• BIST 100

    9724,50%-0,42
  • DOLAR

    35,19% 0,30
  • EURO

    36,73% 0,92
  • GRAM ALTIN

    2968,28% 1,32
  • Ç. ALTIN

    4806,92% 0,71

AdvancedIPSpyware, dünya genelindeki kuruluşları hedefliyor

Kaspersky uzmanları, yakın tarihli bir suç yazılımı raporunda AdvancedIPSpyware zararlı yazılımını mercek altına aldı. Bu yazılım, ağ yöneticileri tarafından yerel alan ağlarını (LAN) kontrol etmek için kullanılan meşru Gelişmiş

TEKNOLOJİ 27.10.2022 08:01:54 555
AdvancedIPSpyware, dünya genelindeki kuruluşları hedefliyor

Kaspersky uzmanları, yakın tarihli bir suç yazılımı raporunda AdvancedIPSpyware zararlı yazılımını mercek altına aldı. Bu yazılım, ağ yöneticileri tarafından yerel alan ağlarını (LAN) kontrol etmek için kullanılan meşru Gelişmiş IP Tarayıcı aracının arka kapılı bir sürümü olarak dikkat çekiyor. Saldırı Latin Amerika, Afrika, Batı Avrupa, Güney Asya, Avustralya ve BDT ülkelerindeki geniş bir kitleyi etkisi altına aldı.

 

Zararlı etkinlikleri gizlemek ve kullanıcıyı kandırmak için iyi huylu yazılımlara kötü amaçlı kod eklemek, giderek yaygınlaşan bir saldırı tekniği. Bu alanda sıkça rastlanmayan şey ise arka kapıya sahip ikili dosyanın gerçekten imzalanmış olması. Bu, tam olarak ağ yöneticileri tarafından yerel alan ağlarını kontrol etmek için kullanılan meşru Gelişmiş IP Tarayıcı aracının arka kapı eklenmiş sürümü olan AdvancedIPSpyware ile yaşanan durumdu. Kötü amaçlı yazılımın imzalandığı sertifika ise büyük olasılıkla çalıntıydı. Kötü amaçlı yazılım, etki alanları meşru Advanced IP Scanner web sitesiyle neredeyse aynı olan, yalnızca bir harf farkıyla ayrılan iki ayrı sitede barındırıldı. Web siteleri aynı görünüyordu. Tek fark, kötü amaçlı web sitelerinde yer alan “ücretsiz indirin” düğmesiydi.

 

AdvancedIPSpyware'in bir başka yaygın olmayan özelliği de mimarisinin modüler olması. Genel olarak modüler mimari suç örgütlerinde değil, ulus devlet destekli kötü amaçlı yazılımlarda görülüyor. Ancak bu örnekte saldırılar hedefli değildi. Bu da uzmanları AdvancedIPSpyware'in siyasi amaçlı kampanyalara atıfta bulunmadığı sonucuna götürüyor.

 

AdvancedIPSpyware kampanyası, Latin Amerika, Afrika, Batı Avrupa, Güney Asya, Avustralya ve BDT ülkelerinde geniş ölçekte mağduriyete sebep oldu. Kampanyanın tamamı boyunca enfekte olmuş toplam kurban sayısı 80 civarında.

 

AdvancedIPSpyware'in yanı sıra Securelist'te yayınlanan suç yazılımı raporunda şu bulgular yer alıyor:

 

  • Temmuz 2022'de ortaya çıkan bir fidye yazılımı grubu olan BlackBasta, kötü amaçlı yazılımın ağ üzerinden yayılabilme yeteneğine ek olarak adli incelemeyi ve algılamayı zorlaştıran işlevler ekledi.
  • Araştırmacılar, ilk olarak Nisan 2022'de keşfedilen bir hırsız olan CLoader'ın yeni özellikler edindiğini keşfetti. CLoader kullanıcılara kötü amaçlı yazılımları yükletmek için kırık oyunları ve yazılımlar kullandı. İndirilen dosyalar, yükleyici komut dosyasında kötü amaçlı kod içeren NSIS yükleyicilerini barındırıyordu.
  • Ağustos 2022'de, en az Ocak 2022'den beri aktif olan ve Çince konuşan bölgelere odaklanan bir kampanya keşfedildi. Bunun için internette anonimliğe odaklanan popüler bir Çince YouTube kanalına Tor tarayıcısının nasıl kurulacağına dair talimatlar içeren bir video yüklendi. Tor tarayıcı Çin'de engellendiğinden bu o kadar da garip değil. Ancak kullanıcı iyi huylu Tor tarayıcısı yerine açıklamadaki bağlantıya tıklarsa, Tor tarayıcısının virüslü sürümünü indiriyor.

