-
BIST 100
15873,27%-1,56
-
DOLAR
44,36% 0,04
-
EURO
51,34% 0,07
-
GRAM ALTIN
6327,50% -1,49
-
Ç. ALTIN
10614,40% -3,08
Dünya çapında birçok kuruluş, "çoklu-kötü amaçlı yazılım" kampanyasıyla geri kapı, tuş kaydedici ve madenci saldırılarına maruz kaldı
Kuruluşların kaynaklarını kripto para kazmak için kullanmak için madencileri, verileri çalmak için tuş kaydedicileri (keylogger) ve sistem erişimi elde etmek için arka kapılar bulaştırmayı amaçlayan saldırılarla ilgili yayınlanan FBI raporunun ardından konunun üzerine giden Kaspersky uzmanları, kampanyanın hala devam ettiğini keşfetti.
Mayıs'tan Ekim ayına kadar devlet kurumları, tarımsal kuruluşlar, toptan ve perakende ticaret şirketleri gibi kuruluşları denetleyen Kaspersky telemetrisi, 10 binden fazla saldırının 200'den fazla kullanıcıyı etkilediğini gösterdi. Siber suçlular ağırlıklı olarak Rusya, Suudi Arabistan, Vietnam, Brezilya ve Romanya'daki kurbanları hedef alırken zaman zaman ABD, Hindistan, Fas ve Yunanistan'da da saldırılar tespit edildi.
Kaspersky, sunuculardaki ve iş istasyonlarındaki güvenlik açıklarından yararlanarak sistemlere sızan yeni kötü amaçlı komut dosyalarını da ortaya çıkardı. Komut dosyaları sistemden içeri girdikten sonra Windows Defender güvenlik korumasını manipüle etmeye, yönetici ayrıcalıkları kazanmaya ve çeşitli antivirüs ürünlerinin işlevselliğini bozmaya çalışıyor.
Bunu takiben komut dosyaları artık çevrimdışı olan bir web sitesinden bir arka kapı, tuş kaydedici ve madenci indirmeye çalışıyor. Madenci, Monero (XMR) gibi çeşitli kripto para birimleri üretmek için sistem kaynaklarından yararlanıyor. Bu sırada tuş kaydedici, kullanıcı tarafından klavye ve fareyle yapılan tüm tuş vuruşlarını yakalarken, arka kapı veri almak ve iletmek için bir Komuta ve Kontrol (C2) sunucusuyla iletişim kuruyor. Bu, saldırganın ele geçirilen sistem üzerinde uzaktan kontrol elde edebilmesini sağlıyor.
Kaspersky Güvenlik Uzmanı Vasily Kolesnikov, şunları söylüyor: "Bu çoklu kötü amaçlı yazılım kampanyası, yeni modifikasyonların eklenmesiyle hızla gelişiyor. Saldırganların motivasyonu, mümkün olan her yolla finansal kazanç elde etme üzerine. Araştırmamız, bunun kripto para madenciliğinin ötesine geçebileceğini, çalınan oturum açma kimlik bilgilerini dark web'de satmak veya arka kapının yeteneklerini kullanarak gelişmiş senaryolar yürütmek gibi faaliyetleri içerebileceğini gösteriyor. Kaspersky Endpoint Security gibi ürünlerimiz, kapsamlı koruma yetenekleri sayesinde yeni modifikasyonlar da dahil olmak üzere bulaşma girişimlerini tespit edebilir."
Alsancakspordan büyük başarı, Fenerbahçe’yi elediler
CSA’ da İki etkinlikle Atatürk, bilim ve sanatla anıldı
Burdurlular kahvaltıda buluştu
Zekâ oyunlarıyla aile bağları güçlendi
Kendi toplayana karpuz bedava
Üzüm üreticileri Güney’den seslendi “Alın teri bu kadar ucuz olamaz”
Dodurga'da seracılıkta hedef 50 dekar ve 25 ton verim
Güney İlçesinde üzüm hasadı başladı
Köy-Koop başkanları Denizli’de buluştu
Balıkçılar balçığa saplanan leyleği böyle kurtardı
Zoroğlu, ‘Okula başlarken ailenin rolü hayati önem taşıyor’
Kaplan, ‘Kontrolsüz şarj üniteleri tehlike saçıyor’
Akaydın, ‘Aile hekimliğinin ayrı bir sözleşme masası olmalıdır’
Desibelin efendisi Enes Kuru Çameli’de gönülleri fethetti
Yörüklerden, 17 Ağustos’un 26. Yılında depreme karşı bilinç çağrısı
Derviş Evi İtalyan basınında
Denizli’de el sanatlarına vali desteği
Denizli’de binlerce öğrenciye hem hediye hem farkındalık
PASVAK Çal’da ikinci kez sünnet düğünü düzenleyecek
DEHAD Başkanı Akaydın “Hasta sağlıklı olduğu için hekim cezalandırılır mı?”
Denizli’de Kur’an Kursu öğrencilerinden şehide vefa
Efsan Makina ve Diva Envitec’ten stratejik ortaklık
Desibelin efendisi Enes Kuru
Çocuklarda çene ve diş gelişimine dikkat
Afatoğlu, "Anayasanın temel taşlarıyla oynamak milli birliğe tehdittir"
Diploması sahte akademisyenler nasıl ayırt edilir?
Doktor Barım, ‘Emzirme, sadece beslemek değildir’
Anne ve çocuklar maske boyama atölyesinde buluştu
Abaş Sülalesi 21. kez Çayırlı’da buluştu
Pamukkale’de diziyi izleyen kursa koştu
Yükleniyor



