Mirage Kitten’dan Yeni Siber Casusluk Yazılımı
Kaspersky, Mirage Kitten siber casusluk grubunun Orta Doğu ve Afrika'daki hedeflere yönelik kullandığı NightLedger adlı yeni bir zararlı yazılım setini ortaya çıkardı.
Kaspersky’nin Küresel Araştırma ve Analiz Ekibi (GReAT), 'Mirage Kitten' olarak bilinen gelişmiş siber tehdit grubuna ait, daha önce bilinmeyen bir zararlı yazılım setini keşfetti. Bu yeni araçların detayları, şirketin Orta Doğu, Türkiye ve Afrika (META) bölgesindeki yıllık Siber Güvenlik Hafta Sonu etkinliğinde kamuoyuyla paylaşıldı.
Söz konusu kötü amaçlı yazılımlar, kurbanların ağlarına uzun süreli erişim sağlamak ve kritik verileri ele geçirmek amacıyla düzenlenen hedefli saldırılarda kullanılıyor. Kaspersky uzmanları, Mısır'daki kuruluşlar, Ürdün ve Tanzanya'daki küçük ve orta ölçekli işletmeler ile kamu kurumları, Pakistan'daki havacılık kuruluşları, Etiyopya'daki telekomünikasyon şirketleri ve Burkina Faso'daki finans sektörü kuruluşları da dahil olmak üzere Orta Doğu ve Afrika genelinde çok sayıda hedefin bu saldırılardan etkilendiğini belirledi.
NightLedger ve Tünelleme Araçları
Yeni keşfedilen araç seti, özel olarak geliştirilmiş üç ana programdan oluşuyor. Bu setin kalbinde, NightLedger adı verilen yeni bir Windows arka kapısı yer alıyor. Bu arka kapı, kod yapısı ve davranışsal özellikleriyle Mirage Kitten grubuna ait önceki zararlı yazılımlara benzerlik gösteriyor. NightLedger, saldırganlara ele geçirilmiş sistemler üzerinde uzaktan kontrol imkanı sunarak komut çalıştırma, dosya görüntüleme ve transfer etme, ayrıca ekran görüntüsü alma yetenekleri sağlıyor.
NightLedger'a eşlik eden ArcBridge ve BridgeHead isimli iki gizli tünelleme aracı, ele geçirilen bilgisayarı adeta bir aracı düğüme dönüştürüyor. Bu sayede saldırganlar kendi sunucularındaki araçları çalıştırırken oluşan tüm trafiği kurbanın bilgisayarı üzerinden yönlendirerek, trafiğin kurbanın ağı içinden geliyormuş gibi görünmesini sağlıyor. Bu yöntem, saldırganların ağ güvenlik mekanizmalarını aşmasına ve uzun süreli, fark edilmeyen erişimi sürdürmesine olanak tanıyor.
İlk tünelleme aracı Nisan 2026'da Orta Doğu'daki hedeflere yönelik faaliyetler sırasında tespit edildi. Saldırganların çoğu durumda sisteme ilk erişimi nasıl sağladığı belirsizliğini korurken, Kaspersky GReAT araştırmacıları, BridgeHead aracının Mısır'daki kurban ortamlarında ve Pakistan'daki bir havacılık ve uzay kuruluşunun sistemlerinde, sistemlerin ele geçirilmesinin ardından yürütülen faaliyetlerde kullanıldığını gözlemledi. Bu vakalarda sisteme sızma, grubun bilinen yöntemleriyle örtüşen hedefli kimlik avı girişimlerinin ardından gerçekleşti. Saldırılarda, güvenilir markaları ve işe alım platformlarını taklit eden işe alım temalı mesajlar ile kurbanları kötü amaçlı arşiv dosyalarına yönlendiren sahte video konferans sayfaları gibi son derece hedefli içerikler kullanıldı.
Uzman Görüşü ve Korunma Yolları
Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Omar Amin, bu bulguların Mirage Kitten'ın Orta Doğu ve Afrika'daki siber casusluk operasyonlarını desteklemek amacıyla zararlı yazılım cephaneliğini sürekli geliştirdiğini gösterdiğini belirtti. Amin, grubun operasyonel araç setinde tünelleme araçlarını kullanmaya devam etmesinin, saldırganların ağ kontrollerini aşmasına, ele geçirilmiş ortamlara gizli erişimi sürdürmesine ve tespit edilmelerini zorlaştırmasına olanak tanıdığını vurguladı. Bu gelişmiş teknikler göz önüne alındığında, kuruluşların tehdit değerlendirmelerine bu bulguları dahil etmeleri ve tespit ile müdahale yetkinliklerini güçlendirmeleri gerektiğini sözlerine ekledi.
Kuruluşların Mirage Kitten ve benzeri gelişmiş tehdit gruplarına karşı korunmaları için şu en iyi uygulamalar öneriliyor:
- Aktif Tehdit Takibi: NightLedger arka kapısı ile ArcBridge ve BridgeHead tünelleme araçları da dahil olmak üzere Mirage Kitten araç setinin kullanımına karşı dikkatli olun.
- Bütüncül Güvenlik Çözümleri: Kaspersky Next gibi geniş bir tehdit yelpazesinden koruma sağlayan, gerçek zamanlı koruma, tehdit görünürlüğü ve olay müdahale yetenekleri sunan ürün ailelerini kullanın.
- Yönetilen Güvenlik Hizmetleri: Compromise Assessment, Managed Detection and Response (MDR) ve/veya Incident Response gibi yönetilen güvenlik hizmetlerinden faydalanın. Bu hizmetler, zorlu siber saldırılara karşı korunmaya, olayları derinlemesine incelemeye ve uzman desteği sağlamaya yardımcı olur.
- Tehdit İstihbaratı: Bilgi güvenliği uzmanlarınıza, kuruluşunuzu hedef alan siber tehditler hakkında kapsamlı görünürlük sağlamak için Kaspersky Threat Intelligence gibi çözümlerden yararlanın.
İlgili Haberler

Vodafone'dan Avrupa Voleybol Şampiyonası'nda Hediye Şöleni

Başkan Altay, Türk Yıldızları Gösterisini İzledi

TEKNOFEST Mavi Vatan'a Kolay Ulaşım

