TEKNOLOJİ - 04 Ekim 2018 Perşembe 11:07

Rusça konuşan Turla ve Sofacy benzer saldırı yöntemlerini kullanıyor

A
A
A
Rusça konuşan Turla ve Sofacy benzer saldırı yöntemlerini kullanıyor

Uzun zamandır ortalıkta dolaşan Turla ve Sofacy isimli saldırıların yine Rusça konuşan Zebrocy ile aynı yolu kullandığını açıkladı. Araştırmacılar, her iki tehdidin de merkez Asya bölgesindeki kamu ve askeri kurumlar gibi jeopolitik hedeflere odaklandığına ve aynı hedefler üzerinde sıkça çakıştığına dikkat çekti.

Uzun zamandır ortalıkta dolaşan, Rusça konuşan, Snake veya Uroborus adlarıyla da bilinen Turla saldırısının izlerini takip eden Kaspersky Lab araştırmacıları, saldırının son varyasyonu olan KopiLuwak’ın zararlı kodlarını kurbanlarına bulaştırmak için bir ay önce Sofacy’in (diğer isimleri Fancy Bear ve APT28) bir varyasyonu olan ve yine Rusça konuşan Zebrocy ile aynı yolu kullandığını ortaya koydu. Araştırmacılar her iki tehdidin merkez Asya bölgesindeki kamu ve askeri kurumlar gibi jeopolitik hedeflere odaklandığına ve aynı hedefler üzerinde sıkça çakıştığına dikkat çekti. Bulgular, Kaspersky Lab küresel araştırma ve analiz ekibinin Turla ile ilişkili dört aktif kümenin gelişimine ve faaliyetlerine odaklanan raporunda yer aldı. 

Yapılan bilgilendirmede; ilk kez Kasım 2016’da keşfedilen ve adını ender bulunan bir kahve türünden alan KopiLuwak, aktif makro içeren dokümanlar aracılığıyla yayılarak, cihaz ve ağları gözetlemek üzere tasarlanmış Javascript tabanlı inatçı bir zararlı yazılımın sistemlere bulaşmasını sağlıyor. Araştırmacılar tarafından 2018 yılı ortalarında keşfedilen KopiLuwak’ın son versiyonu özellikle Suriye ve Afganistan’ı hedef alıyor. Turla, Windows kısayol (.LNK) dosyaları aracılığıyla yeni bir spear-phishing bulaşma vektörünü kullanırken, analizlere göre söz konusu LNK dosyaları, içerdiği PowerShell sayesinde KopiLuwak dosyalarını deşifre ederek sisteme yüklüyor. Söz konusu PowerShell geçtiğimiz ay Zebrocy’de kullanılanla neredeyse aynı olduğu belirtildi.

Araştırmacılar her iki tehdidin özellikle merkez Asya’daki kamu araştırma ve güvenlik birimleri, diplomatik birimler ve askeri tesisler gibi hassas niteliğe sahip politik hedefler üzerinde çakıştığını tespit etti. 2018 yılında araştırmacılar tarafından takip edilen diğer Turla kümeleri arasında Carbon ve Mosquito da bulunuyor. Yapılan çalışmalardan elde edilen diğer bulgular, Turla tarafından istismar edilen Wi-Fi ağlarının sistemlere Mosquito zararlı yazılımını bulaştırmak için kullanıldığına dair iddiaları destekliyor. Ayrıca halihazırda olgunlaşmış ve güçlü bir siber casusluk ağı olan Carbon frameworkün detaylı bir modifikasyondan geçtiğine ve 2019 yılında hedefli saldırılarda kullanılmak üzere daha da geliştirileceğine dikkat çekti. Turla’nın 2018 yılındaki hedefleri arasında Orta Doğu ve Kuzey Afrika, Batı ve Doğu Avrupa, Merkez ve Doğu Asya ile Amerika bölgesi yer aldı.

