. Bugün hepimiz zaman zaman göz yaşımızı sildik, zaman zaman güldük. İşte bunu sağlayan tek şey var; sanat. Seçim dönemi dedim ki, ‘kadınlarımız benimle birlikte o belediyeyi yönetecek’. Bundan sonra da hep böyle olacak. Var olun, sağ olun. Son olarak beni çok uzun yıllardır kendine hayran bırakan sunucumuz sayın Yücel Bildiren’e, Koro Şefimiz Murat Sezar’a ve koro üyelerine çok teşekkür ediyorum” dedi.