MENU
  • Haberler
  • Video Galeri
  • Foto Galeri
  • Müzik
  • Sesli Köşe Yazıları
  • medya
  • Sinema
  • news
  • Aktüel
  • Para Kazanma
  • Tanıtım
  • YAZARLAR
  • FOTO GALERİ
  • WEB TV
  • YOL TRAFIK DURUMU
  • Gizlilik Politikası
  • Haber Kaldırma talebi
  • Reklam ve Tanıtım
  • İLETİŞİM
  • Nöbetçi Eczaneler
Yeni İstiklal - Kıbrıs Haber- Kıbrıs Haberleri
DOLAR32.2053
EURO35.1156
GR ALTIN2500.6
ÇEYREK4111.0
Ankara
Yeni İstiklal - Kıbrıs Haber- Kıbrıs Haberleri
Yeni İstiklal - Kıbrıs Haber- Kıbrıs Haberleri
  • Ekonomi
  • Gündem
  • Magazin
  • Spor
  • Teknoloji
  • Sağlık
  • Eğitim
  • Dünya
  • Yemek Tarifleri
Kapat

AdvancedIPSpyware, dünya genelindeki kuruluşları hedefliyor

Ana SayfaTeknolojiAdvancedIPSpyware, dünya genelindeki kuruluşları hedefliyor
AdvancedIPSpyware, dünya genelindeki kuruluşları hedefliyor

Kaspersky uzmanları, yakın tarihli bir suç yazılımı raporunda AdvancedIPSpyware zararlı yazılımını mercek altına aldı. Bu yazılım, ağ ...

27 October, 2022, Thursday 11:30
  • yazdıryorum yazfont küçültfont büyüt
Abone ol

Kaspersky uzmanları, yakın tarihli bir suç yazılımı raporunda AdvancedIPSpyware zararlı yazılımını mercek altına aldı. Bu yazılım, ağ yöneticileri tarafından yerel alan ağlarını (LAN) kontrol etmek için kullanılan meşru Gelişmiş IP Tarayıcı aracının arka kapılı bir sürümü olarak dikkat çekiyor. Saldırı Latin Amerika, Afrika, Batı Avrupa, Güney Asya, Avustralya ve BDT ülkelerindeki geniş bir kitleyi etkisi altına aldı.

Zararlı etkinlikleri gizlemek ve kullanıcıyı kandırmak için iyi huylu yazılımlara kötü amaçlı kod eklemek, giderek yaygınlaşan bir saldırı tekniği. Bu alanda sıkça rastlanmayan şey ise arka kapıya sahip ikili dosyanın gerçekten imzalanmış olması. Bu, tam olarak ağ yöneticileri tarafından yerel alan ağlarını kontrol etmek için kullanılan meşru Gelişmiş IP Tarayıcı aracının arka kapı eklenmiş sürümü olan AdvancedIPSpyware ile yaşanan durumdu. Kötü amaçlı yazılımın imzalandığı sertifika ise büyük olasılıkla çalıntıydı. Kötü amaçlı yazılım, etki alanları meşru Advanced IP Scanner web sitesiyle neredeyse aynı olan, yalnızca bir harf farkıyla ayrılan iki ayrı sitede barındırıldı. Web siteleri aynı görünüyordu. Tek fark, kötü amaçlı web sitelerinde yer alan “ücretsiz indirin” düğmesiydi.

AdvancedIPSpyware'in bir başka yaygın olmayan özelliği de mimarisinin modüler olması. Genel olarak modüler mimari suç örgütlerinde değil, ulus devlet destekli kötü amaçlı yazılımlarda görülüyor. Ancak bu örnekte saldırılar hedefli değildi. Bu da uzmanları AdvancedIPSpyware'in siyasi amaçlı kampanyalara atıfta bulunmadığı sonucuna götürüyor.

AdvancedIPSpyware kampanyası, Latin Amerika, Afrika, Batı Avrupa, Güney Asya, Avustralya ve BDT ülkelerinde geniş ölçekte mağduriyete sebep oldu. Kampanyanın tamamı boyunca enfekte olmuş toplam kurban sayısı 80 civarında.

