1 Mayıs 2025, Perşembe
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

Kaspersky, yeni bulaşma sistemlerini raporladı: “Emotet geri dönüyor, Lokibot devam ediyor!”

by
9 Ağustos 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Kaspersky’nin yeni raporu, DarkGate, Emotet ve LokiBot ziyanlı yazılım tiplerinin karmaşık bulaşma taktiklerini ortaya çıkardı. DarkGate’in eşsiz şifrelemesi ve Emotet’in güçlü geri dönüşü ortasında LokiBot istismarlarının devam etmesi, siber güvenlik ortamının daima değiştiğini gösteriyor.

Kaspersky araştırmacıları, Haziran 2023’te alışıldık fonksiyonelliğinin ötesine geçen yeni bir dizi özelliğe sahip DarkGate isimli yeni bir yükleyici keşfetti. Dikkat çeken özelliklerden kimileri ortasında kapalı VNC, Windows Defender’ı atlatma, tarayıcı geçmişini çalma, karşıt proxy, evrak idaresi ve Discord belirteci çalma üzere özellikler yer alıyor. DarkGate’in çalışma prensibi, DarkGate’in yüklenmesine yol açmak için karmaşık bir halde tasarlanmış dört basamaktan oluşan bir zincir içeriyor. Bu yükleyiciyi başkalarından ayıran şey ise özel bir karakter seti kullanarak dizeleri şahsileştirilmiş anahtarlarla ve Base64 kodlamasının özel bir versiyonuyla şifrelemenin eşsiz bir yolunu bulmuş olması.

Kaspersky’nin araştırması ayrıyeten 2021’de kapatıldıktan sonra yine ortaya çıkan ünlü Emotet botnetinin bir faaliyetini de mercek altına aldı. Bu son kampanyada farkında olmadan ziyanlı OneNote evraklarını açan kullanıcılar, bilinmeyen bir VBScript’in yürütülmesini tetikliyor. Daha sonrasında komut belgesi sisteme muvaffakiyetle sızana kadar çeşitli web sitelerinden ziyanlı yükü indirmeye çalışıyor. Emotet içeri girdikten sonra süreksiz dizine bir DLL yerleştiriyor ve sonrasında bunu çalıştırıyor. Bu DLL, şifrelenmiş içe aktarma fonksiyonlarıyla birlikte bâtın talimatlar yahut kabuk kodu içeriyor. Emotet, kaynak kısmından makul bir evrakın şifresini çözerek üstünlüğü ele geçiriyor ve en son evrede makus emelli yükünü çalıştırıyor.

Gemi kargo nakliyatını gaye alan LokiBot içeren bir kimlik avı kampanyası devam ediyor…

Son olarak Kaspersky, gemi kargo nakliyeciliği şirketlerini gaye alan ve tespit etti. Birinci olarak 2016’da tanımlanan bu bilgi hırsızı, tarayıcılar ve FTP istemcileri dahil olmak üzere çeşitli uygulamalardan kimlik bilgilerini çalmak için tasarlandı. Kelam konusu e-postalar, kullanıcılardan makroları etkinleştirmelerini isteyen bir Excel evrak eki taşıyor. Saldırganlar Microsoft Office’teki bilinen bir güvenlik açığından (CVE-2017-0199) faydalanarak bir RTF dokümanının indirilmesine yol açıyor. Bu RTF dokümanı daha sonra LokiBot berbat emelli yazılımını teslim etmek ve çalıştırmak için öbür bir güvenlik açığından (CVE-2017-11882) yararlanıyor.

Kaspersky Küresel Araştırma ve Tahlil Takımı Kıdemli Güvenlik Araştırmacısı Jornt van der Wiel, şunları söylüyor: “Emotet’in tekrar görülmesi ve Lokibot’un daima varlığının yanı sıra DarkGate’in ortaya çıkması, karşı karşıya olduğumuz daima gelişen siber tehditlerin çarpıcı bir hatırlatması niteliğinde. Bu ziyanlı yazılım cinsleri ortama ahenk sağlayıp yeni bulaşma formüllerini benimsedikçe, bireylerin ve işletmelerin tetikte olması ve sağlam siber güvenlik tahlillerine yatırım yapması kıymet kazanıyor. Kaspersky’nin devam eden araştırmaları sırasında DarkGate, Emotet ve Lokibot’u tespit etmesi, gelişen siber tehlikelere karşı korunmak için proaktif tedbirlerin kıymetinin altını çiziyor.” 

Securelist’te yeni bulaşma prosedürleri hakkında daha fazla bilgi edinebilirsiniz.

