DOLAR 34,4465 0.3%
EURO 36,3032 0.16%
ALTIN 2.836,840,10
BITCOIN 3111779-0,26%
İstanbul
12°

PARÇALI BULUTLU

02:00

YATSI'YA KALAN SÜRE

Kaspersky’nin Raporunda İşlenen Siber Tehditler: Zararlı Bankacılık Yazılımları, Bilgi Hırsızları ve Yeni Fidye Yazılımları
  • Haberv
  • Teknoloji
  • Kaspersky’nin Raporunda İşlenen Siber Tehditler: Zararlı Bankacılık Yazılımları, Bilgi Hırsızları ve Yeni Fidye Yazılımları

Kaspersky’nin Raporunda İşlenen Siber Tehditler: Zararlı Bankacılık Yazılımları, Bilgi Hırsızları ve Yeni Fidye Yazılımları

ABONE OL
6 Kasım 2023 09:25
Kaspersky’nin Raporunda İşlenen Siber Tehditler: Zararlı Bankacılık Yazılımları, Bilgi Hırsızları ve Yeni Fidye Yazılımları
0

BEĞENDİM

ABONE OL

Kaspersky’nin Raporunda İşlenen Siber Tehditler: Ziyanlı Bankacılık Yazılımları, Bilgi Hırsızları ve Yeni Fidye Yazılımları

 

Kaspersky’nin en son hata yazılımları raporunda veri ve para çalmaya yönelik üç berbat gayeli tehdit tespit edildi ve derinlemesine tahlili gerçekleştirildi: PIX ödeme sistemini maksat alan GoPIX hırsızı, Lumar çok hedefli hırsızı ve Rhysida fidye yazılımı. Finansal maksatlı siber tehditler artmaya devam ederken, uzmanlar kullanıcıları tetikte olmaları konusunda uyarıyor.

Aralık 2022’den bu yana faaliyet gösteren makus maksatlı yazılım kampanyası olan GoPIX, Brezilya’nın yaygın olarak kullanılan PIX ödeme sistemine odaklanıyor. Yayılma stratejisi kullanıcıların “WhatsApp web” araması yapması ve aldatıcı reklamlar aracılığıyla amaca yönlendirilmesiyle başlıyor. Gerçek kullanıcıları botlardan ayırmak için IP Quality Score’un dolandırıcılık tedbire aracını kullanan GoPIX, Avast Safe Banking yazılımıyla temaslı 27275 numaralı ilişki noktasının durumuna nazaran iki farklı indirme seçeneği sunuyor. Süreç datalarını çalmak ve manipüle etmek için tasarlanan makûs gayeli yazılım, farklı evreleri yürütme ve bir komuta ve denetim sunucusundan (C2) gelen komutlara cevap verme esnekliğine sahip.

Temmuz 2023’te “Collector” isimli bir kullanıcı tarafından tanıtılan çok gayeli data hırsızlığı aracı Lumar, Telegram oturumlarını yakalama, şifreleri, çerezleri, otomatik doldurma datalarını toplama, kullanıcıların masaüstlerinden belge çalma ve çeşitli kriptografik cüzdanlardan data çıkarma üzere etkileyici yeteneklere sahip. Lumar, C kodlamasına atfedilen kompakt boyutuna karşın fonksiyonelliğinden ödün vermiyor. Yazılım çalıştırıldıktan sonra sistem bilgilerini ve kullanıcı datalarını toplayarak komuta denetim sunucusuna gönderiyor. Makus gayeli yazılımın data toplama süreci, üç farklı iş parçacığının kullanılmasıyla daha da verimli hale getirilmiş. Berbat hedefli yazılımın müellifi tarafından Hizmet Olarak Makus Hedefli Yazılım (MaaS) olarak barındırılan komuta denetim sistemi, istatistikler ve bilgi günlükleri üzere kullanımı kolaylaştıran özelliklere sahip. Kullanıcılar Lumar’ın en son sürümünü indirebiliyor ve gelen bilgiler için Telegram bildirimleri alabiliyor.

İlginizi Çekebilir;  TELKODER, Microsoft'un Haksız ve Hukuka Aykırı Uygulamalarını Türk Adaletine Taşıyacak

Fidye yazılımı sahnesine yeni çıkan Rhysida ise Kaspersky’nin telemetri bilgileri aracılığıyla Mayıs ayında tespit edildi ve Hizmet Olarak Fidye Yazılımı (RaaS) mantığıyla çalışıyor. Yazılım eşsiz kendi kendini silme sistemi ve Microsoft’un Windows 10 öncesi sürümleriyle uyumluluğuyla öne çıkıyor. C++ ile yazılan, MinGW ve paylaşılan kütüphanelerle derlenen Rhysida, dizaynındaki karmaşıklığıyla dikkat çekiyor. Rhysida’nın onion sunucusuna dair birinci yapılandırma basamağında kimi zorluklarla müsabakası ve bunları çözme marifeti, kümenin süratli adaptasyonunu ve öğrenme eğrisini ortaya koyan bir olguydu.

Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Jornt van der Wiel, şunları söyledi: “Mali odaklı siber tehditler artarken, dijital ekosistemleri müdafaa konusundaki kararlılığımız devam ediyor. Gelişen siber tehdit ortamını yakından takip ediyor, taarruzları proaktif olarak engellemek için özel güvenlik tahlilleri geliştiriyoruz. Güvenliği sağlamak için bu tehditleri tesirli bir formda azaltan, sağlam bir siber güvenlik stratejisi benimsenmesini şiddetle tavsiye ediyoruz.” 

Raporun tamamını okumak için Securelist.com adresini ziyaret edebilirsiniz.

Kaspersky, finansal emelli tehditlerin kurbanı olmamak için şunları öneriyor:

  • Verilerinizin davetsiz konukların kurcalayamayacağı çevrimdışı yedeklerini oluşturun. Gerektiğinde acil bir durumda bunlara süratle erişebileceğinizden emin olun.
  • Tüm uç noktalar için fidye yazılımı müdafaası yükleyin. Bilgisayarları ve sunucuları fidye yazılımlarına ve öbür makûs hedefli yazılım tiplerine karşı koruyan, istismarları önleyen ve evvelden yüklenmiş güvenlik tahlilleriyle uyumlu olan ücretsiz Kaspersky Anti-Ransomware Tool for Business aracını bu gayeyle kullanabilirsiniz. 
  • Kimlik avı e-postası yoluyla bulaşma mümkünlüğünü azaltmak için uç noktalar ve posta sunucuları için kimlik avı tedbire özelliklerine sahip bir muhafaza tahlili kullanın.
  • Ağlarınızda siber güvenlik kontrolleri gerçekleştirin ve etraf yahut ağ içinde keşfedilen tüm zayıflıkları sarfiyatın.
  • Fidye yazılımı kullanmak hatadır. Bu çeşit yazılımların mağduru olursanız asla fidye ödemeyin. Bu datalarınızı geri almanızı garanti etmez, fakat suçluları işlerine devam etmeye teşvik eder. Bunun yerine olayı lokal kolluk kuvvetlerinize bildirin. Ayrıyeten internette bir şifre çözücü bulmaya çalışın. Bunların bazılarını NoMoreRansom.org adresinde bulabilirsiniz.
İlginizi Çekebilir;  Kaspersky, 2023 Yılında Oyuncuları Hedefleyen Siber Tehditlerdeki Artışı Açıkladı

Kaynak: (BYZHA) Beyaz Haber Ajansı

Bu yazı yorumlara kapatılmıştır.


HIZLI YORUM YAP
300x250r

300x250r

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.