Dolar 35,5033
Euro 36,5864
Altın 3.062,22
BİST 9.715,86
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 7°C
Çok Bulutlu
İstanbul
7°C
Çok Bulutlu
Per 9°C
Cum 8°C
Cts 10°C
Paz 10°C

Kaspersky, Acrid, ScarletStealer ve Sys01 hırsızlık yazılımlarının son evrimine ışık tuttu

Kaspersky’nin Küresel Araştırma ve Tahlil Grubu (GReAT), siber tehditlere karşı süregelen savaşta üç yeni hırsızı ortaya çıkardı. Bunlar Acrid, ScarletStealer ve Sys01’in gelişmiş bir formundan oluşuyor. Kelam konusu bulgular, siber hatalıların gelişen taktiklerine ışık tutan son raporda detaylı olarak açıklanıyor.

Kaspersky, Acrid, ScarletStealer ve Sys01 hırsızlık yazılımlarının son evrimine ışık tuttu
27 Mayıs 2024 15:36
53

Geçtiğimiz yılın Aralık ayında keşfedilen Acrid, hırsızlık ortamında yeni bir oyuncu olarak ortaya çıktı. Acrid, günümüzün yüklü 64 bit ortamında az görülen 32 bitlik mimarisine karşın, 64 bit alana erişim sağlayan ve güvenlik tedbirlerini atlatan “Heaven’s Gate” tekniğinden yararlanıyor. Bu teknik tarayıcı bilgilerinin çalınması, kripto para cüzdanlarının çalınması ve belge sızdırma üzere tipik hırsızlık fonksiyonları sergiliyor. Dize şifreleme özelliğiyle orta derecede sofistike bir yapı ortaya koysa da, Acrid çığır açan özelliklerden mahrum oluşuyla dikkat çekiyor.

Penguish indiricisinin tahliliyle tespit edilen ScarletStealer, klasik hırsızlardan farklı bir yapıya sahip. ScarletStealer direkt data çalmak yerine, yüklü olarak kripto para cüzdanlarını amaç alan ek yürütülebilir belgeler indiriyor. ScarletStealer’ın yürütülebilir belgelerinin dijital olarak imzalanmış olması dikkat cazip olmakla birlikte, az gelişmiş fonksiyonelliği ve çok sayıda kusuru göz önüne alındığında gereksiz bir uygulama üzere görünüyor. Eksikliklerine karşın ScarletStealer’ın kurbanları Brezilya, Türkiye ve ABD başta olmak üzere global çapta yayılıyor.

Daha evvel Album Stealer yahut S1deload Stealer olarak bilinen Sys01’in, C# ve PHP yüklerini harmanlayarak bir dönüşüm geçirdiği ortaya çıktı. Enfeksiyon vektörü dengeli kalmaya devam ediyor ve kullanıcıları yetişkin içeriği olarak gizlenmiş makus hedefli ZIP arşivleriyle cezbediyor. Newb olarak isimlendirilen bu son yineleme, imageclass ismi verilen başka bir modüle ayrılmış tarayıcı data toplama ile bölünmüş fonksiyonellik sergiliyor. Kampanyanın kurbanları Cezayir’de ağırlaşsa da, tehdidin dünya çapındaki erişiminin altını çiziliyor.

Kaspersky GReAT Güvenlik Araştırma Lideri Tatyana Shishkova, şunları söylüyor: “Bu yeni hırsızların ortaya çıkışı, yeraltı cürüm dünyasında data hırsızlığını kolaylaştıran araçlara yönelik doymak bilmez talebinin çarpıcı bir hatırlatıcısı niteliğinde. Mali kayıplar ve kapalılık ihlalleri üzere dehşetli sonuçlar doğurma potansiyeli nedeniyle hem bireylerin hem de kuruluşların bu tehditlere karşı tetikte olması ve proaktif siber güvenlik tedbirleri alması zaruridir. Yazılımların yeni tutulmasını, evrak indirmeleri ve eklerin açılması sırasında dikkatli olunmasını ve daima gelişen tehditlere karşı savunmayı güçlendirmek için SystemWatcher üzere sağlam güvenlik tahlillerinin keşfedilmesini ehemmiyetle tavsiye ediyoruz.”

Yeni keşfedilen tehditler hakkında daha fazla bilgi edinmek için Securelist adresini ziyaret edin.

Kaspersky, finansal emelli tehditlerle uğraş için şunları öneriyor:

  • Davetsiz konukların kurcalayamayacağı çevrimdışı yedekler oluşturun. Gerektiğinde acil bir durumda bunlara süratle erişebileceğinizden emin olun.
  • Tüm uç noktalar için fidye yazılımı muhafazası yükleyin. Bilgisayarları ve sunucuları fidye yazılımlarına ve öteki berbat gayeli yazılım tiplerine karşı koruyan, istismarları önleyen ve evvelce yüklenmiş güvenlik tahlilleriyle uyumlu olan ücretsiz Kaspersky Anti-Ransomware Tool for Business bu emelle kullanılabilir. 
  • Kripto madencilerinin çalıştırılma mümkünlüğünü en aza indirmek için uygulama ve web denetimine sahip Kaspersky Endpoint Security for Business gibi özel bir güvenlik tahlili kullanın. Davranış tahlili makûs emelli aktifliklerin süratle tespit edilmesine yardımcı olurken, güvenlik açığı ve yama yöneticisi güvenlik açıklarından yararlanan kripto madencilerinden korur.

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: , ,
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

seo hizmeti ankara seo ankara seo ajansı bursa boşanma avukat izmir mimar izmir mimarlık izmir mimarlık ofisi aydın çıkışlı turlar aydın çıkışlı turlar aydın çıkışlı turlar ankara tercüme bürosu ankara vize danışmanlık ankara sigorta acenteleri ankara diş kliniğ bursa hurdacılar kristalize su yalıtımı ısı yalıtımı at bakım malzemeleri soğutma sistemleri Günübirlik Turlar kars kaşar peyniri