enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,2826
EURO
35,1088
ALTIN
2.400,30
BIST
10.165,52
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Hafif Yağmurlu
30°C
İstanbul
30°C
Hafif Yağmurlu
Cuma Az Bulutlu
26°C
Cumartesi Az Bulutlu
28°C
Pazar Az Bulutlu
29°C
Pazartesi Az Bulutlu
28°C
SON DAKİKA
00:25 CHP Bağcılar Kadın Kollarında devir teslim töreni yapıldı
19:36 Cumhurbaşkanı Erdoğan İspanya’da
19:21 Düzce’de üst geçit asansörlerine çirkin saldırı
19:20 Edirne Keşan’da turizm sektör buluşması… Saros’un sorunları görüşüldü
19:07 Manisa Büyükşehir’de yeni şube müdürlüğü kararı
19:06 Bursa Yenişehir Mayıs’ta havadan 17 bin yolcu ağırladı
18:20 Bursa’da bayram öncesi gıda denetimleri yoğunlaştı
18:17 Vali Demirtaş’tan Başkan Aydın’a iade-i ziyaret
18:16 Vali Mahmut Demirtaş’tan Başkan Şadi Özdemir’e ziyaret
18:15 Milas Belediye Başkanı Fevzi Topuz beraberindeki heyet ile birlikte Muğla Valisi İdris Akbıyık’ı makamında ziyaret etti
18:14 Edremit Belediyesi Kurban Bayramı’na hazır
18:13 İzmir ile Kuzey Ege adaları daha da yakın olacak
18:11 Selçuklu Belediyesi bünyesinde faaliyetlerini sürdüren Selçuklu Sanat, Eğitim, Teknoloji ve Atölye Programları (SETAP) eğitim faaliyetleriyle örnek oldu
18:06 Edirne’de CHP İl Başkanı istifa etti
18:02 Antalya Büyükşehir Meclisi toplandı
18:01 Lüleburgaz’da dayanışmanın en güzel örneği: Sevgi Mutfağı!
18:00 Başkan İbrahim Sandıkçı: “Denetimlerimizi aralıksız bir şekilde sürdürüyoruz”
17:58 ‘Dilimizin Zenginlikleri’ Projesi Yılsonu Kapanış Programı Gerçekleşti
17:57 Kemer’de bayram öncesinde temizlik çalışmaları
17:54 “KTO Karatay Üniversitesi, YÖK’ten Beş Turuncu Bayrak Ödülü Birden Alarak 7. Oldu”
TÜMÜNÜ GÖSTER →

Kaspersky, yeni çapraz platform tehditlerini ortaya çıkardı

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT), son raporunda FakeSG kampanyası, Akira fidye yazılımı ve AMOS macOS hırsızı kullanan siber suçlular tarafından kullanılan üç yeni stratejiyi ortaya çıkararak üç çapraz platform tehdidinin ortaya çıktığını belirledi.

Kaspersky, yeni çapraz platform tehditlerini ortaya çıkardı
19.12.2023
0
A+
A-

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT), son raporunda FakeSG kampanyası, Akira fidye yazılımı ve AMOS macOS hırsızı kullanan siber suçlular tarafından kullanılan üç yeni stratejiyi ortaya çıkararak üç çapraz platform tehdidinin ortaya çıktığını belirledi.

Siber suçlular kurbanları istismar etmek için çeşitli platformlarda sofistike taktikler kullandığından, günümüzde suç odaklı yazılım ortamı sürekli bir evrim geçiriyor. Kaspersky uzmanları, platformlar arası fidye yazılımları, macOS hırsızları ve kötü amaçlı yazılım dağıtım kampanyaları gibi çeşitli tehditleri sürekli analiz ediyor.

GReaT tarafından ortaya çıkarılan en son siber tehdit, yasal web sitelerinin gerçek olmayan tarayıcı güncelleme bildirimleri görüntülemek üzere ele geçirildiği FakeSG oldu. Bu bildirimlere tıklamak zararlı bir dosyanın indirilmesini tetikliyor ve değişen URL’lere rağmen izlenen yol (/cdn/wds.min.php) sabit kalıyor. İndirilen dosya, gizli komut dosyalarını çalıştırarak kullanıcılardan tarayıcılarını güncellemelerini istiyor ve zamanlanmış görevler aracılığıyla kalıcılığını sağlıyor. Arşivin içindeki kötü niyetli yapılandırma dosyası Komuta ve Kontrol (C2) adresini açığa çıkararak bu kampanyanın karmaşıklığını vurguluyor.

  Hem Windows hem de Linux sistemlerini etkileyen yeni bir fidye yazılımı varyantı Akira, perakende, tüketim malları ve eğitim kurumlarını hedef alarak dünya çapında 60’tan fazla kuruluşa hızla bulaşmayı başardı. Platformlar arasında çalışabilme özelliği, farklı sektörler üzerindeki geniş etkisini vurguluyor. Conti ile aynı klasör dışlama listesi gibi özellikleri paylaşan Akira, analiz girişimlerine karşı güçlendiren eski tarz minimalist tasarıma ve ayırt edici bir Komuta ve Kontrol (C2) paneline sahip. Bu, siber tehditlerin gelişen karmaşıklığını vurguluyor.

Yeni tehditlerin ardında yatan kötü amaçlı yazılımlar yükseliyor

Nisan 2023’te ortaya çıkan ve başlangıçta Telegram’da aylık 1.000 ABD dolarına satılan AMOS macOS hırsızı, Go’dan C’ye evrilerek klonlanmış yazılım sitelerinde kötü amaçlı reklamlar dağıtıyor. Ayrıca kötü amaçlı reklamcılık gibi aldatıcı yöntemler kullanarak macOS sistemlerine sızıyor, kullanıcı verilerini Komuta ve Kontrol sunucusuna iletilmek üzere alıp sıkıştırıyor ve tanımlama için benzersiz bir UUID kullanıyor. Bu, Windows platformlarıyla olan geleneksel ilişkilerinden saparak potansiyel güvenlik açıklarından yararlanan, macOS’a özgü hırsızlığa dair artan eğilimi yansıtıyor.

GReAT kıdemli güvenlik araştırmacısı Jornt van der Wiel, şunları söylüyor: “Siber tehditlerin dinamik ortamına uyum sağlamak, dijital ortamlarımızı korumak için çok önemlidir. Bu yeni suç yazılımlarının ortaya çıkışı ve siber suçluların farklı işletim sistemleri için kullandıkları standart dışı yöntemler, tespit konusunda tetikte olmanın ve inovasyonun aciliyetinin altını çiziyor. Suçlulardan bir adım önde olmak kolektif bir çaba gerektiriyor ve gelişen siber tehditlere karşı savunmamızı güçlendirmek için sürekli araştırma ve işbirliğinin önemli rolünü vurguluyor.” 

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: , , , ,
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.