 

Kaspersky Güvenlik Uzmanı Jornt van der Wiel, şunları söylüyor: “E-posta, hem siber suçlular hem de ulus devletler tarafından kullanılan en yaygın enfeksiyon yöntemidir. Biz bu sefer siber suçlular tarafından kullanılan, hem iyi bilinen hem gözden uzak tutulan daha az yaygın tekniklere göz attık. AdvancedIPSpyware bunlar arasında olağandışı mimarisi, yasal araçların kullanımı ve yasal web sitesinin neredeyse kopyası oluşuyla öne çıkıyor.”

 

AdvancedIPSpyware ve diğer suç yazılımı keşifleri hakkında daha fazla bilgi edinmek için Securelist adresindeki raporu okuyabilirsiniz.

Kendinizi ve işletmenizi fidye yazılımı saldırılarından korumak için şu Kaspersky şunları öneriyor:

  • Uzak masaüstü hizmetlerini (RDP gibi) mutlaka gerekli olmadıkça genel ağlara maruz bırakmayın ve bunlar için her zaman güçlü parolalar kullanın.
  • Uzak çalışanlara erişim sağlayan ve ağınızda ağ geçidi görevi gören ticari VPN çözümleri için mevcut yamaları vakit geçirmeden kurun.
  • Fidye yazılımlarının güvenlik açıklarından yararlanmasını önlemek için kullandığınız tüm cihazlardaki yazılımları her zaman güncel tutun.
  • Savunma stratejinizi yanal hareketleri ve internete veri sızmasını tespit etmeye odaklayın. Siber suçluların bağlantılarını tespit etmek için giden yöndeki trafiğe özellikle dikkat edin.
  • Verilerinizi düzenli olarak yedekleyin. Gerektiğinde acil bir durumda yedeklere hızlı bir şekilde erişebildiğinizden emin olun.
  • Saldırganlar nihai hedeflerine ulaşmadan önce, erken aşamalarda saldırıları tespit etmeye ve durdurmaya yardımcı olan Kaspersky Endpoint Detection and Response Expert ve Kaspersky Managed Detection and Response hizmeti gibi güvenlik çözümlerini kullanın.
  • Kurumsal ortamınızı korumak için çalışanlarınızı eğitin. Kaspersky Automated Security Awareness Platform ile sağlananlar özel eğitim kursları bu konuda size yardımcı olabilir.
  • Kaspersky Endpoint Security for Business gibi istismar önleme, davranış algılama ve kötü amaçlı eylemleri geri alma yeteneklerine sahip bir düzeltme motoruyla desteklenen güvenilir bir uç nokta güvenlik çözümü kullanın. KESB ayrıca siber suçlular tarafından devre dışı bırakılmasını önleyen kendini kendini savunma mekanizmalarına da sahiptir.
  • Tehdit aktörleri tarafından kullanılan gerçek TTP'lerden haberdar olmak için en son Tehdit İstihbaratı bilgilerini kullanın. Kaspersky Tehdit İstihbarat Portalı, yaklaşık 25 yıldır toplanan siber saldırı verilerini ve öngörülerini sağlayan Kaspersky'nin TI'si için ortak erişim noktasıdır. İşletmelerin bu çalkantılı zamanlarda etkili savunmalar yapmasına yardımcı olmak için Kaspersky, devam eden siber saldırılar ve tehditler hakkında bağımsız, sürekli güncellenen ve küresel kaynaklı bilgilere ücretsiz olarak erişim sağlıyor. Söz konusu teklif için buradan erişim talebinde bulunabilirsiniz.

Kaynak: (BYZHA) - Beyaz Haber Ajansı

Anahtar Kelimeler:

Bu Pelikan Amatör Balıkçıların Peşini Bırakmıyor

Sokak Klarnetçisi Depremzede Genç, Haluk Leventle Sahne Aldı

Çinli Astronotlar, 9 Saatlik Uzay Yürüyüşüyle Tarihi Rekor Kırarak ABD'yi Geride Bıraktı

En Düşük Emekli Maaşı Ne Kadar Olacak İşte Hesabı

Husilerden İsrail'e İHA ve Füze Saldırısı

Dreksiyona Bile Uyuşturucu Saklamışlar

EYT’de Yeni Dönem: Mağduriyetler Son Buluyor!

