Categories: Teknoloji

Kaspersky, yeni çapraz platform tehditlerini ortaya çıkardı

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT), son raporunda FakeSG kampanyası, Akira fidye yazılımı ve AMOS macOS hırsızı kullanan siber suçlular tarafından kullanılan üç yeni stratejiyi ortaya çıkararak üç çapraz platform tehdidinin ortaya çıktığını belirledi.

Siber suçlular kurbanları istismar etmek için çeşitli platformlarda sofistike taktikler kullandığından, günümüzde suç odaklı yazılım ortamı sürekli bir evrim geçiriyor. Kaspersky uzmanları, platformlar arası fidye yazılımları, macOS hırsızları ve kötü amaçlı yazılım dağıtım kampanyaları gibi çeşitli tehditleri sürekli analiz ediyor.

GReaT tarafından ortaya çıkarılan en son siber tehdit, yasal web sitelerinin gerçek olmayan tarayıcı güncelleme bildirimleri görüntülemek üzere ele geçirildiği FakeSG oldu. Bu bildirimlere tıklamak zararlı bir dosyanın indirilmesini tetikliyor ve değişen URL’lere rağmen izlenen yol (/cdn/wds.min.php) sabit kalıyor. İndirilen dosya, gizli komut dosyalarını çalıştırarak kullanıcılardan tarayıcılarını güncellemelerini istiyor ve zamanlanmış görevler aracılığıyla kalıcılığını sağlıyor. Arşivin içindeki kötü niyetli yapılandırma dosyası Komuta ve Kontrol (C2) adresini açığa çıkararak bu kampanyanın karmaşıklığını vurguluyor.

  Hem Windows hem de Linux sistemlerini etkileyen yeni bir fidye yazılımı varyantı Akira, perakende, tüketim malları ve eğitim kurumlarını hedef alarak dünya çapında 60’tan fazla kuruluşa hızla bulaşmayı başardı. Platformlar arasında çalışabilme özelliği, farklı sektörler üzerindeki geniş etkisini vurguluyor. Conti ile aynı klasör dışlama listesi gibi özellikleri paylaşan Akira, analiz girişimlerine karşı güçlendiren eski tarz minimalist tasarıma ve ayırt edici bir Komuta ve Kontrol (C2) paneline sahip. Bu, siber tehditlerin gelişen karmaşıklığını vurguluyor.

Yeni tehditlerin ardında yatan kötü amaçlı yazılımlar yükseliyor

Nisan 2023’te ortaya çıkan ve başlangıçta Telegram’da aylık 1.000 ABD dolarına satılan AMOS macOS hırsızı, Go’dan C’ye evrilerek klonlanmış yazılım sitelerinde kötü amaçlı reklamlar dağıtıyor. Ayrıca kötü amaçlı reklamcılık gibi aldatıcı yöntemler kullanarak macOS sistemlerine sızıyor, kullanıcı verilerini Komuta ve Kontrol sunucusuna iletilmek üzere alıp sıkıştırıyor ve tanımlama için benzersiz bir UUID kullanıyor. Bu, Windows platformlarıyla olan geleneksel ilişkilerinden saparak potansiyel güvenlik açıklarından yararlanan, macOS’a özgü hırsızlığa dair artan eğilimi yansıtıyor.

GReAT kıdemli güvenlik araştırmacısı Jornt van der Wiel, şunları söylüyor: “Siber tehditlerin dinamik ortamına uyum sağlamak, dijital ortamlarımızı korumak için çok önemlidir. Bu yeni suç yazılımlarının ortaya çıkışı ve siber suçluların farklı işletim sistemleri için kullandıkları standart dışı yöntemler, tespit konusunda tetikte olmanın ve inovasyonun aciliyetinin altını çiziyor. Suçlulardan bir adım önde olmak kolektif bir çaba gerektiriyor ve gelişen siber tehditlere karşı savunmamızı güçlendirmek için sürekli araştırma ve işbirliğinin önemli rolünü vurguluyor.” 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Recent Posts

Bu Cuma Sinema Salonları Hareketleniyor: 26 Aralık Vizyondaki Filmler Açıklandı

Sinemaseverlerin merakla beklediği haftalardan biri daha geldi. Yılın son günlerine yaklaşırken, sinema salonları da temposunu…

1 gün ago

Hoodie Neden Modern Sokak Giyiminin En Güçlü ve Zamansız Parçalarından Biri Olarak Öne Çıkıyor?mo

Sokak giyimi, fonksiyonellik ile estetiğin dengeli biçimde birleştiği bir stil anlayışı üzerinden şekillenmeye devam ediyor.…

1 gün ago

Çini Seramik Modellerinin Estetik Yolculuğu ve Modern Mekânlardaki Yeri

Geleneksel el sanatlarının günümüz dekorasyon trendleriyle buluştuğu en özel alanlardan biri şüphesiz çini seramik tasarımlarıdır.…

2 gün ago

Instagram Ads ile Markaların Dijital Dünyada Güçlü Konumlanması

Sosyal medya platformlarının hızla büyümesi, markaların dijital pazarlama stratejilerini yeniden şekillendirmesine yol açtı. Bu dönüşümün…

2 gün ago

Değer Önerisi (UVP) Nedir? Özellikten Faydaya Geçiş

Değer Önerisi (UVP) Nedir? Müşteriye "Neden Sen?" Dedirtmenin Bilimsel Formülü Dijital dünyanın gürültülü pazar yerinde,…

4 gün ago

Dijital Dünyada Zaman Yönetimi ve Pratik Çözümler Rehberi: 59 Araçlık Dev Arşiv

Günümüzde internetin en büyük vaadi hızdır. Ancak ironik bir şekilde, doğru bilgiye ulaşmaya çalışırken en…

4 gün ago