AdvancedIPSpyware'in yanı sıra Securelist'te yayınlanan suç yazılımı raporunda şu bulgular yer alıyor:

  • Temmuz 2022'de ortaya çıkan bir fidye yazılımı grubu olan BlackBasta, kötü amaçlı yazılımın ağ üzerinden yayılabilme yeteneğine ek olarak adli incelemeyi ve algılamayı zorlaştıran işlevler ekledi.
  • Araştırmacılar, ilk olarak Nisan 2022'de keşfedilen bir hırsız olan CLoader'ın yeni özellikler edindiğini keşfetti. CLoader kullanıcılara kötü amaçlı yazılımları yükletmek için kırık oyunları ve yazılımlar kullandı. İndirilen dosyalar, yükleyici komut dosyasında kötü amaçlı kod içeren NSIS yükleyicilerini barındırıyordu.
  • Ağustos 2022'de, en az Ocak 2022'den beri aktif olan ve Çince konuşan bölgelere odaklanan bir kampanya keşfedildi. Bunun için internette anonimliğe odaklanan popüler bir Çince YouTube kanalına Tor tarayıcısının nasıl kurulacağına dair talimatlar içeren bir video yüklendi. Tor tarayıcı Çin'de engellendiğinden bu o kadar da garip değil. Ancak kullanıcı iyi huylu Tor tarayıcısı yerine açıklamadaki bağlantıya tıklarsa, Tor tarayıcısının virüslü sürümünü indiriyor.

Kaspersky Güvenlik Uzmanı Jornt van der Wiel, şunları söylüyor: “E-posta, hem siber suçlular hem de ulus devletler tarafından kullanılan en yaygın enfeksiyon yöntemidir. Biz bu sefer siber suçlular tarafından kullanılan, hem iyi bilinen hem gözden uzak tutulan daha az yaygın tekniklere göz attık. AdvancedIPSpyware bunlar arasında olağandışı mimarisi, yasal araçların kullanımı ve yasal web sitesinin neredeyse kopyası oluşuyla öne çıkıyor.”

AdvancedIPSpyware ve diğer suç yazılımı keşifleri hakkında daha fazla bilgi edinmek için Securelist adresindeki raporu okuyabilirsiniz.

Kendinizi ve işletmenizi fidye yazılımı saldırılarından korumak için şu Kaspersky şunları öneriyor:

  • Uzak masaüstü hizmetlerini (RDP gibi) mutlaka gerekli olmadıkça genel ağlara maruz bırakmayın ve bunlar için her zaman güçlü parolalar kullanın.
  • Uzak çalışanlara erişim sağlayan ve ağınızda ağ geçidi görevi gören ticari VPN çözümleri için mevcut yamaları vakit geçirmeden kurun.
  • Fidye yazılımlarının güvenlik açıklarından yararlanmasını önlemek için kullandığınız tüm cihazlardaki yazılımları her zaman güncel tutun.
  • Savunma stratejinizi yanal hareketleri ve internete veri sızmasını tespit etmeye odaklayın. Siber suçluların bağlantılarını tespit etmek için giden yöndeki trafiğe özellikle dikkat edin.
  • Verilerinizi düzenli olarak yedekleyin. Gerektiğinde acil bir durumda yedeklere hızlı bir şekilde erişebildiğinizden emin olun.
  • Saldırganlar nihai hedeflerine ulaşmadan önce, erken aşamalarda saldırıları tespit etmeye ve durdurmaya yardımcı olan Kaspersky Endpoint Detection and Response Expertve Kaspersky Managed Detection and Response hizmeti gibi güvenlik çözümlerini kullanın.
  • Kurumsal ortamınızı korumak için çalışanlarınızı eğitin. Kaspersky Automated Security Awareness Platform ile sağlananlar özel eğitim kursları bu konuda size yardımcı olabilir.
  • Kaspersky Endpoint Security for Business gibi istismar önleme, davranış algılama ve kötü amaçlı eylemleri geri alma yeteneklerine sahip bir düzeltme motoruyla desteklenen güvenilir bir uç nokta güvenlik çözümü kullanın. KESB ayrıca siber suçlular tarafından devre dışı bırakılmasını önleyen kendini kendini savunma mekanizmalarına da sahiptir.
  • Tehdit aktörleri tarafından kullanılan gerçek TTP'lerden haberdar olmak için en son Tehdit İstihbaratı bilgilerini kullanın. Kaspersky Tehdit İstihbarat Portalı, yaklaşık 25 yıldır toplanan siber saldırı verilerini ve öngörülerini sağlayan Kaspersky'nin TI'si için ortak erişim noktasıdır. İşletmelerin bu çalkantılı zamanlarda etkili savunmalar yapmasına yardımcı olmak için Kaspersky, devam eden siber saldırılar ve tehditler hakkında bağımsız, sürekli güncellenen ve küresel kaynaklı bilgilere ücretsiz olarak erişim sağlıyor. Söz konusu teklif için buradan erişim talebinde bulunabilirsiniz.
Kaynak: (BYZHA) - Beyaz Haber Ajansı

