Giriş
Son dönemde siber saldırılarında artış gözlemleniyor; özellikle vergi temalı dolandırıcılık hedef alınarak, kullanıcıların bilgileri çalınmaya çalışılıyor. Bu tür saldırıların arkasındaki China bağlantılı siber suç grupları, sofistike bir crypter hizmeti olan Cruciferra kullanarak bu tehditlerin etkisini artırıyor.
Saldırı Nasıl Çalışıyor?
Cruciferra, çeşitli siber suç grupları tarafından uzaktan erişim trojanları (RAT) ve bilgi çalma amacı güden kötü amaçlı yazılımlar yüklemek için kullanılmakta. Proofpoint tarafından yapılan analizde, Cruciferra’nın şu teknikleri barındırdığı belirtiliyor:
- Dolaylı sistem çağrıları kullanma
- API ve Import Address Table (IAT) unhooking
- Bring-your-own-vulnerable-driver (BYOVD) tabanlı EDR manipülasyonu
- Ayrıcalık yükseltme
- Kalıcılık mekanizmaları
- Forensik kalıntıları en aza indirmek için özelleştirilmiş Process Ghosting uygulaması
Bu teknikler, kötü amaçlı yazılımların tespit edilmesini zorlaştırmakta ve siber güvenlik uzmanlarının olay yanıtı çabalarını etkisiz hale getirmektedir.
Etkilenen Sistemler
Cruciferra, çeşitli sömürü türlerini hedef alarak şu önemli sektörlerde aktif olarak kullanılmaktadır:
- Finans hizmetleri
- Sağlık sektörü
- Devlet kurumları
- Eğitim
- Üretim sektörleri
Saldırılar, dolandırıcılık amacı gütmek için phishing yöntemleri kullanarak başlatılıyor. Bu süreçte, saldırganların kontrolündeki açılış sayfalarına yönlendirme yapılmakta.
Çözüm ve Korunma
Cruciferra’nın kötü amaçlı yükleri, sürekli güncellenen ve değişen şifreleme algoritmaları ile korunmaktadır. Bu durum, tespit süreçlerini karmaşıklaştırmaktadır. Kullanıcıların alabilecekleri tedbirler şunlardır:
- Antivirüs yazılımlarını güncel tutmak
- Şüpheli e-postaları açmaktan kaçınmak
- Güvenlik duvarlarını etkin bir şekilde kullanmak
- UAC (Kullanıcı Hesabı Denetimi) ayarlarını gözden geçirin
- Sistem güncellemelerini düzenli olarak kontrol edin
Ayrıca, kullanıcıların sistemlerinde bulunan uygulamaların güncel olduğundan emin olmaları büyük önem taşımaktadır.
Sonuç
Kullanıcıların Cruciferra ve benzeri tehditlere karşı dikkatli olmaları gerekmektedir. Bilgisayar sistemlerini güncelleyerek, güvenlik duvarlarını artırarak ve güvenilir kaynaklardan gelen iletişimleri dikkatlice değerlendirerek kendilerini koruyabilirler. Şu an için özellikle dolandırıcılığı önlemek adına zararlı e-posta bağlantılarına tıklamaktan kaçınmak ve sistem güncellemelerini düzenli yapmak kritik öneme sahiptir.


