• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • GÜNDEM
  • SİYASET
  • SPOR
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • TEKNOLOJİ
  • MAGAZİN
  • 3. SAYFA
  • Köşe Yazısı
  • KÜLTÜR SANAT
  • SAĞLIK
  • BİYOGRAFİ FOTO GALERİ OTOMOBİL SAMSUN HABERLERİ
  • Ara
SON DAKİKA:
16:20
Kuruoğlu’ndan YKS Mesajı: “Geleceğimizi Şekillendirecek Olan Gençlerimize Güvenimiz Sonsuz”
15:33
Candal'dan YKS Mesajı: “Gençlerimizin Emeği En Güzel Sonuçları Hak Ediyor
14:58
Boz’dan YKS Mesajı: “Gençliğimiz Bizim En Değerli Hazinemizdir”
14:52
Merhamette Buluştular: 17 Siyasi Parti ve 173 STK’yı Aynı Sahnede Birleştiren Gece!
14:47
Candemir'den YKS Mesajı: “Gençliğimiz Ülkemizin Umududur”
14:46
Candemir'den YKS Mesajı: “Gençlerimize Güvenimiz Tam”
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
  1. Haberler
  2. TEKNOLOJİ
  3. Dünya çapında birçok kuruluş, "çoklu-kötü amaçlı yazılım" kampanyasıyla geri kapı, tuş kaydedici ve madenci saldırılarına maruz kaldı
TEKNOLOJİ
Yayınlanma: 01 Kasım 2023 - 09:19

Dünya çapında birçok kuruluş, "çoklu-kötü amaçlı yazılım" kampanyasıyla geri kapı, tuş kaydedici ve madenci saldırılarına maruz kaldı

Dünya çapında birçok kuruluş, "çoklu-kötü amaçlı yazılım" kampanyasıyla geri kapı, tuş kaydedici ve madenci saldırılarına maruz kaldı En son Kaspersky raporu, devam eden bir "çoklu kötü amaçlı yazılım

TEKNOLOJİ
01 Kasım 2023 - 09:19
Yazdır
A
Büyüt
A
Küçült
Dünya çapında birçok kuruluş,
Dünya çapında birçok kuruluş, "çoklu-kötü amaçlı yazılım" kampanyasıyla geri kapı, tuş kaydedici ve madenci saldırılarına maruz kaldı

 

En son Kaspersky raporu, devam eden bir "çoklu kötü amaçlı yazılım" kampanyasının küresel kuruluşları hedef alan 10 binden fazla saldırı gerçekleştirdiğini ortaya koydu. Kampanyada arka kapılar, tuş kaydediciler ve madenciler kullanılıyor. Güvenlik özelliklerini devre dışı bırakmak ve kötü amaçlı yazılım indirmelerini kolaylaştırmak için tasarlanmış yeni kötü amaçlı komut dosyaları kullanan kampanyanın ana amacı finansal kazanç elde etmek.

Kuruluşların kaynaklarını kripto para kazmak için kullanmak için madencileri, verileri çalmak için tuş kaydedicileri (keylogger) ve sistem erişimi elde etmek için arka kapılar bulaştırmayı amaçlayan saldırılarla ilgili yayınlanan FBI raporunun ardından konunun üzerine giden Kaspersky uzmanları, kampanyanın hala devam ettiğini keşfetti.

Mayıs'tan Ekim ayına kadar devlet kurumları, tarımsal kuruluşlar, toptan ve perakende ticaret şirketleri gibi kuruluşları denetleyen Kaspersky telemetrisi, 10 binden fazla saldırının 200'den fazla kullanıcıyı etkilediğini gösterdi. Siber suçlular ağırlıklı olarak Rusya, Suudi Arabistan, Vietnam, Brezilya ve Romanya'daki kurbanları hedef alırken zaman zaman ABD, Hindistan, Fas ve Yunanistan'da da saldırılar tespit edildi.

Kaspersky, sunuculardaki ve iş istasyonlarındaki güvenlik açıklarından yararlanarak sistemlere sızan yeni kötü amaçlı komut dosyalarını da ortaya çıkardı. Komut dosyaları sistemden içeri girdikten sonra Windows Defender güvenlik korumasını manipüle etmeye, yönetici ayrıcalıkları kazanmaya ve çeşitli antivirüs ürünlerinin işlevselliğini bozmaya çalışıyor.

Bunu takiben komut dosyaları artık çevrimdışı olan bir web sitesinden bir arka kapı, tuş kaydedici ve madenci indirmeye çalışıyor. Madenci, Monero (XMR) gibi çeşitli kripto para birimleri üretmek için sistem kaynaklarından yararlanıyor. Bu sırada tuş kaydedici, kullanıcı tarafından klavye ve fareyle yapılan tüm tuş vuruşlarını yakalarken, arka kapı veri almak ve iletmek için bir Komuta ve Kontrol (C2) sunucusuyla iletişim kuruyor. Bu, saldırganın ele geçirilen sistem üzerinde uzaktan kontrol elde edebilmesini sağlıyor.

