GhostCall ve GhostHire: BlueNoroff’un Kripto Ekosistemine Yönelen Yeni Sızma Stratejileri
Security Analyst Summit’te sunulan bulgular, Kaspersky GReAT ekibinin BlueNoroff’un iki hedefli kampanyasını ortaya koymasını içeriyor. GhostCall ve GhostHire olarak adlandırılan bu operasyonlar, hem macOS hem Windows platformlarını etkileyerek, tek bir komuta ve kontrol altyapısı üzerinden koordine ediliyor ve kripto para ekosistemini sarsmayı hedefliyor.
BlueNoroff, Lazarus grubunun bir alt birimi olarak faaliyet gösteriyor ve geniş çaplı mali tehditlere odaklanıyor. GhostCall, özellikle Web3 ve kripto kuruluşlarını hedef alan sofistike bir sosyal mühendislik saldırısı zinciriyle başlıyor. Saldırganlar, yatırım veya ortaklık teklifleri için yatırımcılara yönelik sahte toplantılar düzenliyor ve kurbanların ses sorunlarını çözmek amacıyla istemci güncellemelerini yüklemeye yönlendirerek zararlı yazılımı cihazlara aktarabiliyor.
GReAT araştırmacısı Sojun Ryu bu kampanyaya dair görüşlerini şu sözlerle özetliyor: Kapsamlı bir aldatma stratejisiyle yürütülen bu saldırıda, kurbanlar için daha önceki kullanıcıların video kayıtları kullanılarak toplantıların güvenilirliği artırıldı. Böylece yalnızca ilk hedefler değil, tedarik zincirinin diğer halkaları da tehlikeye atıldı. Toplanan veriler, güven ilişkilerini manipüle etmek için yeniden değerlendirildi.
GhostCall, dört yeni olmayan, toplamda yedi katmanlı yürütme zinciriyle kripto hırsızlığı, tarayıcı kimlik bilgisi çalma ve gizli verileri hedefleyen yükleri dağıtıyor. Öte yandan GhostHire, blok zincir geliştiricilerine yönelik işe alım sahtekârlıkları üzerinden nüfuz kurmayı amaçlıyor. Potansiyel kurbanlar, kötü amaçlı yazılım içeren bir GitHub deposunu indirmek ve çalıştırmak üzere kandırılıyor; fakat GhostHire’ın altyapısı, GhostCall ile paylaşım içinde bulunuyor.
BlueNoroff’un üretken yapay zeka (GenAI) kullanımını artırdığı tespit edildi. Yeni programlama dilleri ve ek özelliklerle saldırıların geliştirilmesi, analiz ve tespit süreçlerini karmaşık hale getirirken operasyonel verimliliği artırıyor. GReAT kıdemli güvenlik araştırmacısı Omar Amin ise bu durumu şu sözlerle değerlendiriyor: Üretken yapay zeka, kötü amaçlı yazılım geliştirme sürecini hızlandırarak operasyonel yükü hafifletiyor ve hedefleme daha odaklı bir hale geliyor. Bu yaklaşım, ele geçirilen verileri yapay zekanın analiz yetenekleriyle birleştirerek saldırıların kapsamını genişletiyor.
Korunma için temel adımlar şu şekilde sıralanıyor: Güvenilir olmayan yatırım teklifleridir ve kimlik doğrulaması yapılmadan dosya ya da bağlantı açılmamalıdır. Ayrıca şirketler, Kaspersky Next ürün ailesinin gerçek zamanlı koruma, tehdit görünürlüğü, araştırma ve müdahale yetenekleriyle tüm ölçeklerde savunma kurmalı; gereksinimlere göre esnek olarak yükseltilebilmeli. Kaspersky’nin yönetilen güvenlik hizmetleri (Compromise Assessment, MDR ve Incident Response) ise olay yönetimini uçtan uca kapsayarak fark edilmesi güç tehditleri tespit etmek için kritik bir destek sunar.
Threat Intelligence ile kapsamlı görünürlük ve zamanında risk tespiti, InfoSec uzmanlarının savunmasını güçlendirir. Kaynak: Beyaz Haber Ajansı (BYZHA).