Seo Paketleri
Menu

Kaspersky, Honeymyte APT'nin Yeni Kampanyalarını ve Araç Setini Ortaya Çıkardı

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) uzmanları, HoneyMyte APT grubunun CoolClient arka kapısını yeni özelliklerle geliştirdiğini, tarayıcı oturum bilgilerini hedef alan birden fazla veri hırsızı varyantı k...

GİRİŞ: 28 Ocak 2026 - 14:16
Kaspersky, Honeymyte APT'nin Yeni Kampanyalarını ve Araç Setini Ortaya Çıkardı
Fotoğraf : BEYAZ

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) uzmanları, HoneyMyte APT grubunun CoolClient arka kapısını yeni özelliklerle geliştirdiğini, tarayıcı oturum bilgilerini hedef alan birden fazla veri hırsızı varyantı kullandığını ve veri hırsızlığı ile keşif (reconnaissance) amaçlı çeşitli script’ler devreye aldığını tespit etti. Grubun en güncel kampanyaları; Myanmar, Moğolistan, Malezya, Tayland ve Rusya’yı hedef alırken, özellikle kamu kurumlarına odaklanıldığı görülüyor.

Kaspersky uzmanlarının HoneyMyte’e ait birden fazla kampanyada gözlemlediği CoolClient arka kapısının en güncel sürümü, sıklıkla PlugX ve LuminousMoth ile birlikte ikincil bir arka kapı olarak dağıtılıyor. Temel olarak DLL side-loading tekniğini kullanan bu yapı, kötü amaçlı bir DLL’in çalıştırılabilmesi için meşru ve dijital olarak imzalanmış bir uygulamaya ihtiyaç duyuyor. Tehdit aktörünün 2021–2025 yılları arasında farklı yazılım ürünlerine ait imzalı dosyaları istismar ettiği, son kampanyalarda ise Sangfor’a ait imzalı bir uygulamadan yararlanıldığı belirlendi. En son geliştirmeler kapsamında, pano (clipboard) izleme ve aktif pencere takibi gibi yeni yetenekler eklendi. Bu özellikler sayesinde pano içeriği; aktif uygulamanın pencere başlığı, işlem kimliği (PID) ve zaman damgasıyla kaydedilerek, kopyalanan verilerin bağlamı üzerinden kullanıcı aktivitelerinin izlenmesine olanak tanıyor.

CoolClient ayrıca ağ trafiği üzerinden HTTP proxy kimlik bilgilerini çıkarabilme yeteneğiyle de geliştirildi. Bu teknik, HoneyMyte zararlı yazılımlarında ilk kez gözlemlendi. Araştırma kapsamında, CoolClient’a ait ve aktif olarak kullanılan birden fazla eklenti (plugin) de tespit edildi. Bu durum, aracın özel eklentiler aracılığıyla genişletilebilir bir yapıya sahip olduğunu gösteriyor.

HoneyMyte, yürüttüğü bazı siber casusluk kampanyalarında sistem bilgisi toplamak, belgeleri sızdırmak ve tarayıcılarda saklanan kimlik bilgilerini ele geçirmek amacıyla script’lerden yararlandı. Grup ayrıca, operasyon sonrası aşamada (post-exploitation) yeni bir Chrome kimlik bilgisi hırsızı zararlı yazılım sürümü kullandı. Bu yazılımın, ToneShell kampanyasında görülen örneklerle önemli ölçüde kod benzerliği taşıdığı belirlendi.

Kaspersky GReAT güvenlik araştırmacısı Fareed Radzi:“Keylogging, pano izleme, proxy kimlik bilgisi hırsızlığı, belge sızdırma, tarayıcı kimlik bilgisi toplama ve büyük ölçekli dosya hırsızlığı gibi yeteneklerle birlikte, aktif gözetim artık APT’lerin standart taktiklerinden biri haline geldi. Bu da, geleneksel tehditler olan veri sızdırma ve kalıcılık mekanizmaları kadar güçlü bir hazırlık ve proaktif savunma yaklaşımını zorunlu kılıyor.” dedi.

Detaylı teknik bilgilere Securelist üzerinden ulaşılabilirsiniz.

HoneyMyte ve diğer APT tehditlerine karşı korunmak için kurumlara aşağıdaki en iyi uygulamalar öneriliyor:


  • CoolClient arka kapısı başta olmak üzere HoneyMyte araç setinin dağıtımına ve PlugX, ToneShell, Qreverse ve LuminousMoth gibi ilişkili zararlı yazılım ailelerine karşı yüksek düzeyde farkındalık ve teyakkuz sağlanmalı.

  • Kurumların geniş bir tehdit yelpazesine karşı korunabilmesi için, gerçek zamanlı koruma, tehdit görünürlüğü, olay inceleme ile EDR ve XDR tabanlı müdahale yetkinlikleri sunan Kaspersky Next ürün ailesindeki çözümler tercih edilmeli. Mevcut ihtiyaçlara ve kaynaklara göre en uygun ürün seviyesi seçilebilir; siber güvenlik gereksinimleri değiştikçe farklı bir seviyeye kolayca geçiş yapılabilir.

  • Tehdit tespitinden sürekli koruma ve iyileştirmeye kadar tüm olay yönetimi yaşam döngüsünü kapsayan Compromise Assessment, Managed Detection and Response (MDR) ve/veya Incident Response gibi yönetilen güvenlik hizmetleri benimsenmeli. Bu hizmetler, nitelikli siber güvenlik uzmanı eksikliği olan kurumlar için ek uzmanlık sağlayarak, karmaşık ve gizlenmiş saldırılara karşı etkin koruma sunar.

