• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • Haberler
  • Ekonomi
  • Siyaset
  • Dünya
  • Asayiş
  • Sağlık
  • Yaşam
  • Magazin
  • Spor
  • Kültür-Sanat Bilim ve Teknoloji Eğitim Yerel Genel Çevre
  • Ara
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Ekonomi
  3. Kaspersky "yeni bulaşma" yöntemlerini raporladı
Ekonomi
Yayınlanma: 09 Ağustos 2023 - 11:55

Kaspersky "yeni bulaşma" yöntemlerini raporladı

Kaspersky Global Araştırma ve Analiz Ekibi Kıdemli Güvenlik Araştırmacısı Jornt van der Wiel: - "Emotet'in yeniden görülmesi ve Lokibot'un sürekli varlığının yanı sıra DarkGate'in ortaya çıkması, karşı karşıya olduğumuz sürekli gelişen siber tehditlerin çarpıcı bir hatırlatması niteliğinde"

Ekonomi
09 Ağustos 2023 - 11:55
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Kaspersky araştırmacıları, Haziran 2023'te alışıldık işlevselliğinin ötesine geçen yeni bir dizi özelliğe sahip "DarkGate" adlı bir yükleyici keşfetti.

Kaspersky'dan yapılan açıklamaya göre, dikkati çeken özelliklerden bazıları arasında gizli VNC, Windows Defender'ı atlatma, tarayıcı geçmişini çalma, ters proxy, dosya yönetimi ve Discord belirteci çalma gibi özellikler yer alıyor.

DarkGate'in çalışma prensibi, yükleyicinin yüklenmesine yol açmak için karmaşık bir şekilde tasarlanmış dört aşamadan oluşan bir zincir içeriyor. Bu yükleyiciyi diğerlerinden ayıran şeyin ise özel bir karakter seti kullanarak dizeleri kişiselleştirilmiş anahtarlarla ve Base64 kodlamasının özel bir versiyonuyla şifrelemenin benzersiz bir yolunu bulmuş olması görülüyor.

Kaspersky'nin araştırması ayrıca 2021'de kapatıldıktan sonra yeniden ortaya çıkan ünlü Emotet botnetinin bir faaliyetini de mercek altına aldı. Bu son kampanyada farkında olmadan zararlı OneNote dosyalarını açan kullanıcılar, gizli bir VBScript'in yürütülmesini tetikliyor.

Daha sonrasında komut dosyası sisteme başarıyla sızana kadar çeşitli web sitelerinden zararlı yükü indirmeye çalışıyor. Emotet içeri girdikten sonra geçici dizine bir DLL yerleştiriyor ve sonrasında bunu çalıştırıyor. Bu DLL, şifrelenmiş içe aktarma işlevleriyle birlikte gizli talimatlar veya kabuk kodu içeriyor. Emotet, kaynak bölümünden belirli bir dosyanın şifresini çözerek üstünlüğü ele geçiriyor ve en son aşamada kötü amaçlı yükünü çalıştırıyor.

Son olarak Kaspersky, gemi kargo taşımacılığı şirketlerini hedef alan bir kimlik avı kampanyası tespit etti. İlk olarak 2016'da tanımlanan bu bilgi hırsızı, tarayıcılar ve FTP istemcileri dahil olmak üzere çeşitli uygulamalardan kimlik bilgilerini çalmak için tasarlandı.

Söz konusu e-postalar, kullanıcılardan makroları etkinleştirmelerini isteyen bir excel belge eki taşıyor. Saldırganlar Microsoft Office'teki bilinen bir güvenlik açığından (CVE-2017-0199) faydalanarak bir RTF belgesinin indirilmesine yol açıyor. Bu RTF belgesi daha sonra LokiBot kötü amaçlı yazılımını teslim etmek ve çalıştırmak için başka bir güvenlik açığından (CVE-2017-11882) yararlanıyor.

Açıklamada görüşlerine yer verilen Kaspersky Global Araştırma ve Analiz Ekibi Kıdemli Güvenlik Araştırmacısı Jornt van der Wiel, "Emotet'in yeniden görülmesi ve Lokibot'un sürekli varlığının yanı sıra DarkGate'in ortaya çıkması, karşı karşıya olduğumuz sürekli gelişen siber tehditlerin çarpıcı bir hatırlatması niteliğinde. Bu zararlı yazılım türleri ortama uyum sağlayıp yeni bulaşma yöntemlerini benimsedikçe, bireylerin ve işletmelerin tetikte olması ve sağlam siber güvenlik çözümlerine yatırım yapması önem kazanıyor. Kaspersky'nin devam eden araştırmaları sırasında DarkGate, Emotet ve Lokibot'u tespit etmesi, gelişen siber tehlikelere karşı korunmak için proaktif önlemlerin öneminin altını çiziyor." ifadelerini kullandı.


AA
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Tera'nın Proje GYF'sine yatırımcı ilgisi
Tera'nın Proje GYF'sine yatırımcı ilgisi
Garanti BBVA'ya 3 ödül birden
Garanti BBVA'ya 3 ödül birden
Başkan Seçer: "Üretemeyen toplum bağımsızlığını yitirir"
Başkan Seçer: "Üretemeyen toplum bağımsızlığını yitirir"
Aydın'da 4 ayda konut satışları yüzde 4 arttı
Aydın'da 4 ayda konut satışları yüzde 4 arttı
Son Haberler
Rus turistlerin Samsun'a olan ilgisi sürüyor: Astoria Grande Samsun'da
Rus turistlerin Samsun'a olan ilgisi sürüyor: Astoria Grande Samsun'da
Marmaris'te gözlükçü kurşunlamasının şüphelileri adliyeye sevk edildi
Marmaris'te gözlükçü kurşunlamasının şüphelileri adliyeye...
MTK Koleji'nden eğitime yeni yatırım: Modern Anaokulu hizmete giriyor
MTK Koleji'nden eğitime yeni yatırım: Modern Anaokulu hizmete giriyor
Özel ihtiyaç gençler için temsili askerlik heyecanı
Özel ihtiyaç gençler için temsili askerlik heyecanı
Aydın'da Gençlik Haftası, çelenk töreniyle başladı
Aydın'da Gençlik Haftası, çelenk töreniyle başladı
Başkan Zolan, Güneyli hemşehrileriyle kucaklaştı
Başkan Zolan, Güneyli hemşehrileriyle kucaklaştı

Ana Sayfa
Haberler
Ekonomi
Siyaset
Dünya
Asayiş
Sağlık
Yaşam
Magazin
Spor
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Yerel
Genel
Çevre
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Asayiş
  • Bilim ve Teknoloji
  • Çevre
  • Eğitim
  • Ekonomi
  • Genel
  • Magazin
  • Sağlık
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitemap
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Nethaber.com.tr "AA - İHA - DHA" ajansları abonesidir. Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır. İzinsiz veya kaynak gösterilemeden kullanılamaz. Copyright © 2018-2022 Nethaber.com.tr Tüm Hakları Saklıdır.

Marka Flower Çiçekçi