Kaspersky Güvenlik Uzmanı Vasily Kolesnikov, şunları söylüyor: "Bu çoklu kötü amaçlı yazılım kampanyası, yeni modifikasyonların eklenmesiyle hızla gelişiyor. Saldırganların motivasyonu, mümkün olan her yolla finansal kazanç elde etme üzerine. Araştırmamız, bunun kripto para madenciliğinin ötesine geçebileceğini, çalınan oturum açma kimlik bilgilerini dark web'de satmak veya arka kapının yeteneklerini kullanarak gelişmiş senaryolar yürütmek gibi faaliyetleri içerebileceğini gösteriyor. Kaspersky Endpoint Security gibi ürünlerimiz, kapsamlı koruma yetenekleri sayesinde yeni modifikasyonlar da dahil olmak üzere bulaşma girişimlerini tespit edebilir."

Kampanyanın teknik analizini Securelist.com'da bulabilirsiniz. Ayrıca Kaspersky sürekli gelişen siber tehditlerden kaçınmak için aşağıdaki güvenlik önlemlerini uygulamanızı öneriyor:

  • Saldırganların güvenlik açıklarından yararlanarak ağınıza sızmasını önlemek için kullandığınız tüm cihazlardaki yazılımları her zaman güncel tutun.
  • Yeni güvenlik açıkları için yamaları mümkün olan en kısa sürede yükleyin. Bunlar indirip yükledikten sonra, tehdit aktörleri artık güvenlik açığını kötüye kullanamaz. 
  • Açıkları ve savunmasız sistemleri ortaya çıkarmak için kuruluşunuzun BT altyapısında düzenli olarak güvenlik denetimleri gerçekleştirin;
  • Bilinen ve bilinmeyen tehditlere karşı etkili koruma için davranış tabanlı algılama ve anomali kontrolü özellikleriyle donatılmış Kaspersky Endpoint Security for Business gibi kanıtlanmış bir uç nokta güvenlik çözümü tercih edin. Çözüm, kripto parazitlerin başlatılma şansını en aza indirmek için uygulama ve web kontrolüne sahiptir. Ayrıca davranış analiziyle kötü amaçlı etkinliklerin hızla tespit edilmesine yardımcı olurken, güvenlik açığı ve yama yöneticisi güvenlik açıklarından yararlanan kripto parazitlere karşı koruma sağlar. 
  • Çalınan kimlik bilgileri dark web'de satışa sunulabileceğinden, bu gibi kaynakları izlemek ve ilgili tehditleri anında tespit etmek için Kaspersky Digital Footprint Intelligence kullanın. 
Kaynak: (BYZHA) Beyaz Haber Ajansı

İlginizi Çekebilir
 Hız Sabitleyici Ne İşe Yarıyor?
Hız Sabitleyici Ne İşe Yarıyor?
1 Temmuz'da internet tarifeleri değişiyor
1 Temmuz'da internet tarifeleri değişiyor
Android telefon kullanıcılarına kritik uyarı
Android telefon kullanıcılarına kritik uyarı
WhatsApp kullanıcılarına yeni kontrol
WhatsApp kullanıcılarına yeni kontrol
Son Haberler
Kuruoğlu’ndan YKS Mesajı: “Geleceğimizi Şekillendirecek Olan Gençlerimize Güvenimiz Sonsuz”
Kuruoğlu’ndan YKS Mesajı: “Geleceğimizi Şekillendirecek Olan Gençlerimize...
 Candal'dan YKS Mesajı: “Gençlerimizin Emeği En Güzel Sonuçları Hak Ediyor
Candal'dan YKS Mesajı: “Gençlerimizin Emeği En Güzel Sonuçları...
 Boz’dan YKS Mesajı: “Gençliğimiz Bizim En Değerli Hazinemizdir”
Boz’dan YKS Mesajı: “Gençliğimiz Bizim En Değerli Hazinemizdir”...
Merhamette Buluştular: 17 Siyasi Parti ve 173 STK’yı Aynı Sahnede Birleştiren Gece!
Merhamette Buluştular: 17 Siyasi Parti ve 173 STK’yı Aynı Sahnede...
Candemir'den YKS Mesajı: “Gençliğimiz Ülkemizin Umududur”
Candemir'den YKS Mesajı: “Gençliğimiz Ülkemizin Umududur”
Çok Okunan Haberler
Kurbanlıklarınız Hazır!
Kurbanlıklarınız Hazır!
OSMAN TÜRK: “ALTIN 5 BİN TL’YE DAYANABİLİR”
OSMAN TÜRK: “ALTIN 5 BİN TL’YE DAYANABİLİR”
Kaner Altıntaş Türkiye Şampiyonu Oldu
Kaner Altıntaş Türkiye Şampiyonu Oldu
Alternatif Bank'tan ekonomiye 57 milyar TL destek
Alternatif Bank'tan ekonomiye 57 milyar TL destek

Ana Sayfa
GÜNDEM
SİYASET
SPOR
DÜNYA
EĞİTİM
EKONOMİ
TEKNOLOJİ
MAGAZİN
3. SAYFA
Köşe Yazısı
KÜLTÜR SANAT
SAĞLIK
BİYOGRAFİ
FOTO GALERİ
OTOMOBİL
SAMSUN HABERLERİ
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Yerel Haberler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Karikatürler
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • GÜNDEM
  • KÜLTÜR SANAT
  • MAGAZİN
  • SAĞLIK
  • SAMSUN HABERLERİ
  • SİYASET
  • SPOR
  • TEKNOLOJİ
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Yerel Haberler
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Karikatürler
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitene Ekle
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.