Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), Mirage Kitten gelişmiş sürekli tehdit (APT) grubu tarafından kullanılan yeni bir zararlı yazılım seti keşfetti. Araştırma sonuçları, şirketin Orta Doğu, Türkiye ve Afrika bölgesine yönelik düzenlediği etkinlikte kamuoyuyla paylaşıldı. Söz konusu araçların, kurban ağlarında uzun süreli erişim sağlamak ve hassas verileri çalmak amacıyla gerçekleştirilen hedefli kampanyalarda kullanıldığı tespit edildi.

Araştırmacılar, Mısır, Ürdün, Tanzanya, Pakistan, Etiyopya ve Burkina Faso'daki çeşitli kuruluşların hedef alındığını belirledi. Zararlı yazılım seti, NightLedger adlı Windows arka kapısı ile bunu destekleyen ArcBridge ve BridgeHead adlı iki gizli tünelleme aracından oluşuyor. NightLedger, saldırganların ele geçirilmiş sistemler üzerinde uzaktan kontrol sağlamasını mümkün kılıyor; komut çalıştırma, dosya aktarımı ve ekran görüntüsü alma gibi işlemler yapılabiliyor. Tünelleme araçları ise, ele geçirilmiş bilgisayarı bir ara düğüm olarak işlev görmesi sağlayarak, saldırganların ağ güvenlik mekanizmalarını aşmasını ve uzun süreli erişimi dikkat çekmeden sürdürmesini sağlıyor.

Kaspersky araştırmacıları, BridgeHead aracının Mısır ve Pakistan'daki kurban ortamlarında tespit edildiğini belirtti. Saldırılarda, güvenilir markalar ve işe alım platformlarını taklit eden sahte kimlik avı mesajları ile sahte video konferans sayfaları kullanıldığı gözlemlendi. Araştırmacılar, Mirage Kitten grubunun Orta Doğu ve Afrika genelindeki hedefli siber casusluk operasyonlarını desteklemek üzere zararlı yazılım cephaneliğini geliştirmeye devam ettiğini belirtti.