Resmi kuruma ‘hayalet’ saldırı

DAĞDER HABER
0 0

ESET araştırmacıları, bir devlet sertifika kurumunu hedef alan sıradışı bir siber saldırıyı analiz etti. Söz konusu saldırıda, Vietnam Hükümeti Sertifika Kurumu’nun (VGCA) internet sitesi hedef alındı.

Güneydoğu Asya ülkesi Vietnam’da yaşanan gelişmeler, bir tedarik zinciri saldırısı (supply chain attack) olarak tanımlanıyor. Siber güvenlik kuruluşu ESET’in tespit ve analiz ettiği ihlalde, Vietnam Hükümeti Sertifika Kurumu’nun (Vietnam Government Certification Authority – VGCA) internet sitesi (ca.gov.vn) hedef alındı. Siber saldırganlar, bu internet sitesinde yer alan indirilebilir iki yazılım yükleyiciyi değiştirdi ve yasal uygulamanın kullanıcılarının güvenliğini ihlal etmek amacıyla bir arka kapı ekledi.

Kamu işlerine yönelik dijital imza geliştirme yetkisine sahip kurumda, “PhantomNET“ (Hayalet) adıyla tanımlanan zararlı yazılım tespit edildi. ESET verilerine göre ihlalden PhantomNet yani ‘Hayalet’ zararlı yazılımının değiştirilmiş bir versiyonu sorumlu. Bulgular, ‘Hayalet’ arka kapısının kötü amaca hizmet eden özelliklerinin, genellikle eklentiler yoluyla çalıştığını gösteriyor. Hayalet, kurbanın proxy yapılandırmasına erişim sağlayarak, bu yapılandırmayı komuta ve kontrol (C&C) sunucusuna ulaşmak için kullanıyor. Bu durum, hedeflerin büyük ihtimalle kurumsal bir ağda çalıştığını gösteriyor.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Next Post

HSBC Türkiye ‘İklim Eylemi’ için çözüm üreten start-up’ları destekleyecek

HSBC Türkiye’nin hayata geçirdiği ‘Sürdürülebilir Büyüme Programı’ kapsamında bu yıl, Birleşmiş Milletler Sürdürülebilir Kalkınma Amaçları’ndan ‘İklim Eylemi’ne yönelik çalışmalar yapan start-up şirketler desteklenecek.  HSBC Türkiye’nin sürdürülebilir kalkınma ve büyümeye katkı sağlamak amacıyla sosyal fayda sağlayan start-uplara yönelik geçtiğimiz yıl hayata geçirdiği ‘Sürdürülebilir Büyüme Programı’ devam ediyor. Bu yıl, WWF-Türkiye (Doğal […]

Dagder.org.tr'yi ziyaret ettiniz mi?

http://dagder.org.tr/