Haberi Kaynağından oku: Beyaz Haber Ajansı

Not : Bu haber BEYAZ Haber Ajansı internet sitesinden, Yeniistiklal.com editörlerinin hiçbir editoryal müdahalesi olmadan otomatik olarak geldiği şekliyle alınmıştır. Bu haberlerin hukuki muhatabı haber kaynaklarıdır. Haberlerle ilgili her tür şikayetinizi [email protected] adresimize gönderebilirsiniz.

  • 0
    SEVDİM
  • 0
    ALKIŞ
  • 0
    KOMİK
  • 0
    İNANILMAZ
  • 0
    ÜZGÜN
  • 0
    KIZGIN

Facebook Yorum

Yorum Yazın

Bizi Takip Edin
Facebook
Twitter
Instagram
Teknoloji

Akbank Mobil Güncelleme Nasıl Yapılır?

Yurt Dışından Getirilen Telefonların IMEI Kayıt Ücreti Ne Kadar?

Video Boyutu Nasıl Küçültülür?

Warpiris Kart Yönetim Sistemi Ne işe Yarar

Ses Yalıtımlı panel

  • Radyofrekans ile Ağrı Tedavisi
  • Atardamar Nedir?
  • Bel Fıtığı Belirtileri Nelerdir?
  • Beyinde Damar Tıkanıklığı Neden Olur?
  • Damar Hastalıkları Belirtileri
  • Hemoraji Nedir?
  • Heparin Nedir?
  • Baş Ağrısında Orta Meningeal Arter Embolizasyonu
  • Kronik Subdural Kanamada Embolizasyon
  • Varis Tedavisinde Radyofrekans Yöntemi
  • Osteoid Osteoma Radyofrekans Ablasyon
  • Vertebroplasti Nedir?
  • TIPS Nedir?
  • Ameliyatsız Karaciğer Hemanjiomu Tedavisi
  • Kronik Prostatitte Embolizasyon Tedavisi
  • Bronşiyal Arter Embolizasyonu Nedir?
  • Karaciğer Tümör Ablasyon Tedavisi
  • Kemoembolizasyon (TAKE) Nasıl Yapılır?
  • Hemoroid Embolizasyonu Nedir?
  • Karaciğer Tümörü Tedavisinde Radyoembolizasyon
  • Prostat Embolizasyonu Başarı Oranı
  • Paratiroid Nodül Ablasyonu
  • Kafa İçi Basınç Artışına Neden Olan Serebral Venöz Bozukluk
  • Tiroid Nedir?
  • Sertleşme Sorunu Tanısında İleri Görüntüleme Teknikleri
  • Penil Venöz Kaçak Tedavisi
  • Miyom Ameliyatı ve Embolizasyonu Farkı
  • Eagle Sendromu Tedavisi
  • Beyin Anevrizması Embolizasyonu
  • Hidrosel Tedavisi
  • Ameliyatsız Fıtık Tedavisi
  • Tiroid Ameliyatı ve Embolizasyonu Farkı
  • Bel Fıtığı Tedavi Yöntemleri
  • Toplardamar Nedir?
  • Tıbbi Onkoloji Nedir?
  • Omurilik Nedir?
  • Omurga Anatomisi
  • Nodül Nedir?
  • Kanser Çeşitleri Nelerdir?
  • Ablasyon Nedir?
  • Anevrizma Nedir?
  • Topuk Dikeni Belirtileri
  • Kulak Çınlaması Neden Olur?
  • Biyopsi Alınması Tehlikeli Midir?
  • Diyabetik Ayak İyileşir Mi?
  • Serebrovasküler Hastalıklar
  • Karaciğer Kanseri Erken Evre Belirtileri
  • Stent Takıldıktan Sonra Nelere Dikkat Edilmeli?
  • Kanser Çeşitleri
Yeni İstiklal - Kıbrıs Haber- Kıbrıs Haberleri
Gizlilik PolitikasıHaber Kaldırma talebiReklam ve TanıtımRSSSitemapSitene EkleArşivİletişim
SOSYAL MEDYA BAĞLANTILARI
FACEBOOKTWITTERINSTAGRAMLINKEDINYOUTUBE

Kıbrıs Haber | Yazılım: Onemsoft

Haber GönderFirma Ekleİlan Ekle