Silifke’de 15 Öğretmene Model Uçak Eğitimi Sertifikası Verildi

Süper Lig'de Kıyasıya Mücadele: Galatasaray Zirvede, Fenerbahçe Takipte

Mersin Gümrüğü Mercek Altında

Anamur’da Ekoturizmin Büyümesi: Yeni Fırsatlar ve Sektördeki İş Gücü İhtiyacı

Uysal: Ülkemiz Savunma Alanında Büyük Yol Kat Etti

Tarsus’ta Nefes Kesen Operasyon: Firari Şahıs Özel Harekat Ekiplerince Yakalandı

39 Yıl Hapis Cezasıyla Aranan Şahıs Tarsus Havalimanı'nda Yakalandı

Fazla Kömür Tehlikesi: Sobada Patlama Yangına Yol Açtı

Hafızlar Yarıştı, Anamur'un Gururu Yusuf Elhalid Oldu

Borsa, Döviz ve Altın Gününü Nasıl Kapattı? Finans Piyasalarındaki Son Durum!

Evrenin Kaderi: “Büyük Yırtılma” Teorisi

Galatasaray’ın Hedefinde Premier Lig Yıldızı: Ocak Ayı Bombası!

Beşiktaş, Adana Demirspor Deplasmanından 2-1'lik Mağlubiyetle Döndü

Filenin Efeleri Avrupa Şampiyonası’nda Çeyrek Finalde

Devrik Esed İlk Kez Konuştu, Kaçış hikayesini anlattı

Jandarma'dan Mersin'de Kaçak Makaron Operasyonu

MHP Mersin Milletvekili Dr. Levent Uysal: “İsrail'in Soykırımlarında Hayatını Kaybedenlerin Sayısı 45 Bine Dayandı”

Tunceli ve Kahramanmaraş'ta Deprem

İnsan Nasıl Genç Kalır? Bilimsel Gerçeklerle Gençliğin Sırrı

Ekonomide Güncel Durum

Kızılay Anamur Şubesi'nden Mersin Üniversitesi Anamur Meslek Yüksekokulu’nda Kan Bağışı Faaliyeti

Cihankar Koop-İş Üyeleri İçin ANAMED ile Yüzde 20 İndirim Anlaşması Yaptı

Haydi Bozyazı, Takımına Destek Ol

Yükleniyor

Sokak Klarnetçisi Depremzede Genç, Haluk Leventle Sahne Aldı

Husilerden İsrail'e İHA ve Füze Saldırısı

Dreksiyona Bile Uyuşturucu Saklamışlar

Uysal: Ülkemiz Savunma Alanında Büyük Yol Kat Etti

Tarsus’ta Nefes Kesen Operasyon: Firari Şahıs Özel Harekat Ekiplerince Yakalandı

Hafızlar Yarıştı, Anamur'un Gururu Yusuf Elhalid Oldu

Devrik Esed İlk Kez Konuştu, Kaçış hikayesini anlattı

Jandarma'dan Mersin'de Kaçak Makaron Operasyonu

MHP Mersin Milletvekili Dr. Levent Uysal: “İsrail'in Soykırımlarında Hayatını Kaybedenlerin Sayısı 45 Bine Dayandı”

Tunceli ve Kahramanmaraş'ta Deprem

Balıkesir Üniversitesi ve Uyumsoft arasında iş birliği protokolü imzalandı

MERSİN BELLEK OFİSİ, FAALİYETLERİNİ TÜM HIZIYLA SÜRDÜRÜYOR

İş ve Dinlenme Arasında Denge Nasıl Bulunur? Uzmanlardan İpuçları

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

Kılınç Bahçelievlerde Böyle Karşılandı

Muhtar Adayı Muharrem Garip: 'Kalınören Değişim İstiyor'

Süper Lig'de Kıyasıya Mücadele: Galatasaray Zirvede, Fenerbahçe Takipte

Evrenin Kaderi: “Büyük Yırtılma” Teorisi

Galatasaray’ın Hedefinde Premier Lig Yıldızı: Ocak Ayı Bombası!

