Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), 'Mirage Kitten' olarak bilinen gelişmiş sürekli tehdit (APT) grubuna ait, daha önce bilinmeyen yeni bir kötü amaçlı yazılım setinin keşfedildiğini duyurdu. Bu önemli bulgular, şirketin Orta Doğu, Türkiye ve Afrika (META) bölgesinde düzenlediği yıllık Siber Güvenlik Hafta Sonu etkinliğinde kamuoyuyla paylaşıldı.

Söz konusu zararlı araçların, kurban ağlarında uzun süreli erişim sağlamak ve hassas verileri çalmak amacıyla özel olarak tasarlanmış hedefli bir siber casusluk kampanyasında kullanıldığı belirlendi. Kaspersky araştırmacıları, Orta Doğu ve Afrika genelinde geniş bir yelpazedeki hedefleri tespit etti. Bu hedefler arasında Mısır'daki çeşitli kuruluşlar, Ürdün ve Tanzanya'daki küçük ve orta ölçekli işletmeler ile kamu kurumları, Pakistan'daki havacılık kuruluşları, Etiyopya'daki telekomünikasyon şirketleri ve Burkina Faso'daki finans sektörü kuruluşları bulunuyor.

Yeni Araç Setinin Detayları

Yeni keşfedilen araç seti, özel olarak geliştirilmiş üç ana programdan oluşuyor. Bu setin merkezinde, Mirage Kitten grubuna daha önce atfedilen yazılımlarla kod yapısı ve davranışsal özellikler açısından benzerlik gösteren 'NightLedger' adında yeni bir Windows arka kapısı yer alıyor. NightLedger, saldırganlara ele geçirilmiş sistemler üzerinde uzaktan kontrol imkanı sunarak komut çalıştırma, dosya görüntüleme ve aktarma, ayrıca ekran görüntüsü alma gibi kritik yetenekler sağlıyor.

NightLedger'a eşlik eden 'ArcBridge' ve 'BridgeHead' adında iki gizli tünelleme aracı, saldırıların kritik bir bileşenini oluşturuyor. Bu araçlar, ele geçirilen bilgisayarı adeta bir aracı düğüme dönüştürüyor. Saldırganlar kendi sunucularından çalıştırdıkları araçların tüm trafiğini kurbanın bilgisayarı üzerinden yönlendirerek, trafiğin sanki kurbanın kendi ağından geliyormuş gibi görünmesini sağlıyor. Bu yöntem, saldırganların ağ güvenlik mekanizmalarını aşmasına ve uzun süreli, fark edilmeyen erişimi sürdürmesine olanak tanıyor.

Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Omar Amin, konuyla ilgili yaptığı değerlendirmede, Mirage Kitten'ın Orta Doğu ve Afrika'daki hedefli siber casusluk operasyonlarını desteklemek amacıyla zararlı yazılım cephaneliğini sürekli geliştirdiğini vurguladı. Amin, özellikle tünelleme araçlarının kullanımının, saldırganların ağ kontrollerini aşarak ele geçirilmiş ortamlara gizli erişimi sürdürmesini ve tespit edilmelerini önemli ölçüde zorlaştırdığını belirtti. Bu tekniklerin gelişmiş ve uzun soluklu yapısı göz önüne alındığında, kuruluşların tehdit değerlendirmelerine bu bulguları dahil etmeleri ve tespit ile müdahale yeteneklerini güçlendirmeleri gerektiğini sözlerine ekledi.

Önerilen Korunma Yöntemleri

Kaspersky, kuruluşların Mirage Kitten ve benzeri APT gruplarının tehditlerine karşı güvende kalabilmeleri için bazı önemli uygulamaları öneriyor:

  • Aktif Tehdit Takibi: NightLedger arka kapısı ile ArcBridge ve BridgeHead tünelleme araçları da dahil olmak üzere Mirage Kitten araç setinin dağıtımına karşı son derece dikkatli olun.
  • Bütüncül Güvenlik Çözümleri: Şirketinizi geniş bir tehdit yelpazesinden korumak için, her ölçekten ve sektörden kuruluşa gerçek zamanlı koruma, tehdit görünürlüğü, olay inceleme ve EDR/XDR müdahale kabiliyetleri sunan Kaspersky Next ürün ailesini kullanın.
  • Yönetilen Güvenlik Hizmetleri: Tehdit tespitinden sürekli koruma ve iyileştirmeye kadar tüm olay yönetim döngüsünü kapsayan Compromise Assessment, Managed Detection and Response (MDR) ve/veya Incident Response gibi yönetilen güvenlik hizmetlerinden yararlanın.
  • Tehdit İstihbaratı: Bilgi güvenliği uzmanlarınıza, kuruluşunuzu hedef alan siber tehditler hakkında kapsamlı görünürlük sağlayın. Kaspersky Threat Intelligence, olay yönetim döngüsünün tamamında zengin ve anlamlı bir bağlam sunarak siber risklerin zamanında tespit edilmesine katkı sağlar.