Categories: Sanat

Akıllı Telefonlar ve Bilgisayarlar Açık Alanlarda Wi-Fi Router'lar Aracılığıyla, Kötü amaçlı Yazılımların Hedefi Oluyor

Kaspersky araştırmacıları, Roaming Mantis operasyonunda kullanılan yeni bir DNS değiştirici işlevini raporladı. Bu rapora göre siber suçlular, Android akıllı telefonlara kötü amaçlı “Wroba.o” yazılımını bulaştırmak için kafeler, barlar, kütüphaneler, oteller, alışveriş merkezleri, havaalanları ve hatta evler gibi çeşitli halka açık alanlarda güvenliği ihlal edilmiş Wi-Fi yönlendiricilerini kullanabiliyorlar. Raporda u yeni tekniğin şimdilik Güney Kore’deki kullanıcıları hedeflese de çok yakında diğer ülkelerde de karşımıza çıkabileceği belirtiliyor. 

Roaming Mantis (Shaoye olarak da biliniyor), Kaspersky tarafından ilk kez 2018’de gözlemlenen bir siber suç kampanyasının veya operasyonunun adı. Virüs bulaşmış Android cihazlarını yönetmek ve cihazdaki gizli bilgileri çalmak için kötü amaçlı Android paketi (APK) dosyalarını kullanıyor. Ayrıca, iOS cihazları için bir kimlik avı seçeneğine ve PC’ler için kripto madenciliği özelliklerine de sahip olduğu biliniyor. Bu kampanyanın adı, potansiyel olarak enfeksiyonu taşıyan ve yayan Wi-Fi ağlarında dolaşan akıllı telefonlar aracılığıyla yayılmasından kaynaklanıyor.

Herkesin kullanımına açık router’lar ve yeni DNS değiştirici işlevi

Kaspersky, kısa bir süre önce Roaming Mantis’in, kampanyada kullanılan kötü amaçlı yazılım Wroba.o  (a.k.a Agent.eq, Moqhao, XLoader) üzerinden yeni bir DNS değiştirici işlevi sunduğunu keşfetti. DNS değiştiriciyi, güvenliği ihlal edilmiş bir Wi-Fi yönlendiricisine bağlı olan cihazınızı, yasal bir DNS sunucusu yerine siber suçluların kontrolündeki başka bir sunucuya yönlendiren, kötü amaçlı bir program olarak adlandırabiliriz. Bu senaryoda, potansiyel kurbanın cihazı kontrol edebilecek veya kimlik bilgilerini çalabilecek kötü amaçlı bir yazılımı, karşısına çıkan açılış sayfasından indirmesi isteniyor.

Şu anda, Roaming Mantis’in arkasındaki saldırganlar, yalnızca Güney Kore’de bulunan ve çok popüler bir Güney Koreli ağ ekipmanı satıcısı tarafından üretilen yönlendiricileri hedefliyor. Aralık 2022’de Kaspersky, ülkede 508 kötü amaçlı APK indirmesi gözlemledi. 

Kötü niyetli sayfalar üzerinde yapılan bir araştırma, saldırganların DNS değiştiriciler yerine smishing yöntemini kullanarak diğer bölgeleri de hedeflediklerini ortaya çıkarttı. Bu teknikte, kurbanı cihaza kötü amaçlı yazılım indirmek veya kullanıcı bilgilerini çalmak üzere bir phishing sitesine yönlendiren bağlantıları yaymak adına metin mesajları kullanılıyor.

Eylül – Aralık 2022 tarihli Kaspersky Security Network (KSN) istatistiklerine göre, Wroba.o kötü amaçlı yazılımının (Trojan-Dropper.AndroidOS.Wroba.o) en yüksek tespit oranı Fransa (%54,4), Japonya (%12,1) ve ABD (%10,1)’de gerçekleşti.

Kaspersky Kıdemli Güvenlik Araştırmacısı Suguru Ishimaru konuyla alakalı olarak “Virüslü bir akıllı telefon kafeler, barlar, kütüphaneler, oteller, alışveriş merkezleri, havaalanları ve hatta evler gibi çeşitli halka açık yerlerdeki ‘sağlıklı’ router’lara bağlandığında, Wroba.o kötü amaçlı yazılımı bu router’ları tehlikeye atabilir ve ona bağlı cihazları da etkileyebilir. Yeni DNS değiştirici işlevi, güvenliği ihlal edilmiş Wi-Fi router’ını kullanarak kötü amaçlı ana bilgisayarlara yönlendirme ve güvenlik güncellemelerini devre dışı bırakma gibi neredeyse tüm cihaz seçimlerini yönetebiliyor. Bu keşfin Android cihazların siber güvenliği için son derece kritik olduğuna inanıyoruz çünkü hedeflenen bölgelerde geniş çapta yayılma potansiyeline sahip” yorumunu yaptı.

Yeni DNS değiştirici işlevi hakkındaki raporun tamamını okumak için Securelist.com adresini ziyaret edebilirsiniz.

İnternet bağlantınızı bu enfeksiyondan korumak için Kaspersky araştırmacıları şunları önermektedir:

  • DNS ayarlarınızın kurcalanmadığını doğrulamak için router’ınızın kullanım kılavuzuna bakın veya destek için internet servis sağlayıcınız ile iletişime geçin.
  • Router’ınızın web arayüzü için kullanılan varsayılan kullanıcı adını ve parolayı değiştirin ve firmware yazılımını resmi kaynaktan düzenli olarak güncelleyin.
  • Hiçbir zaman üçüncü taraf kaynaklardan router yazılımı yüklemeyin. Android cihazlarınız için de üçüncü parti mağazaları kullanmaktan kaçının.
  • Ayrıca, güvenli olduklarından emin olmak için her zaman tarayıcı ve web sitesi adreslerini kontrol edin; veri girmeniz istendiğinde https:// güvenli bağlantı olduğunu teyit etmeyi unutmayın..
  • Cihazlarınızı bu ve diğer tehditlerden korumak için Kaspersky Premium gibi bir mobil güvenlik çözümü kullanın.

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Recent Posts

Türkiye’de Görünürlük Ekonomisi

Ürünü Olan Değil, Görünen Kazanıyor! Türkiye’de son yıllarda sessiz ama çok güçlü bir ekonomi büyüyor:…

8 saat ago

Bu Cuma Vizyonda Hangi Filmler Var

9 Ocak’ta Sinemalarda Yerli ve Yabancı 6 Yeni Yapım İzleyiciyle Buluşuyor! Yeni haftayla birlikte sinema…

2 gün ago

İstanbul Topkapı Üniversitesi’ndeki Zirve ve Ödül Töreni Yoğun İlgiyle Gerçekleşti

Topkapı Üniversitesi Yapay Zeka Kulübü (YAZEK) ile Huawei Student Developers (HSD) iş birliğiyle hazırlanan Teknoloji…

3 gün ago

Üsküdar Üniversitesi Tv’nin Bu Haftaki Konuğu Mürsel Ferhat Sağlam Oluyor

Üsküdar Üniversitesi bünyesinde faaliyet gösteren Üsküdar Üniversitesi Tv'nin bu haftaki konuğu Bütünleşik Pazarlama ve İş…

3 gün ago

Spor, Beslenme ve Supplement Dengesi

Sevgili okurlar, Spor yaparken sadece ter dökmek, kas çalıştırmak ya da daha güçlü görünmek yeterli…

5 gün ago

Günde 500 Bin Kişiye Erişiyorlar: Tomov Mezat

Sosyal medya tabanlı satış modelleri her geçen gün daha geniş kitlelere ulaşırken, bu alanda dikkat…

5 gün ago