Beşiktaş, Adana Demirspor Deplasmanından 2-1'lik Mağlubiyetle Döndü

Filenin Efeleri Avrupa Şampiyonası’nda Çeyrek Finalde

Haydi Bozyazı, Takımına Destek Ol

Bozyazı Belediyespor Süper Amatör Ligde Fırtına Gibi

Calemme'den Türk Futboluna Net Değerlendirmeler: Hakan'ın Geleceği, Montella'nın Performansı ve Yıldızın Parlaması

Alperen Şengün'ün NBA'deki Yükselişi ve Gobert'e Meydan Okuma

Mersin Çopurlu Stadyumu’nda Gol Yağmuru: Liderlik İçin Büyük Adım!

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

"Aşk Adası Buluşması" ABD'de Zirvede: Hangi Zaman Dilimdesiniz?

Moda endüstriyel, çevre dostu ve sürdürülebilir uygulamalara yöneliyor

İleri Geri Dönüşüm ve Sıfır Atık Stratejileri: Yaşam Ayavefe'nin Çevresel Vizyonu

Kızılcık Şerbeti'nde Büyük Ayrılıklar ve Gerilim Dolu Yeni Bölümler

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Kızıl Goncalardan Ortalık Toz Duman Meryem’e Ağır Suçlama

Sare Ayça Anamur’un Gururu Oldu

Silifke’de 15 Öğretmene Model Uçak Eğitimi Sertifikası Verildi

Öğretmenler günü öncesi çocukların öğretmenlerine olan sevgi ve özgüven bağlarını arttıralım

Yeni Dünya Zirvesi: Gençlere Yeni Dünyanın Kapılarını Araladı

Lidya Grup, SIGN İstanbul 2024’de global markaların yeni ürünleri ile teknoloji şovu yapacak

KARİYER MERKEZİ İŞ GÜCÜ PİYASASININ FOTOĞRAFINI ÇEKİYOR

BÜYÜKŞEHİR’İN KURSLARI SAYESİNDE 3 ÜNİVERSİTEYİ DERECEYLE KAZANMAYI HAK ETTİ

BÜYÜKŞEHİR, GELECEĞİN BİLİM İNSANLARINI YETİŞTİRİYOR

E-öğrenme trendleri aldı başını gidiyor

Uzaktan Çalışma Teknikleri ve İletişim Uygulamaları

Özel Üniversitelerde Ücret Artışları: Yüzde 150’ye Varan Zamlar Şok Yarattı

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 15 13 0 2 24 41
2.Fenerbahçe 16 11 2 3 25 36
3.Samsunspor 16 9 4 3 12 30
4.Eyüpspor 17 7 4 6 7 27
5.Beşiktaş 16 7 4 5 7 26
6.Göztepe 15 7 4 4 7 25
7.İstanbul Başakşehir 15 6 5 4 4 22
8.Antalyaspor 15 6 6 3 -6 21
9.Konyaspor 16 5 6 5 -5 20
10.Rizespor 15 6 7 2 -6 20
11.Kasımpaşa 15 4 4 7 -1 19
12.Sivasspor 17 5 8 4 -7 19
13.Alanyaspor 16 4 6 6 -3 18
14.Gazişehir Gaziantep 15 5 7 3 -4 18
15.Trabzonspor 15 3 5 7 1 16
16.Kayserispor 15 3 6 6 -12 15
17.Bodrum FK 15 4 9 2 -9 14
18.Hatayspor 15 1 8 6 -11 9
19.Adana Demirspor 15 1 12 2 -23 2
1.Galatasaray 15 13 0 2 24 41
2.Fenerbahçe 16 11 2 3 25 36
3.Samsunspor 16 9 4 3 12 30
4.Eyüpspor 17 7 4 6 7 27
5.Beşiktaş 16 7 4 5 7 26
6.Göztepe 15 7 4 4 7 25
7.İstanbul Başakşehir 15 6 5 4 4 22
8.Antalyaspor 15 6 6 3 -6 21
9.Konyaspor 16 5 6 5 -5 20
10.Rizespor 15 6 7 2 -6 20
11.Kasımpaşa 15 4 4 7 -1 19
12.Sivasspor 17 5 8 4 -7 19
13.Alanyaspor 16 4 6 6 -3 18
14.Gazişehir Gaziantep 15 5 7 3 -4 18
15.Trabzonspor 15 3 5 7 1 16
16.Kayserispor 15 3 6 6 -12 15
17.Bodrum FK 15 4 9 2 -9 14
18.Hatayspor 15 1 8 6 -11 9
19.Adana Demirspor 15 1 12 2 -23 2