DOLAR 34,8766 0.02%
EURO 36,6752 0.13%
ALTIN 3.016,23-0,96
BITCOIN 35293192.73459%
İstanbul

HAFİF YAĞMUR

17:43

AKŞAMA KALAN SÜRE

Kaspersky, yeni çapraz platform tehditlerini ortaya çıkardı
  • Haberc
  • Teknoloji
  • Kaspersky, yeni çapraz platform tehditlerini ortaya çıkardı

Kaspersky, yeni çapraz platform tehditlerini ortaya çıkardı

ABONE OL
19 Aralık 2023 10:48
Kaspersky, yeni çapraz platform tehditlerini ortaya çıkardı
0

BEĞENDİM

ABONE OL

Kaspersky Küresel Araştırma ve Tahlil Takımı (GReAT), son raporunda FakeSG kampanyası, Akira fidye yazılımı ve AMOS macOS hırsızı kullanan siber hatalılar tarafından kullanılan üç yeni stratejiyi ortaya çıkararak üç çapraz platform tehdidinin ortaya çıktığını belirledi.

Siber hatalılar kurbanları istismar etmek için çeşitli platformlarda sofistike taktikler kullandığından, günümüzde hata odaklı yazılım ortamı daima bir evrim geçiriyor. Kaspersky uzmanları, platformlar ortası fidye yazılımları, macOS hırsızları ve makûs gayeli yazılım dağıtım kampanyaları üzere çeşitli tehditleri daima tahlil ediyor.

GReaT tarafından ortaya çıkarılan en son siber tehdit, yasal web sitelerinin gerçek olmayan tarayıcı güncelleme bildirimleri görüntülemek üzere ele geçirildiği FakeSG oldu. Bu bildirimlere tıklamak ziyanlı bir belgenin indirilmesini tetikliyor ve değişen URL’lere karşın izlenen yol (/cdn/wds.min.php) sabit kalıyor. İndirilen evrak, zımnî komut evraklarını çalıştırarak kullanıcılardan tarayıcılarını güncellemelerini istiyor ve zamanlanmış vazifeler aracılığıyla kalıcılığını sağlıyor. Arşivin içindeki berbat niyetli yapılandırma belgesi Komuta ve Denetim (C2) adresini açığa çıkararak bu kampanyanın karmaşıklığını vurguluyor.

  Hem Windows hem de Linux sistemlerini etkileyen yeni bir fidye yazılımı varyantı Akira, perakende, tüketim malları ve eğitim kurumlarını maksat alarak dünya çapında 60’tan fazla kuruluşa süratle bulaşmayı başardı. Platformlar ortasında çalışabilme özelliği, farklı bölümler üzerindeki geniş tesirini vurguluyor. Conti ile tıpkı klasör dışlama listesi üzere özellikleri paylaşan Akira, tahlil teşebbüslerine karşı güçlendiren eski usul minimalist dizayna ve ayırt edici bir Komuta ve Denetim (C2) paneline sahip. Bu, siber tehditlerin gelişen karmaşıklığını vurguluyor.

Yeni tehditlerin arkasında yatan berbat maksatlı yazılımlar yükseliyor

Nisan 2023’te ortaya çıkan ve başlangıçta Telegram’da aylık 1.000 ABD dolarına satılan AMOS macOS hırsızı, Go’dan C’ye evrilerek klonlanmış yazılım sitelerinde makûs hedefli reklamlar dağıtıyor. Ayrıyeten makûs gayeli reklamcılık üzere aldatıcı yollar kullanarak macOS sistemlerine sızıyor, kullanıcı bilgilerini Komuta ve Denetim sunucusuna iletilmek üzere alıp sıkıştırıyor ve tanımlama için eşsiz bir UUID kullanıyor. Bu, Windows platformlarıyla olan klâsik ilgilerinden saparak potansiyel güvenlik açıklarından yararlanan, macOS’a has hırsızlığa dair artan eğilimi yansıtıyor.

GReAT kıdemli güvenlik araştırmacısı Jornt van der Wiel, şunları söylüyor: “Siber tehditlerin dinamik ortamına ahenk sağlamak, dijital ortamlarımızı korumak için çok değerlidir. Bu yeni cürüm yazılımlarının ortaya çıkışı ve siber hatalıların farklı işletim sistemleri için kullandıkları standart dışı usuller, tespit konusunda tetikte olmanın ve inovasyonun aciliyetinin altını çiziyor. Hatalılardan bir adım önde olmak kolektif bir efor gerektiriyor ve gelişen siber tehditlere karşı savunmamızı güçlendirmek için daima araştırma ve işbirliğinin kıymetli rolünü vurguluyor.” 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Bu yazı yorumlara kapatılmıştır.


HIZLI YORUM YAP
300x250r
300x250r

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.