enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,8893
EURO
35,1561
ALTIN
2.430,42
BIST
10.568,86
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Açık
28°C
İstanbul
28°C
Açık
Perşembe Açık
28°C
Cuma Parçalı Bulutlu
28°C
Cumartesi Az Bulutlu
29°C
Pazar Az Bulutlu
30°C
SON DAKİKA
17:06 Bursa Büyükşehir’den bağımlılıkla mücadeleye destek
16:52 Pınarcık Şehitleri kabirleri başında anıldı
16:46 Ankara Offroada Hazır
16:38 Aydın Büyükşehir Belediyesi İtfaiyesi, 48 saatte çıkan 81 yangına müdahale etti
16:37 TEKNOFEST’te Canik Rüzgârı
16:36 Selçuklu Belediye Başkanı Ahmet Pekyatırmacı da milli heyecanı Konyalılarla birlikte yaşayacak
16:34 Köy enstitülerinin sağlık alanındaki mirası Nilüfer’de ele alındı
16:32 Galaxy Unpacked Temmuz 2024: Karşınızda Galaxy AI!
16:23 İYİ Parti’li Özhan Öztürk’e Genel Merkez’de görev
16:22 İnegöl’de turizm mevsimi
16:14 Bayram Trafiği, Bu Yıl Meneme’i Yormadı
16:08 Muğla-Aydın arası deniz seyahati başlıyor
15:54 Konya’da milli maç heyecanı Seyir Tepesi’nde yaşanacak
15:52 Kızılay Konak Başkanı’ndan acil kan bağışı çağırısı
15:07 TBB ve İBB Başkanı Ekrem İmamoğlu, ‘Avrupa Hareketlilik Haftası 2024’ tanıtım toplantısında konuştu
15:06 Kandıra Belediyesinin etkili çalışmaları ile plansız kentleşme ile mücadele konusunda başarılı bir süreç yürütülen Kandıra’da kaçak yapıya geçit verilmiyor
15:04 Lüleburgaz Belediyesi Yıldız Yaz Kampı başlıyor
15:03 Karşıyaka’nın yeşil cenneti ‘Yamanlar Gençlik Merkezi’
14:52 TMMOB ve İKK ‘Doğal ve Yapay Afetlere Karşı Tedbir Çağrısı’ yaptı
14:49 Bergama Belediye Başkanı Prof. Dr. Tanju Çelik İzmir Gazeteciler Cemiyeti Başkanı Dilek Gappi’i Ziyaret Etti
TÜMÜNÜ GÖSTER →

Kaspersky, Acrid, ScarletStealer ve Sys01 hırsızlık yazılımlarının son evrimine ışık tuttu

Kaspersky’nin Global Araştırma ve Analiz Ekibi (GReAT), siber tehditlere karşı süregelen savaşta üç yeni hırsızı ortaya çıkardı. Bunlar Acrid, ScarletStealer ve Sys01’in gelişmiş bir formundan oluşuyor. Söz konusu bulgular, siber suçluların gelişen taktiklerine ışık tutan son raporda ayrıntılı olarak açıklanıyor.

Kaspersky, Acrid, ScarletStealer ve Sys01 hırsızlık yazılımlarının son evrimine ışık tuttu
27.05.2024
0
A+
A-

Geçtiğimiz yılın Aralık ayında keşfedilen Acrid, hırsızlık ortamında yeni bir oyuncu olarak ortaya çıktı. Acrid, günümüzün ağırlıklı 64 bit ortamında nadir görülen 32 bitlik mimarisine rağmen, 64 bit alana erişim sağlayan ve güvenlik önlemlerini atlatan “Heaven’s Gate” tekniğinden yararlanıyor. Bu teknik tarayıcı verilerinin çalınması, kripto para cüzdanlarının çalınması ve dosya sızdırma gibi tipik hırsızlık işlevleri sergiliyor. Dize şifreleme özelliğiyle orta derecede sofistike bir yapı ortaya koysa da, Acrid çığır açan özelliklerden yoksun oluşuyla dikkat çekiyor.

