DOLAR
32,2362
EURO
35,0033
ALTIN
2.502,08
BIST
10.643,58
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Ankara
Az Bulutlu
24°C
Ankara
24°C
Az Bulutlu
Pazartesi Az Bulutlu
26°C
Salı Parçalı Bulutlu
28°C
Çarşamba Az Bulutlu
24°C
Perşembe Az Bulutlu
18°C

Dünya çapında birçok kuruluş, “çoklu-kötü amaçlı yazılım” kampanyasıyla geri kapı, tuş kaydedici ve madenci saldırılarına maruz kaldı

En son Kaspersky raporu, devam eden bir “çoklu makûs emelli yazılım” kampanyasının global kuruluşları maksat alan 10 binden fazla taarruz gerçekleştirdiğini ortaya koydu.

Dünya çapında birçok kuruluş, “çoklu-kötü amaçlı yazılım” kampanyasıyla geri kapı, tuş kaydedici ve madenci saldırılarına maruz kaldı
01.11.2023 14:36
35
A+
A-
Dünya çapında birçok kuruluş, “çoklu-kötü maksatlı yazılım” kampanyasıyla geri kapı, tuş kaydedici ve madenci ataklarına maruz kaldı

 

En son Kaspersky raporu, devam eden bir “çoklu makûs emelli yazılım” kampanyasının global kuruluşları maksat alan 10 binden fazla akın gerçekleştirdiğini ortaya koydu. Kampanyada art kapılar, tuş kaydediciler ve madenciler kullanılıyor. Güvenlik özelliklerini devre dışı bırakmak ve makûs maksatlı yazılım indirmelerini kolaylaştırmak için tasarlanmış yeni makûs emelli komut evrakları kullanan kampanyanın ana gayesi finansal çıkar elde etmek.

Kuruluşların kaynaklarını kripto para kazmak için kullanmak için madencileri, dataları çalmak için tuş kaydedicileri (keylogger) ve sistem erişimi elde etmek için art kapılar bulaştırmayı amaçlayan ataklarla ilgili yayınlanan FBI raporunun ardından bahsin üzerine giden Kaspersky uzmanları, kampanyanın hala devam ettiğini keşfetti.

YAZI ARASI REKLAM ALANI

Mayıs’tan Ekim ayına kadar devlet kurumları, ziraî kuruluşlar, toptan ve perakende ticaret şirketleri üzere kuruluşları denetleyen Kaspersky telemetrisi, 10 binden fazla akının 200’den fazla kullanıcıyı etkilediğini gösterdi. Siber hatalılar yüklü olarak Rusya, Suudi Arabistan, Vietnam, Brezilya ve Romanya’daki kurbanları amaç alırken vakit zaman ABD, Hindistan, Fas ve Yunanistan’da da taarruzlar tespit edildi.

Kaspersky, sunuculardaki ve iş istasyonlarındaki güvenlik açıklarından yararlanarak sistemlere sızan yeni berbat hedefli komut evraklarını da ortaya çıkardı. Komut belgeleri sistemden içeri girdikten sonra Windows Defender güvenlik müdafaasını manipüle etmeye, yönetici ayrıcalıkları kazanmaya ve çeşitli antivirüs eserlerinin fonksiyonelliğini bozmaya çalışıyor.

Bunu takiben komut belgeleri artık çevrimdışı olan bir web sitesinden bir art kapı, tuş kaydedici ve madenci indirmeye çalışıyor. Madenci, Monero (XMR) üzere çeşitli kripto para üniteleri üretmek için sistem kaynaklarından yararlanıyor. Bu sırada tuş kaydedici, kullanıcı tarafından klavye ve fareyle yapılan tüm tuş vuruşlarını yakalarken, art kapı data almak ve iletmek için bir Komuta ve Denetim (C2) sunucusuyla irtibat kuruyor. Bu, saldırganın ele geçirilen sistem üzerinde uzaktan denetim elde edebilmesini sağlıyor.

Kaspersky Güvenlik Uzmanı Vasily Kolesnikov, şunları söylüyor: “Bu çoklu makûs maksatlı yazılım kampanyası, yeni modifikasyonların eklenmesiyle süratle gelişiyor. Saldırganların motivasyonu, mümkün olan her yolla finansal yarar elde etme üzerine. Araştırmamız, bunun kripto para madenciliğinin ötesine geçebileceğini, çalınan oturum açma kimlik bilgilerini dark web’de satmak yahut art kapının yeteneklerini kullanarak gelişmiş senaryolar yürütmek üzere faaliyetleri içerebileceğini gösteriyor. Kaspersky Endpoint Security üzere eserlerimiz, kapsamlı müdafaa yetenekleri sayesinde yeni modifikasyonlar da dahil olmak üzere bulaşma teşebbüslerini tespit edebilir.”

Kampanyanın teknik analizini Securelist.com’da bulabilirsiniz. Ayrıyeten Kaspersky daima gelişen siber tehditlerden kaçınmak için aşağıdaki güvenlik tedbirlerini uygulamanızı öneriyor:

  • Saldırganların güvenlik açıklarından yararlanarak ağınıza sızmasını önlemek için kullandığınız tüm aygıtlardaki yazılımları her vakit şimdiki tutun.
  • Yeni güvenlik açıkları için yamaları mümkün olan en kısa müddette yükleyin. Bunlar indirip yükledikten sonra, tehdit aktörleri artık güvenlik açığını berbata kullanamaz. 
  • Açıkları ve savunmasız sistemleri ortaya çıkarmak için kuruluşunuzun BT altyapısında tertipli olarak güvenlik kontrolleri gerçekleştirin;
  • Bilinen ve bilinmeyen tehditlere karşı tesirli muhafaza için davranış tabanlı algılama ve anomali denetimi özellikleriyle donatılmış Kaspersky Endpoint Security for Business gibi kanıtlanmış bir uç nokta güvenlik tahlili tercih edin. Tahlil, kripto parazitlerin başlatılma talihini en aza indirmek için uygulama ve web denetimine sahiptir. Ayrıyeten davranış tahliliyle berbat emelli aktifliklerin süratle tespit edilmesine yardımcı olurken, güvenlik açığı ve yama yöneticisi güvenlik açıklarından yararlanan kripto parazitlere karşı muhafaza sağlar. 
  • Çalınan kimlik bilgileri dark web’de satışa sunulabileceğinden, bu üzere kaynakları izlemek ve ilgili tehditleri anında tespit etmek için Kaspersky Digital Footprint Intelligence kullanın. 

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.