Kaspersky’nin Raporunda İşlenen Siber Tehditler: Ziyanlı Bankacılık Yazılımları, Bilgi Hırsızları ve Yeni Fidye Yazılımları
Kaspersky’nin en son hata yazılımları raporunda veri ve para çalmaya yönelik üç berbat hedefli tehdit tespit edildi ve derinlemesine tahlili gerçekleştirildi: PIX ödeme sistemini amaç alan GoPIX hırsızı, Lumar çok gayeli hırsızı ve Rhysida fidye yazılımı. Finansal gayeli siber tehditler artmaya devam ederken, uzmanlar kullanıcıları tetikte olmaları konusunda uyarıyor.
Aralık 2022’den bu yana faaliyet gösteren makus gayeli yazılım kampanyası olan GoPIX, Brezilya’nın yaygın olarak kullanılan PIX ödeme sistemine odaklanıyor. Yayılma stratejisi kullanıcıların “WhatsApp web” araması yapması ve aldatıcı reklamlar aracılığıyla maksada yönlendirilmesiyle başlıyor. Gerçek kullanıcıları botlardan ayırmak için IP Quality Score’un dolandırıcılık tedbire aracını kullanan GoPIX, Avast Safe Banking yazılımıyla kontaklı 27275 numaralı irtibat noktasının durumuna nazaran iki farklı indirme seçeneği sunuyor. Süreç bilgilerini çalmak ve manipüle etmek için tasarlanan berbat gayeli yazılım, farklı evreleri yürütme ve bir komuta ve denetim sunucusundan (C2) gelen komutlara cevap verme esnekliğine sahip.
Temmuz 2023’te “Collector” isimli bir kullanıcı tarafından tanıtılan çok maksatlı data hırsızlığı aracı Lumar, Telegram oturumlarını yakalama, şifreleri, çerezleri, otomatik doldurma datalarını toplama, kullanıcıların masaüstlerinden belge çalma ve çeşitli kriptografik cüzdanlardan data çıkarma üzere etkileyici yeteneklere sahip. Lumar, C kodlamasına atfedilen kompakt boyutuna karşın fonksiyonelliğinden ödün vermiyor. Yazılım çalıştırıldıktan sonra sistem bilgilerini ve kullanıcı bilgilerini toplayarak komuta denetim sunucusuna gönderiyor. Makus emelli yazılımın data toplama süreci, üç başka iş parçacığının kullanılmasıyla daha da verimli hale getirilmiş. Makûs hedefli yazılımın müellifi tarafından Hizmet Olarak Makûs Maksatlı Yazılım (MaaS) olarak barındırılan komuta denetim sistemi, istatistikler ve bilgi günlükleri üzere kullanımı kolaylaştıran özelliklere sahip. Kullanıcılar Lumar’ın en son sürümünü indirebiliyor ve gelen datalar için Telegram bildirimleri alabiliyor.
Fidye yazılımı sahnesine yeni çıkan Rhysida ise Kaspersky’nin telemetri bilgileri aracılığıyla Mayıs ayında tespit edildi ve Hizmet Olarak Fidye Yazılımı (RaaS) mantığıyla çalışıyor. Yazılım eşsiz kendi kendini silme düzeneği ve Microsoft’un Windows 10 öncesi sürümleriyle uyumluluğuyla öne çıkıyor. C++ ile yazılan, MinGW ve paylaşılan kütüphanelerle derlenen Rhysida, dizaynındaki karmaşıklığıyla dikkat çekiyor. Rhysida’nın onion sunucusuna dair birinci yapılandırma evresinde birtakım zorluklarla müsabakası ve bunları çözme marifeti, kümenin süratli adaptasyonunu ve öğrenme eğrisini ortaya koyan bir olguydu.
Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Jornt van der Wiel, şunları söyledi: “Mali odaklı siber tehditler artarken, dijital ekosistemleri muhafaza konusundaki kararlılığımız devam ediyor. Gelişen siber tehdit ortamını yakından takip ediyor, atakları proaktif olarak engellemek için özel güvenlik tahlilleri geliştiriyoruz. Güvenliği sağlamak için bu tehditleri tesirli bir biçimde azaltan, sağlam bir siber güvenlik stratejisi benimsenmesini şiddetle tavsiye ediyoruz.”
Raporun tamamını okumak için Securelist.com adresini ziyaret edebilirsiniz.
Kaspersky, finansal hedefli tehditlerin kurbanı olmamak için şunları öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
EĞİTİM
21 Kasım 2024SPOR
21 Kasım 2024SAĞLIK
21 Kasım 2024SAĞLIK
21 Kasım 2024TEKNOLOJİ
21 Kasım 2024EĞİTİM
21 Kasım 2024Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.