Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), "Mirage Kitten" ileri kalıcı tehdit (APT) grubunun siber casusluk kampanyalarında kullanılan yeni bir zararlı yazılım cephaneliğini ortaya çıkardı. Araştırma bulgularına göre bu araç seti, Orta Doğu, Afrika ve Türkiye bölgesinde stratejik öneme sahip kurumları hedefleyen koordineli ve hedefli saldırılarda yer aldı.
Tespit edilen zararlı yazılım seti üç bileşenden oluşmaktadır: NightLedger adlı Windows arka kapısı, ArcBridge ve BridgeHead tünelleme araçları. NightLedger, saldırganların ele geçirilen sistemler üzerinde uzaktan komut yürütme, dosya transferi, ekran görüntüsü alma ve sistem denetimi gibi işlevler gerçekleştirmesine olanak tanır. İki tünelleme aracı ise bulaştırılmış bilgisayarı bir ara düğüme dönüştürerek, saldırgan altyapısından kaynaklanan traffiği kurban ağı üzerinden yönlendirir ve bu sayede ağ güvenlik denetimlerini atlatılır.
Araştırmacılar, Mısır, Ürdün, Tanzanya, Pakistan, Etiyopya ve Burkina Faso'daki havacılık, telekominikasyon, finans ve kamu sektörü kuruluşlarının hedef alındığını belirlediler. İlk erişim yöntemi çoğunlukla spear-phishing kampanyaları aracılığıyla gerçekleştirildi; sahte işe alım sayfaları, güvenilir markaların taklitleri ve kötü amaçlı dosyaları barındıran sahte video konferans platformları kullanıldı.





