Dolar 32,7277
Euro 35,4943
Altın 2.498,70
BİST 10.922,60
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Samsun 29°C
Hafif Yağmurlu
Samsun
29°C
Hafif Yağmurlu
Sal 29°C
Çar 29°C
Per 29°C
Cum 29°C

Kaspersky “yeni bulaşma” yöntemlerini raporladı

– Kaspersky Global Araştırma ve Analiz Ekibi Kıdemli Güvenlik Araştırmacısı Jornt van der Wiel:
– “Emotet’in yeniden görülmesi ve Lokibot’un sürekli varlığının yanı sıra DarkGate’in ortaya çıkması, karşı karşıya olduğumuz sürekli gelişen siber tehditlerin çarpıcı bir hatırlatması niteliğinde”

Kaspersky “yeni bulaşma” yöntemlerini raporladı
9 Ağustos 2023 12:59
84
A+
A-

İSTANBUL (AA) – Kaspersky araştırmacıları, Haziran 2023'te alışıldık işlevselliğinin ötesine geçen yeni bir dizi özelliğe sahip “DarkGate” adlı bir yükleyici keşfetti.

Kaspersky'dan yapılan açıklamaya göre, dikkati çeken özelliklerden bazıları arasında gizli VNC, Windows Defender'ı atlatma, tarayıcı geçmişini çalma, ters proxy, dosya yönetimi ve Discord belirteci çalma gibi özellikler yer alıyor.

DarkGate'in çalışma prensibi, yükleyicinin yüklenmesine yol açmak için karmaşık bir şekilde tasarlanmış dört aşamadan oluşan bir zincir içeriyor. Bu yükleyiciyi diğerlerinden ayıran şeyin ise özel bir karakter seti kullanarak dizeleri kişiselleştirilmiş anahtarlarla ve Base64 kodlamasının özel bir versiyonuyla şifrelemenin benzersiz bir yolunu bulmuş olması görülüyor.

Kaspersky'nin araştırması ayrıca 2021'de kapatıldıktan sonra yeniden ortaya çıkan ünlü Emotet botnetinin bir faaliyetini de mercek altına aldı. Bu son kampanyada farkında olmadan zararlı OneNote dosyalarını açan kullanıcılar, gizli bir VBScript'in yürütülmesini tetikliyor.

Daha sonrasında komut dosyası sisteme başarıyla sızana kadar çeşitli web sitelerinden zararlı yükü indirmeye çalışıyor. Emotet içeri girdikten sonra geçici dizine bir DLL yerleştiriyor ve sonrasında bunu çalıştırıyor. Bu DLL, şifrelenmiş içe aktarma işlevleriyle birlikte gizli talimatlar veya kabuk kodu içeriyor. Emotet, kaynak bölümünden belirli bir dosyanın şifresini çözerek üstünlüğü ele geçiriyor ve en son aşamada kötü amaçlı yükünü çalıştırıyor.

Son olarak Kaspersky, gemi kargo taşımacılığı şirketlerini hedef alan bir kimlik avı kampanyası tespit etti. İlk olarak 2016'da tanımlanan bu bilgi hırsızı, tarayıcılar ve FTP istemcileri dahil olmak üzere çeşitli uygulamalardan kimlik bilgilerini çalmak için tasarlandı.

Söz konusu e-postalar, kullanıcılardan makroları etkinleştirmelerini isteyen bir excel belge eki taşıyor. Saldırganlar Microsoft Office'teki bilinen bir güvenlik açığından (CVE-2017-0199) faydalanarak bir RTF belgesinin indirilmesine yol açıyor. Bu RTF belgesi daha sonra LokiBot kötü amaçlı yazılımını teslim etmek ve çalıştırmak için başka bir güvenlik açığından (CVE-2017-11882) yararlanıyor.

Açıklamada görüşlerine yer verilen Kaspersky Global Araştırma ve Analiz Ekibi Kıdemli Güvenlik Araştırmacısı Jornt van der Wiel, “Emotet'in yeniden görülmesi ve Lokibot'un sürekli varlığının yanı sıra DarkGate'in ortaya çıkması, karşı karşıya olduğumuz sürekli gelişen siber tehditlerin çarpıcı bir hatırlatması niteliğinde. Bu zararlı yazılım türleri ortama uyum sağlayıp yeni bulaşma yöntemlerini benimsedikçe, bireylerin ve işletmelerin tetikte olması ve sağlam siber güvenlik çözümlerine yatırım yapması önem kazanıyor. Kaspersky'nin devam eden araştırmaları sırasında DarkGate, Emotet ve Lokibot'u tespit etmesi, gelişen siber tehlikelere karşı korunmak için proaktif önlemlerin öneminin altını çiziyor.” ifadelerini kullandı.

Muhabir: Hatice Şenses Kurukız

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.