Kaspersky Lab araştırmacıları, siber suçluların para kazanma amacıyla tasarladığı yeni bir finansal hedefli kimlik avı e-postası dalgasını tespit etti. Resmi tedarik ve muhasebe belgeleri gibi görünen e-postalar, çoğunluğu Rusya’da olmak üzere en az 400 endüstriyel kurumu etkiledi. 2017 sonbaharında başlayan saldırılar, petrol ve gaz, metalürji, enerji, inşaat ve lojistik sektörlerinden birçok şirketteki yüzlerce bilgisayarı hedef aldı.

Tespit edilen saldırı dalgasında, suçluların yalnızca endüstri şirketlerine değil diğer kurumlara da saldırdığı belirlendi. Ancak saldırıların büyük bir çoğunluğu endüstri şirketlerini hedef aldı. Zararlı yazılım içeren eklere sahip e-postalar gönderen suçlular, kurbanları gizli veriler vermeleri için kandırmaya çalıştı. Ardından suçlular bu verileri para kazanmak için kullandı.

Kaspersky Lab’in elde ettiği verilere göre bu e-posta dalgası yaklaşık 800 adet bilgisayarı hedef aldı. Saldırıda amaç, kurumlardan para ve daha sonra yeni saldırılarda kullanılabilecek gizli veriler çalmaktı. Resmi tedarik ve muhasebe belgeleri gibi görünen e-postalarda, saldırıya uğrayan kurumların profiliyle ilişkili ve belgenin gönderildiği çalışanın kimliğinin de dikkate alındığı içerikler yer alıyordu. Saldırganların kurbanlara isimleriyle hitap etmesi de dikkat çeken bir durumdu. Bu da saldırıların dikkatlice hazırlandığını ve suçluların her bir kullanıcı için özel bir mesaj oluşturmaya zaman ayırdığını gösteriyor.

 

Bu e-postalardan alan biri zararlı eklere tıkladığında, değiştirilmiş bir resmi yazılım bilgisayara gizlice yükleniyor. Ardından suçlular bu yazılım sayesinde bilgisayara erişip tedarik, finans ve muhasebe faaliyetlerine ilişkin belgeleri ve yazılımları inceleyebiliyor. Ayrıca saldırganlar kendilerine para aktarmak amacıyla ödeme faturalarındaki zorunlu kısımları değiştirmek gibi farklı finansal dolandırıcılık yöntemleri de arıyordu.

Bunların yanı sıra, suçlular kurumsal ağa yayılmak için yerel yönetici hakları veya kullanıcı kimlik doğrulama verileri ve Windows hesapları gibi ek verilere ya da yetkilere ihtiyaç duyduklarında, her bir kurban için özel olarak hazırlanmış yeni zararlı yazılım grupları da yükleyebiliyordu. Bunların arasında casusluk yazılımları, saldırganların ele geçirdikleri sistemlerdeki kontrolünü genişleten uzaktan yönetim araçları ve işletim sistemindeki açıklardan yararlanan zararlı yazılımlar bulunuyordu. Windows hesaplarından veri toplanmasını sağlayan Mimikatz aracı da bunlardan biriydi.

Yazı önerilerimize göz atmayı unutmayın!

[irp posts=”29603″ name=”Baader Meinhof Fenomeni: Yeni Öğrendiğimiz Bir Bilginin Nedensiz Yere Tekrar Karşımıza Çıkması”]

[irp posts=”29599″ name=”Akıllı Telefon Kullananlar Dikkat!”]

Hayaleturk.com'da yayımladığımız yazılardan haberdar olmak için mail adresin ile tek tıkla abone olabilirsin.

Diğer 10321 aboneye katılın

e-posta adresiniz:

DMCA.com Protection Status

sanalbasin.com üyesidir