Categories: Teknoloji

Kaspersky, yeni Windows sıfırıncı gün açığından yararlanan QakBot saldırılarını keşfetti

Bu keşif, 2024 yılı Nisan ayının başlarında Windows DWM Core Library Yetki Yükseltme güvenlik açığı (CVE-2023-36033) araştırılırken yapıldı. Microsoft, 14 Mayıs 2024’teki Mayıs Ayı Salı Yaması kapsamında bu güvenlik açığını düzeltmek için bir yama yayımladı.

1 Nisan 2024’te VirusTotal’a yüklenen bir belge Kaspersky araştırmacılarının dikkatini çekti. Açıklayıcı bir dosya adına sahip olan belge, potansiyel bir Windows işletim sistemi güvenlik açığına işaret ediyordu. Bozuk bir İngilizce’ye ve güvenlik açığını tetikleme detaylarının eksik olmasına ragmen belge, güvenlik açıkları farklı olsa da CVE-2023-36033 için sıfırıncı gün istismarına benzer bir istismar sürecini tanımlıyordu. Ekip, güvenlik açığının kurgusal ya da istismar edilemez olduğundan şüphelenerek araştırmalarını sürdürdü. Hızlı bir kontrol, bunun sistem ayrıcalıklarını artırabilen gerçek bir sıfırıncı gün güvenlik açığı olduğunu ortaya çıkardı.

Kaspersky bulgularını derhal Microsoft’a bildirdi, Microsoft da güvenlik açığını doğruladı ve bunu CVE-2024-30051 olarak atadı. Raporun ardından Kaspersky, bu sıfır gün güvenlik açığını kullanan istismar ve saldırıları izlemeye başladı. Nisan ortasına gelindiğinde ekip, CVE-2024-30051 için bir istismarın tespit edildiğini ve QakBot ile diğer zararlı yazılımlarla birlikte kullanıldığını gözlemledi. Bu durum, birden fazla tehdit aktörünün bu istismara erişimi olduğunu gösteriyor.

Kaspersky GReAT’te baş güvenlik araştırmacısı olan Boris Larin, ‘VirusTotal’da bulduğumuz belge, açıklayıcı yapısı nedeniyle ilgimizi çekti ve daha fazla araştırma yapmaya karar verdik. Bu da bizi bu kritik sıfır gün güvenlik açığını keşfetmeye yöneltti. Tehdit aktörlerinin bu istismarı hızla cephanelerine entegre etmesi, siber güvenlikte zamanında güncellemelerin ve dikkatli olmanın önemini vurguluyor.'”

Kaspersky, çoğu kullanıcının Windows sistemlerini güncellemesi için yeterli zaman geçtikten sonra CVE-2024-30051 hakkında teknik detayları yayımlamayı planlıyor. Kaspersky, hızlı analiz ve yamaları yayınladıkları için Microsoft’a teşekkürlerini sunuyor. 

Kaspersky ürünleri, CVE-2024-30051 ve ilgili kötü amaçlı yazılımların istismarını tespit etmek için aşağıdaki kararlarla güncellendi:

  • PDM:Exploit.Win32.Generic
  • PDM:Trojan.Win32.Generic
  • UDS:DangerousObject.Multi.Generic
  • Trojan.Win32.Agent.gen
  • Trojan.Win32.CobaltStrike.gen

Kaspersky, sofistike bir bankacılık Truva Atı olan QakBot’u 2007’de keşfedildiğinden beri takip ediyor. Başlangıçta bankacılık kimlik bilgilerini çalmak için tasarlanan QakBot, e-posta hırsızlığı, keylogging ve kendini yayma ve fidye yazılımı yükleme yeteneği gibi yeni işlevler edinerek önemli ölçüde gelişti. Kötü amaçlı yazılım sık güncellemeleri ve geliştirmeleriyle biliniyor ve bu da onu siber güvenlik ortamında kalıcı bir tehdit haline getiriyor. Son yıllarda QakBot’un, dağıtım için Emotet gibi diğer botnetleri kullandığı gözlemlendi.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Recent Posts

Glutamin Nedir? Ne İçin Kullanılır?

Merhaba sevgili okurlarım, Spor eğitmeni ve diyetisyen kimliğimle yıllardır aynı soruyla karşılaşıyorum: “Glutamin gerçekten gerekli…

1 gün ago

bihaber.tr Sinema Bülteni

bihaber.tr Sinema Bülteni: 12 Aralık Cuma Vizyonu! Bu Hafta Ne İzlesek? Sinemaseverler, bu Cuma patlamış…

3 gün ago

ÜsküdarGO Etkinliği 13 Aralık’ta

Akademik bilgiyi uygulamaya dönüştürmek ve Sürdürülebilir Kalkınma Hedefleri (SKA) doğrultusunda toplumsal fayda odaklı, yenilikçi girişim…

4 gün ago

Mete Tesisat — Su Kaçağı Tespiti & Gider Açma Uzmanı

Mutfak, lavabo ve tuvalet gideri açma, kırmadan su kaçağı tespiti ve tüm su tesisatı işleri…

5 gün ago

2025 Türkiye Kalıcı Makyaj Sektör Raporu Açıklandı

2025 Türkiye Kalıcı Makyaj Sektör Raporu Açıklandı: Ekonomik Belirsizlikte Güzellik "Lüks" Değil, "Akıllı Yatırım"a Dönüştü…

5 gün ago

Kalıcı Makyaj Artık Milyar Dolarlık Bir Endüstri

Asya'dan Amerika'ya Uzanan Güzellik Devrimi: Kalıcı Makyaj Artık Milyar Dolarlık Bir Endüstri! Bir zamanlar sadece…

6 gün ago