7 Aralık 2025, Pazar
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Teknoloji

Kaspersky, “Operation Triangulation”da kullanılan casus yazılımın detaylarını açıkladı!

by
22 Haziran 2023
in Teknoloji
0
Kaspersky, “Operation Triangulation”da kullanılan casus yazılımın detaylarını açıkladı!
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Kaspersky uzmanları, iOS aygıtlarını gaye alan Operation Triangulation kampanyası hakkındaki raporun akabinde, akınlar sırasında kullanılan casus yazılım implantının detaylarına ışık tuttu. TriangleDB olarak isimlendirilen implant, saldırganlara gizlice gözetleme yetenekleri kazandırıyor. Sırf bellekte çalışan implant, aygıt yine başlatıldığında tüm ispatların silinmesini sağlıyor.

Kaspersky, kısa müddet evvel iMessage üzerinden bilhassa iOS aygıtlarını amaç alan yeni taşınabilir Gelişmiş Kalıcı Tehdit (APT) kampanyası hakkındaki yeni ayrıntıları paylaştı. Kaspersky araştırmacıları altı aylık araştırmanın akabinde istismar zincirinin derinlemesine tahlilini yayınladı ve casus yazılımın sistemlere nasıl yerleştiğinin detaylarını ortaya çıkardı. TriangleDB olarak isimlendirilen implant, hedeflenen iOS aygıtında temel ayrıcalıkları elde etmek için çekirdekteki bir güvenlik açığından yararlanılarak dağıtılıyor.

Tehdit bir kere yerleştirildikten sonra sırf aygıtın belleğinde çalışıyor, hasebiyle tekrar başlatıldığında bulaşmanın izleri kayboluyor. Sonuç olarak kurban aygıtını tekrar başlatırsa, saldırganın berbat niyetli bir ek içeren diğer bir iMessage göndererek yine bulaştırması ve tüm istismar sürecini bir sefer daha baştan başlatması gerekiyor. Yine başlatma gerçekleşmezse, saldırganlar süreyi uzatmadığı sürece implant 30 gün sonra kendini otomatik olarak kaldırıyor. Karmaşık bir casus yazılım tekniğiyle çalışan TriangleDB, son derece çeşitli data toplama ve izleme yeteneklerine sahip.

İmplant toplamda farklı fonksiyonlara sahip 24 komut içeriyor. Bu komutlar aygıtın evrak sistemiyle etkileşimi (dosya oluşturma, değiştirme, dışarı sızma ve kaldırma dahil), süreçleri yönetme (listeleme ve sonlandırma), kurbanın kimlik bilgilerini toplamak için anahtarlık öğelerini çıkarma ve oburlarının yanı sıra kurbanın coğrafik pozisyonunu izleme üzere çeşitli gayelere hizmet ediyor.

Kaspersky uzmanları, TriangleDB’yi tahlil ederken CRConfig sınıfı populateWithFieldsMacOSOnly isminde kullanılmayan bir prosedür içerdiğini keşfetti. Her ne kadar iOS implantında kullanılmamış olsa da bu metodun varlığı emsal bir implant ile macOS aygıtlarının hedeflenebileceğini gösteriyor.

Kaspersky Küresel Araştırma ve Tahlil Takımı (GReAT) Güvenlik Uzmanı Georgy Kucherin, şunları söyledi: “Saldırıyı derinlemesine incelediğimizde çok sayıda ilgi cazibeli tuhaflık sergileyen sofistike bir iOS implantı keşfettik. Kampanyayı tahlil etmeye devam ediyoruz. Bu karmaşık akına ait daha fazla bilgi ile herkesi şimdiki tutacağız. Siber güvenlik topluluğunu, tehditler hakkında daha net bir görünüm elde etmek için birleşmeye, bilgi paylaşmaya ve iş birliği yapmaya çağırıyoruz.”

TriangleDB casus yazılımı hakkında daha fazla bilgi edinmek için Securelist.com adresini ziyaret edin.

Kaspersky araştırmacıları, berbat gayeli yazılımların bulaşmasını otomatik olarak arayan özel bir ‘triangle check’ yardımcı programı yayınladı. Aygıtınızı nasıl denetim edeceğinize dair detaylı bir kılavuz için blog yazısını okuyabilirsiniz.