Kaspersky Lab Küresel Araştırma ve Analiz Ekibi Güvenlik Araştırma Başkanı Kurt Baumgartner, konuya ilişkin değerlendirmesinde, "Turla en eski, en inatçı ve en yetenekli saldırı araçlarının başında geliyor. Dahası sürekli kabuk değiştirmekten ve yeni şeyler denemekten geri kalmıyor. 2018 yılında Tuvla ana kümeleri üzerinde yaptığımız araştırmalarda bu zararlı platformun büyümeye ve gelişmeye devam ettiğini gördük. Bununla birlikte şunun da altını çizmek lazım ki Rusça konuşan diğer benzer örnekler olan CozyDuke (APT29) ve Sofacy, 2016’daki Demokratik Ulusal Komite saldırısında olduğu gibi batıdaki organizasyonları hedef alırken, Turla sessizce doğudaki organizasyonlara yöneliyor. Hatta Turla’nın son zamanlarda kullandığı bulaşma teknikleri Sofacy’nin Zebrocy alt setiyle zaman zaman çakışıyor. Özetle Turla’nın geliştirme ve yayılma süreci devam ediyor ve saldırıya uğrama riski olan organizasyonların dikkatli olması gerekiyor" dedi.

Kaspersky Lab, bu ve benzer saldırıların hedefinde olan organizasyonların tuzağa düşmemesi için kullanıcıların yapılması gerekenleri şöyle sıraladı: 

"Kaspersky Threat Management and Defense gibi kurumsal ölçekte kendini kanıtlamış hedefli saldırı engelleme ve tehdit istihbaratı çözümlerini kullanılmalı. Bu çözümler ağ aktivitesindeki şüpheli durumları gözlem altına alarak hedefli saldırıları tespit etme ve açığa çıkarma yeteneğine sahip. Ayrıca, sistem yöneticileri ağ üzerindeki kontrolünü artırır ve koruma mekanizmalarının otomasyonunu sağlar.
Güvenlik ekibinin güncel tehdit istihbaratına ulaşmasını sağlayın. Böylece IOC ve YARA gibi belirtileri takibe alabilir, özelleşmiş olası tehditler hakkında detaylı bilgi sahibi olabilir. 

Kurumsal ölçekte yama yönetim sürecini devreye alın, tüm sistem konfigürasyonlarını iyice kontrol edin ve kendini ispatlamış en iyi yöntemleri süreçlerinizin parçası haline getirin. 

Hedefli bir saldırının ilk işaretlerini fark ettiğinizde yönetilen koruma servislerine başvurmayı değerlendirin. Böylece tehditleri proaktif biçimde tespit edebilir, harekete geçme sürenizi kısaltabilir ve doğru önlemleri zamanında alabilınabilir". 

