enflasyonemeklilikötvdövizakpchpmhp
DOLAR
41,6842
EURO
48,9807
ALTIN
5.207,78
BIST
10.858,52
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
22°C
İstanbul
22°C
Az Bulutlu
Pazar Parçalı Bulutlu
22°C
Pazartesi Parçalı Bulutlu
24°C
Salı Yağmurlu
19°C
Çarşamba Hafif Yağmurlu
17°C

Kaspersky, yeni çapraz platform tehditlerini ortaya çıkardı

Kaspersky Küresel Araştırma ve Tahlil Takımı (GReAT), son raporunda FakeSG kampanyası, Akira fidye yazılımı ve AMOS macOS hırsızı kullanan siber hatalılar tarafından kullanılan üç yeni stratejiyi ortaya çıkararak üç çapraz platform tehdidinin ortaya çıktığını belirledi.

Kaspersky, yeni çapraz platform tehditlerini ortaya çıkardı
19.12.2023 10:48
4
A+
A-

Kaspersky Küresel Araştırma ve Tahlil Takımı (GReAT), son raporunda FakeSG kampanyası, Akira fidye yazılımı ve AMOS macOS hırsızı kullanan siber hatalılar tarafından kullanılan üç yeni stratejiyi ortaya çıkararak üç çapraz platform tehdidinin ortaya çıktığını belirledi.

Siber hatalılar kurbanları istismar etmek için çeşitli platformlarda sofistike taktikler kullandığından, günümüzde kabahat odaklı yazılım ortamı daima bir evrim geçiriyor. Kaspersky uzmanları, platformlar ortası fidye yazılımları, macOS hırsızları ve berbat gayeli yazılım dağıtım kampanyaları üzere çeşitli tehditleri daima tahlil ediyor.

GReaT tarafından ortaya çıkarılan en son siber tehdit, yasal web sitelerinin gerçek olmayan tarayıcı güncelleme bildirimleri görüntülemek üzere ele geçirildiği FakeSG oldu. Bu bildirimlere tıklamak ziyanlı bir evrakın indirilmesini tetikliyor ve değişen URL’lere karşın izlenen yol (/cdn/wds.min.php) sabit kalıyor. İndirilen belge, bâtın komut belgelerini çalıştırarak kullanıcılardan tarayıcılarını güncellemelerini istiyor ve zamanlanmış vazifeler aracılığıyla kalıcılığını sağlıyor. Arşivin içindeki makus niyetli yapılandırma evrakı Komuta ve Denetim (C2) adresini açığa çıkararak bu kampanyanın karmaşıklığını vurguluyor.

  Hem Windows hem de Linux sistemlerini etkileyen yeni bir fidye yazılımı varyantı Akira, perakende, tüketim malları ve eğitim kurumlarını gaye alarak dünya çapında 60’tan fazla kuruluşa süratle bulaşmayı başardı. Platformlar ortasında çalışabilme özelliği, farklı dallar üzerindeki geniş tesirini vurguluyor. Conti ile tıpkı klasör dışlama listesi üzere özellikleri paylaşan Akira, tahlil teşebbüslerine karşı güçlendiren eski üslup minimalist dizayna ve ayırt edici bir Komuta ve Denetim (C2) paneline sahip. Bu, siber tehditlerin gelişen karmaşıklığını vurguluyor.

Yeni tehditlerin arkasında yatan berbat hedefli yazılımlar yükseliyor

Nisan 2023’te ortaya çıkan ve başlangıçta Telegram’da aylık 1.000 ABD dolarına satılan AMOS macOS hırsızı, Go’dan C’ye evrilerek klonlanmış yazılım sitelerinde berbat emelli reklamlar dağıtıyor. Ayrıyeten makus maksatlı reklamcılık üzere aldatıcı prosedürler kullanarak macOS sistemlerine sızıyor, kullanıcı bilgilerini Komuta ve Denetim sunucusuna iletilmek üzere alıp sıkıştırıyor ve tanımlama için eşsiz bir UUID kullanıyor. Bu, Windows platformlarıyla olan klasik bağlarından saparak potansiyel güvenlik açıklarından yararlanan, macOS’a mahsus hırsızlığa dair artan eğilimi yansıtıyor.

GReAT kıdemli güvenlik araştırmacısı Jornt van der Wiel, şunları söylüyor: “Siber tehditlerin dinamik ortamına ahenk sağlamak, dijital ortamlarımızı korumak için çok kıymetlidir. Bu yeni hata yazılımlarının ortaya çıkışı ve siber hatalıların farklı işletim sistemleri için kullandıkları standart dışı prosedürler, tespit konusunda tetikte olmanın ve inovasyonun aciliyetinin altını çiziyor. Hatalılardan bir adım önde olmak kolektif bir uğraş gerektiriyor ve gelişen siber tehditlere karşı savunmamızı güçlendirmek için daima araştırma ve işbirliğinin kıymetli rolünü vurguluyor.” 

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: , , , ,