Kaspersky araştırmacıları, bilinen yahut bilinmeyen tehdit aktörlerinin gayeli akınlarının kurbanı olmamak için aşağıdaki tedbirleri almanızı öneriyor:

  • Uç nokta seviyesinde tespit, araştırma ve olayların vaktinde düzeltilmesi için Kaspersky Unified Monitoring and Analysis Platform (KUMA) üzere işletmeler için muteber bir güvenlik tahlili kullanın. 
  • Microsoft Windows işletim sistemini ve öbür üçüncü taraf yazılımları mümkün olan en kısa müddette güncelleyin ve bunu sistemli olarak yapın. 
  • SOC takımınızın en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Threat Intelligence, şirketin tehdit istihbaratına erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın müddettir toplanan siber atak datalarını ve içgörüleri sağlar. 
  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimi ile siber güvenlik takımınızın yeteneklerini en son maksatlı tehditlerle çaba edecek formda geliştirin. 
  • Hedefli atakların birden fazla kimlik avı yahut başka toplumsal mühendislik teknikleriyle başladığından, güvenlik farkındalığı eğitimi verin ve takımınıza pratik marifetler öğretin. Bunu Kaspersky Automated Security Awareness Platform aracılığıyla yapabilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: “operationaçıkladı:AygıtCasusdetaylarınıhedefİmplantKasperskykullanılanSüreteknolojitriangulation”dayazılımın

Related Posts

36 trilyon dolarlık liste: En değerli 50 şirket açıklandı
Global

36 trilyon dolarlık liste: En değerli 50 şirket açıklandı

23 Kasım 2025
Atina’dan Türkiye itirafı: Savunma sanayide öne geçtiler
Gündem

Atina’dan Türkiye itirafı: Savunma sanayide öne geçtiler

18 Kasım 2025
Yarından itibaren WhatsApp yok: İşte o telefonlar
Global

Yarından itibaren WhatsApp yok: İşte o telefonlar

14 Kasım 2025
Next Post
Mevt sayısı 2022 yılında 504 bin 839 oldu

Mevt sayısı 2022 yılında 504 bin 839 oldu

Merkez Bankası’ndan dünya basınında yankı uyandıran faiz artırımı

Merkez Bankası'ndan dünya basınında yankı uyandıran faiz artırımı

Genel Sekreter Gündoğdu, Kocaelispor Brunga tesislerini inceledi

Genel Sekreter Gündoğdu, Kocaelispor Brunga tesislerini inceledi

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.643)
  • Ekonomi Haberleri (1.255)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.545)
  • Gezi (1)
  • Global (1.842)
  • Gündem (21.698)
  • Haberler (6.861)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.497)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.666)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Kültürpark’ın kapılarındaki çalışmalar 1 Eylül’de tamamlanacak

Kültürpark’ın kapılarındaki çalışmalar 1 Eylül’de tamamlanacak

2 yıl ago
Avrupa Hareketlilik Haftası kapsamında Kentini Keşfet yürüyüşü

Avrupa Hareketlilik Haftası kapsamında Kentini Keşfet yürüyüşü

2 yıl ago
Klâsik Sekapark Altınkemer Yağlı Güreşleri için geri sayım başladı

Klâsik Sekapark Altınkemer Yağlı Güreşleri için geri sayım başladı

3 yıl ago
Ulusal Eğitim Bakan Yardımcısı Doç. Dr. Kemal Şamlıoğlu, İzmir’de Bir Dizi Ziyarette Bulundu

Ulusal Eğitim Bakan Yardımcısı Doç. Dr. Kemal Şamlıoğlu, İzmir’de Bir Dizi Ziyarette Bulundu

2 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi erdoğan etti: eğitim gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yıl ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

TFF Tahkim Kurulu 71 Futbolcunun cezalarını onadı

Fenerbahçe’ye zirve yolunda çelme…

Cumhurbaşkanı Erdoğan, Venezuela Cumhurbaşkanı Maduro ile görüştü

Küresel ticarette parçalanmaya karşı bölgesel entegrasyon

Fidan’dan Doha’da önemli açıklamalar: Gazze’ye uluslararası güç

Genelkurmay Başkanı Orgeneral Bayraktaroğlu, Suriye Cumhurbaşkanı Şara ile görüştü

Popüler Haberler

TBMM Genel Kurulu’nda 2026 bütçe maratonu başlıyor
Gündem

TBMM Genel Kurulu’nda 2026 bütçe maratonu başlıyor

by Global Manşet
7 Aralık 2025
0

Türkiye Büyük Millet Meclisi’nde (TBMM) yeni haftada da hareketli bir gündem yaşanacak. Meclis Genel Kurulu, yarından itibaren...

İstanbul’da sağanak kazalara davetiye çıkardı

İstanbul’da sağanak kazalara davetiye çıkardı

7 Aralık 2025
Antalya Belediye Başkanı Muhittin Böcek hastaneye kaldırıldı

Antalya Belediye Başkanı Muhittin Böcek hastaneye kaldırıldı

6 Aralık 2025
TFF Tahkim Kurulu 71 Futbolcunun cezalarını onadı

TFF Tahkim Kurulu 71 Futbolcunun cezalarını onadı

6 Aralık 2025
Fenerbahçe’ye zirve yolunda çelme…

Fenerbahçe’ye zirve yolunda çelme…

6 Aralık 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.643)
  • Ekonomi Haberleri (1.255)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.545)
  • Gezi (1)
  • Global (1.842)
  • Gündem (21.698)
  • Haberler (6.861)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.497)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.666)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş