Kaspersky, yeni bir virüs dalgası keşfettiğini açıkladı

Siber güvenlik alanında dünya çapında faaliyet gösteren Kaspersky, yeni bir siber tehdit dalgasını ortaya çıkardığını duyurdu. Şirketin yaptığı açıklamaya göre, tespit edilen kötü amaçlı yazılım, daha önce bilinmeyen bir güvenlik açığından faydalanarak sistemlere sızıyor.
Dünyanın önde gelen siber güvenlik şirketlerinden Kaspersky, mart ayında tespit ettiği yeni bir virüs dalgasıyla ilgili önemli bir açıklama yaptı. Şirket, Google Chrome tarayıcısında keşfedilen sıfır gün açığını kullanarak yayılan ve “ForumTroll Operasyonu” olarak adlandırılan bu saldırının, özellikle casusluk amacıyla tasarlandığını belirtti.
Kaspersky’nin analizine göre, saldırı, kullanıcıların e-posta yoluyla gönderilen kişiselleştirilmiş kimlik avı bağlantılarına tıklamasıyla başlıyor. Bu bağlantılar, kurbanları “Primakov Okumaları” adlı bir foruma davet eder gibi görünüyor. Ancak bağlantıya tıklandığında, tarayıcının bilinmeyen bir güvenlik açığı kullanılarak kötü amaçlı yazılım yükleniyor. Bu yazılım, herhangi bir kullanıcı müdahalesi gerektirmeden çalışabiliyor.
RUSYA’DAKİ KURULUŞLAR HEDEFTE
Saldırının özellikle Rusya’daki medya kuruluşları, eğitim kurumları ve devlet kuruluşlarını hedef aldığı bildirildi. Kaspersky, kötü amaçlı bağlantıların genellikle kısa ömürlü olduğunu ve istismar izi kaldırıldıktan sonra “Primakov Readings” adlı gerçek bir internet sitesine yönlendirme yaptığını açıkladı.
Bu saldırıda kullanılan sıfır gün açığı, daha geniş bir istismar zincirinin sadece bir parçasını oluşturuyor. Analizler, saldırının uzaktan kod yürütme (RCE) ve sanal alan kaçışı gibi ileri düzey teknikler içerdiğini ortaya koydu.
KASPERSKY’DEN KULLANICILARA UYARI
Kaspersky GReAT Baş Güvenlik Araştırmacısı Boris Larin, bu saldırının teknik açıdan son derece gelişmiş olduğunu ve arkasında büyük kaynaklara sahip bir Gelişmiş Kalıcı Tehdit (APT) grubunun olabileceğini söyledi. Larin, “Bu saldırı, güvenlik sınırlarını zorlayan bir karmaşıklığa sahip. Tüm kullanıcıların Google Chrome ve Chromium tabanlı tarayıcılarını en son sürüme güncellemeleri büyük önem taşıyor.” ifadelerini kullandı.