Penguish indiricisinin analiziyle tespit edilen ScarletStealer, geleneksel hırsızlardan farklı bir yapıya sahip. ScarletStealer doğrudan veri çalmak yerine, ağırlıklı olarak kripto para cüzdanlarını hedef alan ek yürütülebilir dosyalar indiriyor. ScarletStealer’ın yürütülebilir dosyalarının dijital olarak imzalanmış olması dikkat çekici olmakla birlikte, az gelişmiş işlevselliği ve çok sayıda kusuru göz önüne alındığında gereksiz bir uygulama gibi görünüyor. Eksikliklerine rağmen ScarletStealer’ın kurbanları Brezilya, Türkiye ve ABD başta olmak üzere küresel çapta yayılıyor.

Daha önce Album Stealer veya S1deload Stealer olarak bilinen Sys01’in, C# ve PHP yüklerini harmanlayarak bir dönüşüm geçirdiği ortaya çıktı. Enfeksiyon vektörü tutarlı kalmaya devam ediyor ve kullanıcıları yetişkin içeriği olarak gizlenmiş kötü amaçlı ZIP arşivleriyle cezbediyor. Newb olarak adlandırılan bu son yineleme, imageclass adı verilen ayrı bir modüle ayrılmış tarayıcı veri toplama ile bölünmüş işlevsellik sergiliyor. Kampanyanın kurbanları Cezayir’de yoğunlaşsa da, tehdidin dünya çapındaki erişiminin altını çiziliyor.

Kaspersky GReAT Güvenlik Araştırma Lideri Tatyana Shishkova, şunları söylüyor: “Bu yeni hırsızların ortaya çıkışı, yeraltı suç dünyasında veri hırsızlığını kolaylaştıran araçlara yönelik doymak bilmez talebinin çarpıcı bir hatırlatıcısı niteliğinde. Mali kayıplar ve gizlilik ihlalleri gibi korkunç sonuçlar doğurma potansiyeli nedeniyle hem bireylerin hem de kuruluşların bu tehditlere karşı tetikte olması ve proaktif siber güvenlik önlemleri alması zorunludur. Yazılımların güncel tutulmasını, dosya indirmeleri ve eklerin açılması sırasında dikkatli olunmasını ve sürekli gelişen tehditlere karşı savunmayı güçlendirmek için SystemWatcher gibi sağlam güvenlik çözümlerinin keşfedilmesini önemle tavsiye ediyoruz.”

Yeni keşfedilen tehditler hakkında daha fazla bilgi edinmek için Securelist adresini ziyaret edin.

Kaspersky, finansal amaçlı tehditlerle mücadele için şunları öneriyor:

  • Davetsiz misafirlerin kurcalayamayacağı çevrimdışı yedekler oluşturun. Gerektiğinde acil bir durumda bunlara hızla erişebileceğinizden emin olun.
  • Tüm uç noktalar için fidye yazılımı koruması yükleyin. Bilgisayarları ve sunucuları fidye yazılımlarına ve diğer kötü amaçlı yazılım türlerine karşı koruyan, istismarları önleyen ve önceden yüklenmiş güvenlik çözümleriyle uyumlu olan ücretsiz Kaspersky Anti-Ransomware Tool for Business bu amaçla kullanılabilir. 
  • Kripto madencilerinin çalıştırılma olasılığını en aza indirmek için uygulama ve web kontrolüne sahip Kaspersky Endpoint Security for Business gibi özel bir güvenlik çözümü kullanın. Davranış analizi kötü amaçlı etkinliklerin hızla tespit edilmesine yardımcı olurken, güvenlik açığı ve yama yöneticisi güvenlik açıklarından yararlanan kripto madencilerinden korur.

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: , ,
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.