Kimsuky-dən Cənubi Koreya Hədəflərinə Yeni Kiberhücumlar
Şimali Koreya dövləti tərəfindən dəstəklənən və Kimsuky (aka Velvet Chollima) olaraq tanınan təhlükə aktoru, 2026-cı ilin mart və aprel aylarında Cənubi Koreya hərbi və korporativ qurumlarını hədəf alan yeni kiberhücum seriyası ilə əlaqələndirilib. Bu hücumlarda qrup, özünəxas sosial mühəndislik taktikalarından istifadə edərək, təhlükəsizlik proqramı quraşdırma səhifələrini saxtalaşdırmaq və Webex iclası səhifələrini təqlid etmək kimi üsullarla qurbanları aldadıb. Bu taktikalar, istifadəçiləri zərərli proqram təminatını yükləməyə və ya məlumatlarını daxil etməyə təşviq etmək məqsədi daşıyıb.
Yeni Məlumat Toplama Aləti: HTTPSpy
Təhlükəsizlik analitikləri Kimsuky qrupunun arsenalına HTTPSpy adlı yeni bir alət əlavə etdiyini müşahidə ediblər. Bu alət xüsusilə hədəf sistemlərdən məlumat toplamaq və HTTPS protokolu üzərindən gizli şəkildə çıxarmaq üçün nəzərdə tutulub. HTTPSpy, qrupun məlumat oğurluğu əməliyyatlarında daha effektiv və aşkarlanması çətin metodlardan istifadə etməyə imkan verir.
Davamlı Giriş Üçün HelloDoor Backdoor-u
Hücumlar zamanı aşkar edilən digər mühüm yenilik isə HelloDoor adlanan bir Backdoor komponentidir. HelloDoor, Kimsuky-yə hədəf alınmış sistemlərdə uzunmüddətli və davamlı giriş imkanı verir, bu da onlara istənilən vaxt sistemə yenidən daxil olmaq və əməliyyatlarını davam etdirmək üçün ‘gizli qapı’ təmin edir.
VS Code Tunnels vasitəsilə Gizli Əməliyyatlar
Qrup eyni zamanda, VS Code Tunnels xüsusiyyətindən istifadə edərək öz əməliyyatlarını gizlədir və hədəf sistemlərə daha təhlükəsiz və anonim giriş əldə edir. Bu üsul, VS Code inkişaf mühitinin etibarlı infrastrukturundan sui-istifadə edərək, hakerlərə şəbəkə müdafiəsini yan keçməyə və daxili şəbəkələrdə hərəkət etməyə kömək edir.
Nəticə
Kimsuky qrupunun bu yeni alətləri və təkmilləşdirilmiş taktikaları, Şimali Koreyanın kiber casusluq imkanlarının artdığını və Cənubi Koreya kritik infrastrukturu üçün davamlı təhlükə yaratdığını göstərir. Təhlükəsizlik mütəxəssisləri, bu cür mürəkkəb hücumlara qarşı müdafiəni gücləndirmək üçün vigilantlığı artırmağın və təhlükəsizlik protokollarını mütəmadi olaraq yeniləməyin vacibliyini vurğulayırlar.