Mövzunu Açan
#0
Kimsuky, Kuzey Kore'ye bağlı bir siber casusluk grubudur ve çeşitli hedeflere yönelik saldırılar gerçekleştirmektedir. Bu grup, özellikle kurumsal ve devlet sistemlerine sızarak hassas bilgileri çalmayı hedefler. Kimsuky'nin kullandığı yöntemlerden biri de registry persistence (kayıt defteri sürekliliği) tekniğidir. Bu yöntem, kötü amaçlı yazılımların sistemde kalıcı hale gelmesini sağlamak için kullanılır.
Registry persistence, kötü niyetli yazılımların Windows işletim sistemlerinde kayıt defterine yerleştirilmesiyle gerçekleştirilir. Kayıt defteri, Windows'un yapılandırma ayarlarını ve sistem bilgilerini depoladığı bir veritabanıdır. Kimsuky, bu veritabanını kullanarak, kötü amaçlı yazılımın her sistem açılışında otomatik olarak çalışmasını sağlar. Bu yöntem, saldırganların hedef sistemde uzun süre kalmasına olanak tanır.
Kimsuky'nin bu tekniği uygulamak için genellikle şu adımları izlediği gözlemlenmiştir:
Kimsuky'nin kayıt defteri sürekliliği tekniği, siber güvenlik uzmanları için önemli bir tehdit oluştururken, aynı zamanda güvenlik önlemlerinin de geliştirilmesine yol açmıştır. Kullanıcıların bu tür tehditlere karşı dikkatli olmaları ve güncel güvenlik yazılımları kullanmaları büyük önem taşımaktadır. Kimsuky'nin taktiklerini anlamak, etkili savunma stratejileri geliştirmek açısından kritik bir adımdır.
Registry persistence, kötü niyetli yazılımların Windows işletim sistemlerinde kayıt defterine yerleştirilmesiyle gerçekleştirilir. Kayıt defteri, Windows'un yapılandırma ayarlarını ve sistem bilgilerini depoladığı bir veritabanıdır. Kimsuky, bu veritabanını kullanarak, kötü amaçlı yazılımın her sistem açılışında otomatik olarak çalışmasını sağlar. Bu yöntem, saldırganların hedef sistemde uzun süre kalmasına olanak tanır.
Kimsuky'nin bu tekniği uygulamak için genellikle şu adımları izlediği gözlemlenmiştir:
- Kayıt Defteri Düzenlemeleri: Kötü amaçlı yazılım, belirli anahtarları veya değerleri kayıt defterine ekler. Örneğin, HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run anahtarına ekleme yaparak yazılımın çalışmasını sağlar.
- Sistem Hizmetleri: Kimsuky, kötü amaçlı yazılımı bir sistem hizmeti olarak tanımlayarak, sistem açıldığında otomatik olarak çalışmasını sağlar. Bu, sistem yöneticileri tarafından kolayca tespit edilemeyecek şekilde gerçekleştirilir.
- Eylem Günlükleri: Kayıt defterine eklenen anahtarlar, genellikle hedef sistemin güvenlik günlüklerinde görünmez. Bu durum, Kimsuky'nin saldırılarının tespit edilmesini zorlaştırır.
Kimsuky'nin kayıt defteri sürekliliği tekniği, siber güvenlik uzmanları için önemli bir tehdit oluştururken, aynı zamanda güvenlik önlemlerinin de geliştirilmesine yol açmıştır. Kullanıcıların bu tür tehditlere karşı dikkatli olmaları ve güncel güvenlik yazılımları kullanmaları büyük önem taşımaktadır. Kimsuky'nin taktiklerini anlamak, etkili savunma stratejileri geliştirmek açısından kritik bir adımdır.