Autor del tema
#0
Lazarus Group, Kuzey Kore merkezli bir siber suç örgütü olarak bilinir ve çeşitli siber saldırı yöntemleri ile dikkat çekmektedir. Bu grubun kullandığı PowerShell tabanlı Taktik, Teknik ve Prosedürler (TTP'ler) ise özellikle dikkat çekici bir alan olup, birçok siber güvenlik araştırmacısı tarafından incelenmektedir.
PowerShell, Windows işletim sistemleri için bir komut satırı kabuğu ve betik dilidir. Lazarus Group, bu aracı kullanarak siber saldırılarında önemli bir avantaj elde eder. Örneğin, PowerShell'in sistem üzerinde derinlemesine erişim sağlama yeteneği, saldırganların hedef sistemlerde gizlice hareket etmelerine olanak tanır. Bu bağlamda, grubun sıkça kullandığı bazı teknikler şunlardır:
Sonuç olarak, Lazarus Group'un PowerShell kullanımı, siber saldırılarının etkili bir şekilde gerçekleştirilmesine olanak tanımaktadır. Bu nedenle, organizasyonların bu tür tehditlere karşı hazırlıklı olmaları ve PowerShell kullanımını izlemeleri büyük önem taşımaktadır. Siber güvenlik uzmanlarının, bu grubun TTP'lerini anlamaları ve karşı önlemler geliştirmeleri gerekmektedir.
PowerShell, Windows işletim sistemleri için bir komut satırı kabuğu ve betik dilidir. Lazarus Group, bu aracı kullanarak siber saldırılarında önemli bir avantaj elde eder. Örneğin, PowerShell'in sistem üzerinde derinlemesine erişim sağlama yeteneği, saldırganların hedef sistemlerde gizlice hareket etmelerine olanak tanır. Bu bağlamda, grubun sıkça kullandığı bazı teknikler şunlardır:
- Obfuscation (Karmaşıklaştırma): Lazarus Group, PowerShell betiklerini gizlemek için karmaşıklaştırma teknikleri kullanır. Bu, tespit edilme olasılığını azaltır. Örneğin, şifreleme ve kod karmaşıklaştırma, betiklerin okunabilirliğini düşürerek güvenlik yazılımlarının bu betikleri tespit etmesini zorlaştırır.
- Remote Execution (Uzak İcra): Grubun PowerShell kullanarak uzaktan komut çalıştırması, hedef sistemlerde zararlı yazılımları yüklemek için etkili bir yöntemdir. Bu yöntem, özellikle güvenlik duvarlarını aşmak ve sistem üzerinde kontrol elde etmek için kullanılır.
- Credential Harvesting (Kimlik Bilgisi Toplama): Lazarus Group, hedef sistemlerdeki kullanıcı kimlik bilgilerini toplamak için PowerShell betikleri kullanır. Bu, genellikle sahte giriş sayfaları veya kötü amaçlı yazılımlar aracılığıyla gerçekleştirilir.
- Post-Exploitation Techniques (Sonrası Sömürü Teknikleri): Saldırganlar, bir sistemde başarılı bir şekilde erişim sağladıktan sonra, PowerShell kullanarak daha fazla bilgi toplar, sistem ayarlarını değiştirir ve diğer sistemlere yayılmak için hareket eder.
Sonuç olarak, Lazarus Group'un PowerShell kullanımı, siber saldırılarının etkili bir şekilde gerçekleştirilmesine olanak tanımaktadır. Bu nedenle, organizasyonların bu tür tehditlere karşı hazırlıklı olmaları ve PowerShell kullanımını izlemeleri büyük önem taşımaktadır. Siber güvenlik uzmanlarının, bu grubun TTP'lerini anlamaları ve karşı önlemler geliştirmeleri gerekmektedir.