Bunlar Da İlginizi Çekebilir
Isparta Başkan Başdeğirmen: "Verdiğimiz bir sözü daha yerine getirmenin mutluluğunu yaşıyoruz" Isparta Çünür Mahallesi’nde dün hizmete giren yeni otogar için açılış töreni düzenlendi. Açılış töreninde konuşan Belediye Başkanı Şükrü Başdeğirmen, “Verdiğimiz bir sözü daha yerine getirmenin mutluluğunu yaşıyoruz. Eski otogarın bulunduğu alana da yeraltı otopark, üzeri meydan ve kütüphane yapıyoruz” dedi. Isparta Bahçelievler Mahallesi’ndeki Isparta Şehirlerarası Otogarı’ndan dün son sefer yapıldı. Çünür Mahallesi’ndeki yeni otogar da dün hizmete açıldı ve ilk otobüs seferleri gerçekleştirildi. İlk seferlerin gerçekleştiği yeni otogarın bugün de resmi açılış töreni yapıldı. Mehteran gösterisi ile başlayan törene Vali Aydın Baruş, AK Parti Isparta Milletvekili Mehmet Uğur Gökgöz, Belediye Başkanı Şükrü Başdeğirmen ve eşi Şadiye Başdeğirmen, AK Parti İl Başkanı Furkan Cem Er, MHP İl Başkanı Önder Topçu, İl Genel Meclisi Başkanı Mehmet Ali Ertuğrul, ITSO Başkanı Metin Çelik, Ticaret Borsası Başkanı Hüdai Şahin, ilçe ve belde belediye başkanları, sivil toplum kuruluşlarının temsilcileri, esnaf ve vatandaşlar katıldı. Verdikleri bir sözü daha yerine getirmenin mutluluğunu yaşadıklarını belirten Isparta Belediye Başkanı Şükrü Başdeğirmen, eski otogarın şehrin ortasında kaldığını ifade etti. Hiçbir yatırımın yarım kalmayacağı yönünde verdikleri söz olduğunu ve bugün de yeni otogarın faaliyete sunulduğunu aktaran Belediye Başkanı Şükrü Başdeğirmen, “Yarım kalan yatırımları tamamlayarak buraya kadar geldik ve yeni otogarı açmaktan son derece memnun olduk. Mevcut eski otogarımız şehrin içinde kaldı, trafikte zorlanılıyordu. Öncelikle yeni otogar alanımızı faaliyete geçirdik, buranın faaliyete geçirilmesine katkı sunan belediye meclisi üyelerime, personelime emek veren herkese teşekkür ediyorum” görüşlerinde bulundu. Yeni otogarın hazırlanmadan önce hem otobüs işletmecileriyle hem de esnafla bir araya geldiklerini ve projenin kendilerinin istedikleri şekilde değiştirilerek hayata geçirildiğinden bahseden Başkan Başdeğirmen, “Esnafımızın istediği şekilde burayı düzenledik. Sonucunda da esnafımız memnun oldu. Herkes çok mutlu. Yaptığımız işin kabul görmesi çok önemli” dedi. “Eski otogar alanında 86 bin metrekarelik meydan düzenlemesi ve yaşam merkezi yapacağız” Boşaltılan otogarın yeriyle ilgili de hayata geçirecekleri projeye ilişkin bilgiler veren Belediye Başkanı Şükrü Başdeğirmen, boşalan otogar alanının bulunduğu bölgede yeraltı 3 katlı otopark ve üzerinde de 2 bin öğrencinin ders çalışabileceği bir kütüphane ile etkileşim merkezi yapılacağını açıkladı. Başdeğirmen, “Böcüzade Parkı ile birleştirerek toplam 86 bin metrekarelik alanda meydan düzenlemesi ve yaşam merkezi yapacağız. Vatandaşımızın rahat nefes alabileceği meydanlar oluşturmaya çalışıyoruz. Bu dönemimizde Isparta’da 3-4 tane büyük meydan oluşacaktır. Otogar alanımızdaki otopark kısmı 30 bin metrekare, bu alanda da her türlü etkinliği yapma imkânımız olacaktır. Isparta’mıza hayırlı ve uğurlu olsun” şeklinde konuştu. Açılış töreninde konuşan Isparta Valisi Aydın Baruş, ise yeni yapılan otogarla Isparta hem misafirlerini güzel bir şekilde ağırlayacak hem de vatandaşlarına yaşam merkezi sunmanın gururunu yaşayacak dedi. Vali Baruş, “Isparta her yıl dışarıdan misafir ağırlayan bir il. Modern bir otogara çok ihtiyacımız vardı. Şehir içinde kalmış otogar bu ihtiyaca cevap veremez hale gelmişti, oradaki esnafımız da bu durumdan muzdaripti. Yeni yapılan yatırımla Isparta hem misafirlerini güzel bir şekilde ağırlayacak hem de vatandaşlarına bir yaşam merkezi sunmanın gururunu yaşayacak. Bir otogarı, bir sanayi sitesini şehir dışına taşımak çok önemli problemler doğurur. Önemli olan bu problemi hemşehrisiyle vatandaşıyla birlikte anlaşarak uzlaşarak aşmak. İşte belediye başkanımız bunu başarmış. Bu nedenle belediye başkanımızı tebrik ediyoruz. Esnafımızı mağdur etmeden vatandaşlarımıza olumsuzluğa neden olmadan bu problemi çözmüşler. Eski otogarın bulunduğu alanın hem otopark hem kütüphane hem de bir meydan olarak kullanılacak olması Isparta için çok güzel bir tasarım. Bu tesiste esnafımıza bol kazançlar diliyorum, hayırlı olsun” dedi. Konuşmaların ardından dua edildi, yeni otogarın açılış kurdelesi kesildi. Yapılan açılış töreninin ardından protokol üyeleri yazıhane ve işletmeleri ziyaret ederek, yeni otogarın hayırlı olması temennisinde bulundular.