Autor del tema
#0
APT28, Rusya merkezli bir siber casusluk grubu olarak bilinen ve birçok ulusal hedefe saldırılar düzenleyen bir aktördür. Bu grubun en dikkat çekici özelliklerinden biri, hedef sistemlerde kalıcılık sağlamak için kullandıkları çeşitli yöntemlerdir. Kalıcılık, saldırganların bir sistemde uzun süre varlık göstermelerini ve gerektiğinde yeniden erişim elde etmelerini sağlar. APT28'in kullandığı başlıca kalıcılık mekanizmaları şunlardır:
APT28'in kalıcılık mekanizmaları, siber güvenlik uzmanları için büyük bir tehdit oluşturmaktadır. Bu yüzden, güvenlik duvarları ve anti-virüs yazılımlarının yanı sıra, sistemlerin düzenli olarak güncellenmesi ve denetlenmesi, bu tür tehditlere karşı etkili bir savunma mekanizması oluşturmak açısından önemlidir.
- Hizmetlerin Manipülasyonu: APT28, kötü niyetli yazılımlarını sistem hizmetlerine entegre ederek kalıcılık elde eder. Bu, örneğin, kötü bir yazılımın sistem açıldığında otomatik olarak başlamasını sağlamak için Windows hizmetleri gibi sistem bileşenlerini değiştirmek anlamına gelir.
- Kötü Amaçlı Genişletmeler: Grubun, özellikle Microsoft Office ve Adobe gibi popüler uygulamalar için tasarlanmış kötü amaçlı eklentiler kullandığı bilinmektedir. Bu eklentiler, uygulama açıldığında zararlı kodu çalıştırarak saldırganların kontrolünü sürdürmelerine olanak tanır.
- Kayıt Defteri Değişiklikleri: APT28, Windows kayıt defterini değiştirerek kötü amaçlı yazılımlarının sistem açılışında yüklenmesini sağlamak için önemli anahtarlar üzerinde değişiklikler yapar. Örneğin, “Run” anahtarı altında kötü niyetli bir yazılımın yolu kaydedilerek her sistem açılışında otomatik olarak çalıştırılması sağlanabilir.
- Zararlı Yazılımın Yeniden Yüklenmesi: APT28, sistemde tespit edilmesi durumunda bile kalıcılığı sağlamak için birçok farklı kötü amaçlı yazılım sürümü kullanabilir. Bu, bir türün silinmesi durumunda bile diğer bir türün sistemde kalmasını sağlar.
- Çok Katmanlı Yaklaşımlar: APT28, kalıcılık sağlamak için birden fazla yöntem kullanarak hedef sistemde kalmayı daha da zorlaştırır. Bu, çeşitli yazılım ve donanım düzeylerinde koruma sağlamayı içerir.
APT28'in kalıcılık mekanizmaları, siber güvenlik uzmanları için büyük bir tehdit oluşturmaktadır. Bu yüzden, güvenlik duvarları ve anti-virüs yazılımlarının yanı sıra, sistemlerin düzenli olarak güncellenmesi ve denetlenmesi, bu tür tehditlere karşı etkili bir savunma mekanizması oluşturmak açısından önemlidir.