Kendinizi ve işletmenizi fidye yazılımı ataklarından korumak için Kaspersky şunları öneriyor:

  • Saldırganların güvenlik açıklarından yararlanmasını ve ağınıza sızmasını önlemek için kullandığınız tüm aygıtlardaki yazılımları her vakit şimdiki tutun. 
  • Savunma stratejinizi yanal hareketleri ve internete data sızıntılarını tespit etmeye odaklayın. Siber hatalıların ağınıza ilişkilerini tespit etmek için giden taraftaki trafiğe bilhassa dikkat edin. Davetsiz konukların kurcalayamayacağı çevrimdışı yedeklemeler oluşturun. Gerektiğinde yahut acil bir durumda bunlara süratli bir formda erişebileceğinizden emin olun.
  • Tüm uç noktalarda fidye yazılımı muhafazasını aktifleştirin. Bilgisayarları ve sunucuları fidye yazılımlarına ve öteki makûs hedefli yazılım cinslerine karşı koruyan, istismarları önleyen ve evvelce kurulmuş güvenlik tahlilleriyle uyumlu olan ücretsiz Kaspersky Anti-Ransomware Tool for Business ürününü kullanabilirsiniz. 
  • Gelişmiş tehdit keşfi ve tespiti, soruşturma ve olayların vaktinde düzeltilmesi için yetenekler sağlayan anti-APT ve EDR tahlillerini yükleyin. SOC grubunuza en son tehdit istihbaratına erişim sağlayın ve onları nizamlı olarak profesyonel eğitimlerle geliştirin. Üsttekilerin tümü Kaspersky Expert Security framework dahilinde mevcuttur.
  • SOC grubunuzun en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Threat Intelligence Portal, Kaspersky’nin TI’sına ortak erişim noktasıdır ve grubumuz tarafından son 20 yılda toplanan siber hücum bilgilerini ve içgörüleri sağlar. Kaspersky, işletmelerin bu sıkıntı vakitlerde tesirli savunmalar sağlamasına yardımcı olmak için yeni siber ataklar ve tehditler hakkında bağımsız, daima güncellenen ve global kaynaklı bilgilere fiyatsız erişim sağladığını duyurdu. Teklife buradan erişim talep edebilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: EmotetgüvenlikKasperskysiberYazılım
Previous Post

CCI esnek ve sağlam iş modeliyle ikinci çeyrekte de gayelerine ulaştı

Next Post

Finans devinden, İstanbul buluşması yorumu

Next Post
Finans devinden, İstanbul buluşması yorumu

Finans devinden, İstanbul buluşması yorumu

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (23)
  • Borsa (62)
  • Borsa Haberleri (47)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.623)
  • Ekonomi Haberleri (1.294)
  • Emtia Haberleri (91)
  • Finans (55)
  • Futbol (1.483)
  • Gezi (2)
  • GLOBAL (2.283)
  • GUNDEM (22.074)
  • Haberler (6.867)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (522)
  • MANŞET (8.266)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.797)
  • TEKNOLOJİ (1.666)
  • Tv & Sinema (19)
  • Voleybol (12)
  • Yaşam (6)
Kızılay Web Banner 336X280

Son Gönderiler

Ekrem İmamoğlu’ndan cezaevinde ilk fotoğraf

Ekrem İmamoğlu’ndan cezaevinde ilk fotoğraf

1 Mayıs 2025
Dışişleri Bakanlığı Sözcüsü Keçeli: İsrail hava saldırılarını sona erdirmeli

Dışişleri Bakanlığı Sözcüsü Keçeli: İsrail hava saldırılarını sona erdirmeli

1 Mayıs 2025
ABD’de kişisel tüketim harcamaları fiyat endeksi değişmedi

ABD’de kişisel tüketim harcamaları fiyat endeksi değişmedi

30 Nisan 2025
Ekrem İmamoğlu’ndan Erdoğan’a ‘referandum’ çağrısı

Ekrem İmamoğlu’ndan Erdoğan’a ‘referandum’ çağrısı

30 Nisan 2025
İstanbul Havalimanı Avrupa’nın en yoğun havalimanı oldu

İstanbul Havalimanı Avrupa’nın en yoğun havalimanı oldu

30 Nisan 2025
Tofaş’tan KAP’a Stellantis açıklaması: Payların devri tamamlandı

Tofaş’tan KAP’a Stellantis açıklaması: Payların devri tamamlandı

30 Nisan 2025
İstanbul Valiliği 1 Mayıs nedeniyle kapatılacak yolları açıkladı

İstanbul Valiliği 1 Mayıs nedeniyle kapatılacak yolları açıkladı

30 Nisan 2025
Türkiye-İtalya zirvesi İtalyan basınında manşetlere taşındı

Türkiye-İtalya zirvesi İtalyan basınında manşetlere taşındı

30 Nisan 2025
‘Terörsüz Türkiye milletimizin onlarca yıllık özlemidir’

‘Terörsüz Türkiye milletimizin onlarca yıllık özlemidir’

30 Nisan 2025
Fenerbahçe-Beşiktaş derbisinin hakemi belli oldu

Fenerbahçe-Beşiktaş derbisinin hakemi belli oldu

30 Nisan 2025
Twitter Instagram

blank

Kategoriler

  • Analizler (1)
  • Basketbol (23)
  • Borsa (62)
  • Borsa Haberleri (47)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.623)
  • Ekonomi Haberleri (1.294)
  • Emtia Haberleri (91)
  • Finans (55)
  • Futbol (1.483)
  • Gezi (2)
  • GLOBAL (2.283)
  • GUNDEM (22.074)
  • Haberler (6.867)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (522)
  • MANŞET (8.266)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.797)
  • TEKNOLOJİ (1.666)
  • Tv & Sinema (19)
  • Voleybol (12)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