  • Bilgi güvenliği ekiplerine, kurumlarını hedef alan tehditlere dair derinlemesine görünürlük kazandırılmalı. Kaspersky Threat Intelligence çözümleri, olay yönetimi sürecinin tamamı boyunca zengin ve anlamlı bağlam sunarak siber risklerin zamanında tespit edilmesine yardımcı olur.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 31 72 74
2 Fenerbahçe Fenerbahçe 31 68 67
3 Trabzonspor Trabzonspor 31 58 65
4 Beşiktaş Beşiktaş 32 56 59
5 Başakşehir Başakşehir 31 52 51
6 Göztepe Göztepe 31 39 51
7 Samsunspor Samsunspor 31 39 45
8 Rizespor Rizespor 32 44 40
Tamamını Göster
15 Gençlerbirliği Gençlerbirliği 31 30 28
16 Eyüpspor Eyüpspor 31 25 28
17 Kayserispor Kayserispor 31 23 26
18 Karagümrük Karagümrük 31 27 21
O AV P
1 Erzurumspor Erzurumspor 37 81 80
2 Amed Sportif Amed Sportif 37 78 73
3 Esenler Erokspor Esenler Erokspor 37 80 73
4 Arca Çorum FK Arca Çorum FK 37 62 70
5 Bodrum FK Bodrum FK 37 71 64
6 Pendikspor Pendikspor 37 57 62
7 Keçiörengücü Keçiörengücü 37 69 57
8 Bandırmaspor Bandırmaspor 37 46 57
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 38 44 39
18 Sakaryaspor Sakaryaspor 38 45 34
19 Hatayspor Hatayspor 38 33 14
20 A.Demirspor A.Demirspor 38 22 -54
O AV P
1 Arsenal Arsenal 34 64 73
2 M.City M.City 33 66 70
3 M. United M. United 34 60 61
4 Liverpool Liverpool 34 57 58
5 Aston Villa Aston Villa 34 47 58
6 Brighton Brighton 34 48 50
7 Bournemouth Bournemouth 34 52 49
8 Chelsea Chelsea 34 53 48
Tamamını Göster
17 West Ham United West Ham United 34 42 36
18 Tottenham Tottenham 34 43 34
19 Burnley Burnley 35 35 20
20 Wolves Wolves 34 24 17
O AV P
1 Bayern Munih Bayern Munih 31 113 82
2 B. Dortmund B. Dortmund 31 65 67
3 RB Leipzig RB Leipzig 31 62 62
4 VfB Stuttgart VfB Stuttgart 31 63 57
5 Hoffenheim Hoffenheim 31 61 57
6 Leverkusen Leverkusen 31 62 55
7 E. Frankfurt E. Frankfurt 31 56 43
8 Freiburg Freiburg 31 44 43
Tamamını Göster
15 Hamburger SV Hamburger SV 31 34 31
16 St. Pauli St. Pauli 31 26 26
17 Wolfsburg Wolfsburg 31 41 25
18 FC Heidenheim FC Heidenheim 31 35 22
O AV P
1 Barcelona Barcelona 33 87 85
2 Real Madrid Real Madrid 33 68 74
3 Villarreal Villarreal 33 59 65
4 Atletico Madrid Atletico Madrid 33 56 60
5 Real Betis Real Betis 33 49 50
6 Getafe Getafe 33 28 44
7 Celta Vigo Celta Vigo 33 45 44
8 Real Sociedad Real Sociedad 33 52 43
Tamamını Göster
17 Alaves Alaves 33 38 36
18 Sevilla Sevilla 33 40 34
19 Levante Levante 33 37 33
20 Real Oviedo Real Oviedo 33 26 28
O AV P
1 Inter Inter 34 80 79
2 SSC Napoli SSC Napoli 34 52 69
3 AC Milan AC Milan 34 48 67
4 Juventus Juventus 34 57 64
5 Como Como 34 59 61
6 Roma Roma 34 48 61
7 Atalanta Atalanta 34 47 54
8 Lazio Lazio 34 37 48
Tamamını Göster
17 Lecce Lecce 35 24 32
18 Cremonese Cremonese 34 26 28
19 Verona Verona 34 23 19
20 Pisa Pisa 35 25 18
O AV P
1 PSG PSG 30 68 69
2 Lens Lens 30 60 63
3 Lyon Lyon 31 48 57
4 Lille Lille 31 50 57
5 Rennes Rennes 31 54 56
6 Marsilya Marsilya 31 59 53
7 AS Monaco AS Monaco 31 54 51
8 Strasbourg Strasbourg 30 49 46
Tamamını Göster
15 Nice Nice 31 35 30
16 Auxerre Auxerre 31 27 25
17 Nantes Nantes 31 26 20
18 Metz Metz 31 31 16
O AV P
1 PSV Eindhoven PSV Eindhoven 31 90 77
2 Feyenoord Feyenoord 31 65 58
3 NEC Nijmegen NEC Nijmegen 31 73 55
4 Ajax Ajax 31 59 54
5 FC Twente FC Twente 31 52 54
6 Alkmaar Alkmaar 31 52 49
7 SC Heerenveen SC Heerenveen 31 55 47
8 FC Utrecht FC Utrecht 31 49 44
Tamamını Göster
15 FC Volendam FC Volendam 31 33 31
16 Telstar Telstar 31 43 30
17 NAC Breda NAC Breda 31 30 25
18 Heracles Heracles 31 34 19
SEO Paketleri Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma