SON DAKİKA
Hava Durumu

#Siber Suçlar

Ekometre - Siber Suçlar haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Siber Suçlar haber sayfasında canlı gelişmelerle ulaşabilirsiniz.

Türkiye’yi de vuran kötü amaçlı yazılım çökertildi Haber

Türkiye’yi de vuran kötü amaçlı yazılım çökertildi

Bir bilgi hırsızı olarak geliştirilen Danabot, fidye yazılımı da dahil olmak üzere ek kötü amaçlı yazılımları dağıtmak için de kullanılıyor. Danabot'un en çok hedef aldığı ülkeler arasında Polonya, İtalya, İspanya ve Türkiye yer alıyor. ESET Research, zararlı yazılımın altyapısında büyük bir kesintiyle sonuçlanan küresel bir çabanın parçası olarak Danabot'un faaliyetlerini 2018'den bu yana takip ediyor. ESET, ABD Adalet Bakanlığı, FBI ve ABD Savunma Bakanlığı'nın Savunma Kriminal Araştırma Servisi tarafından kötü şöhretli bilgi hırsızı Danabot'un büyük bir altyapı kesintisine uğratılmasında yer aldı. ABD kurumları, Almanya'nın Bundeskriminalamt, Hollanda'nın Ulusal Polisi ve Avustralya Federal Polisi ile yakın iş birliği içinde çalışıyordu. ESET, Amazon, CrowdStrike, Flashpoint, Google, Intel471, PayPal, Proofpoint, Team Cymru ve Zscaler ile birlikte bu çalışmada yer aldı. Danabot'u 2018'den bu yana takip eden ESET Research, zararlı yazılımın ve arka uç altyapısının teknik analizinin yanı sıra Danabot'un C&C sunucularının tanımlanmasını da içeren yardımda bulundu. Bu süre zarfında ESET, Polonya, İtalya, İspanya ve Türkiye'nin tarihsel olarak en çok hedef alınan ülkelerden biri olduğu tüm dünyadaki çeşitli Danabot kampanyalarını analiz etti. Ortak ele geçirme çabası, Danabot'un geliştirilmesi, satışı, yönetimi ve daha fazlasından sorumlu kişilerin belirlenmesini de sağladı. Yıllar süren takip sonunda altyapısı çökertildi Bu kolluk operasyonları, siber suç şebekelerinin tespit edilmesi, dağıtılması ve yargılanmasını amaçlayan ve hâlen devam etmekte olan küresel bir girişim olan Endgame Operasyonu kapsamında yürütüldü. Europol ve Eurojust tarafından koordine edilen operasyon, kötü niyetli yazılımlar aracılığıyla fidye yazılımı dağıtmak için kullanılan kritik altyapıyı başarıyla çökertti. Danabot'u araştıran ESET araştırmacısı Tomáš Procházka, "Danabot büyük ölçüde etkisiz hâle getirildiği için bu fırsatı kullanarak kötü amaçlı yazılımın en son sürümlerinde kullanılan özellikleri, yazarların iş modelini ve bağlı kuruluşlara sunulan araç setine genel bir bakışı kapsayan bu hizmet olarak kötü amaçlı yazılım operasyonunun işleyişine ilişkin bilgilerimizi paylaşıyoruz. Danabot'un hassas verileri sızdırmanın yanı sıra zaten tehlikede olan bir sisteme fidye yazılımı da dahil olmak üzere başka kötü amaçlı yazılımlar sunmak için de kullanıldığını gözlemledik. Danabot'un yayından kaldırılmasından sonra toparlanıp toparlanamayacağını göreceğiz. Bununla birlikte, kolluk kuvvetleri kötü amaçlı yazılımın operasyonlarında yer alan birkaç kişinin maskesini düşürmeyi başardığı için darbe kesinlikle hissedilecektir.” açıklamasını yaptı. Danabot'un yazarları tek bir grup olarak faaliyet gösteriyor, araçlarını potansiyel iştirakçilere kiralık olarak sunuyor ve onlar da daha sonra kendi botnet'lerini kurup yöneterek kötü niyetli amaçları için kullanıyorlardı. Danabot'un yazarları, müşterilere kötü niyetli amaçlarında yardımcı olmak için çok çeşitli özellikler geliştirmiştir. Danabot tarafından sunulan en önemli özellikler arasında şunlar yer alıyor: Tarayıcılardan, posta istemcilerinden, FTP istemcilerinden ve diğer popüler yazılımlardan çeşitli verileri çalma yeteneği; keylogging ve ekran kaydı; kurbanların sistemlerinin gerçek zamanlı uzaktan kontrolü; dosya yakalama (genellikle kripto para cüzdanlarını çalmak için kullanılır); Zeus benzeri web enjeksiyonları ve form yakalama desteği ve rastgele yük yükleme ve yürütme. ESET Research, çalma yeteneklerini kullanmanın yanı sıra yıllar boyunca Danabot aracılığıyla çeşitli yüklerin dağıtıldığını gözlemledi. Ayrıca ESET, Danabot'un zaten tehlikede olan sistemlere fidye yazılımı indirmek için kullanıldığı örneklerle karşılaştı. Tipik siber suçlara ek olarak Danabot, DDoS saldırıları başlatmak için ele geçirilmiş makineleri kullanmak gibi daha az geleneksel faaliyetlerde de kullanılmış. Örneğin, Rusya'nın Ukrayna'yı işgalinden kısa bir süre sonra Ukrayna Savunma Bakanlığı'na yönelik bir DDoS saldırısı. Siber suçluların tercih ettiği bir kötü yazılım ESET'in gözlemlerine göre Danabot, varlığı boyunca birçok siber suçlunun tercih ettiği bir araç oldu ve her biri farklı dağıtım yöntemleri kullandı. Danabot'un geliştiricileri, çeşitli kötü amaçlı yazılım şifreleyicileri ve yükleyicilerinin yazarlarıyla bile ortaklık kurdu. Müşterilerine bir dağıtım paketi için özel fiyatlandırma sunarak süreçte onlara yardımcı oldu. Son zamanlarda, ESET'in gözlemlediği tüm dağıtım mekanizmaları arasında, Google arama sonuçlarındaki sponsorlu bağlantılar arasında görünüşte alakalı ancak aslında kötü amaçlı web sitelerini görüntülemek için Google Reklamlarının kötüye kullanılması, kurbanları Danabot'u indirmeye ikna etmek için en belirgin yöntemlerden biri olarak öne çıkıyor. En popüler yöntem ise kötü amaçlı yazılımı yasal bir yazılımla paketlemek ve bu paketi sahte yazılım siteleri ya da kullanıcılara sahipsiz fonları bulmalarına yardımcı olacağını vaat eden web siteleri aracılığıyla sunmaktır. Bu sosyal mühendislik tekniklerine en son eklenen, uydurma bilgisayar sorunları için çözümler sunan aldatıcı web siteleridir ve bunların tek amacı, kurbanları kullanıcının panosuna gizlice yerleştirilen kötü amaçlı bir komutun yürütülmesine ikna etmektir. Danabot'un yazarları tarafından iştiraklerine sağlanan tipik araç seti, bir yönetim paneli uygulaması, botların gerçek zamanlı kontrolü için bir backconnect aracı ve botlar ile gerçek C&C sunucusu arasındaki iletişimi aktaran bir proxy sunucu uygulaması içerir. İştirakçiler yeni Danabot yapıları oluşturmak için çeşitli seçenekler arasından seçim yapabilirler ve bu yapıları kendi kampanyaları aracılığıyla dağıtmak onların sorumluluğundadır.

YouTube’da video izlerken tuzağa düşmeyin  Haber

YouTube’da video izlerken tuzağa düşmeyin 

Dijital güvenlik şirketi ESET Youtube’da video izleyenler için güvenlik ipuçlarını  paylaştı.  Siber suçluların YouTube üzerinde oluşturdukları tuzaklar çok çeşitli olmakla birlikte, genellikle popüler yazılımlar hakkında öğretici gibi görünen videolar ya da kripto eşantiyonları için reklamlar içeriyor. Dolandırıcılar video açıklamalarına veya yorumlarına kötü amaçlı web sitelerine bağlantılar yerleştirerek bunları videonun içeriğiyle ilgili gerçek kaynaklar olarak gizliyor.  Popüler YouTube kanallarının çalınması oyunu daha da geliştiriyor. Dolandırıcılık kampanyalarının erişimini sayısız normal YouTube kullanıcısına genişleterek, saldırganlara paralarının karşılığını en iyi şekilde veriyorlar. Siber suçluların uzun zamandır bu kanalları, genellikle korsan ve kötü amaçlı yazılım yüklü yazılımlara, filmlere ve oyun hilelerine bağlantılar aracılığıyla kripto ve diğer dolandırıcılıkları ve çeşitli bilgi çalan kötü amaçlı yazılımları yaymak için yeniden kullandıkları biliniyor. Bu arada hesapları çalınan YouTuber’lar, gelir kaybından kalıcı itibar zedelenmesine kadar uzanan sonuçlarıyla son derece üzücü bir deneyim yaşıyorlar.  Siber suçlular YouTube kanallarını nasıl ele geçirebilir?  Çoğu zaman, her şey iyi bir oltalama ile başlar. Saldırganlar sahte web siteleri oluşturur ve YouTube ya da Google’dan geliyormuş gibi görünen e-postalar göndererek hedefleri “krallığın anahtarlarını” teslim etmeleri için kandırmaya çalışırlar. Çoğu durumda sponsorluk veya iş birliği anlaşmalarını da cazip hale getirirler. Mesajda bir ek veya şartlar ve koşulların ayrıntılı olarak açıklandığı söylenen bir dosyaya bağlantı bulunur.  Bununla birlikte hesapların iki faktörlü kimlik doğrulama (2FA) ile korunmadığı veya saldırganların bu ekstra korumayı atlattığı durumlarda tehdit daha da şiddetli hale geliyor. Denenmiş ve test edilmiş bir başka teknikte ise saldırganlar, birçok kişinin farklı sitelerde parolaları tekrar kullandığı gerçeğine dayanarak mevcut hesaplara girmek için geçmiş veri ihlallerinden elde edilen kullanıcı adı ve parola listelerinden yararlanır. Brute-force girişimlerinde ise saldırganlar doğru parolayı bulana kadar çok sayıda parola kombinasyonu denemek için otomatik araçlar kullanırlar. Bu yöntem, özellikle insanlar zayıf veya yaygın parolalar kullanıyorsa ve 2FA kullanmıyorsa sonuç verir.  YouTube’da tehlikeden nasıl uzak durulur  ESET uzmanları olası tehlikelerden uzak kalabilmek için dikkat edilmesi gereken ipuçlarını paylaştı. Bu ipuçları, kendiniz bir YouTuber olsanız bile platformda güvende kalmanız için faydalı olacaktır.   Güçlü ve benzersiz oturum açma kimlik bilgileri kullanın. Güçlü parolalar oluşturun ve bunları birden fazla sitede tekrar kullanmaktan kaçının. Google tarafından sunulan başka bir kimlik doğrulama biçimi olarak geçiş anahtarlarını keşfedin.   Güçlü bir 2FA kullanın. Ek bir güvenlik katmanı için 2FA’yı yalnızca Google hesabınızda değil diğer tüm hesaplarınızda da kullanın. Mümkün olan her yerde, SMS tabanlı yöntemler yerine kimlik doğrulama uygulamalarını veya donanım güvenlik anahtarlarını içeren 2FA’yı seçin.  E-postalar ve bağlantılar konusunda dikkatli olun. YouTube veya Google’dan geldiğini iddia eden e-postalara veya mesajlara şüpheyle yaklaşın, özellikle de kişisel bilgilerinizi veya hesap kimlik bilgilerinizi istediklerinde. Gönderenin e-posta adresini kontrol edin ve kimlik avı belirtilerine bakın.  Aynı şekilde şüpheli bağlantılara tıklamaktan veya bilinmeyen kaynaklardan gelen ekleri indirmekten kaçının. Bu yöntem, güvenilir ve doğrulanmış kaynaklardan gelmedikleri sürece YouTube’da tanıtılan uygulamalar veya diğer yazılımlar için de geçerlidir.  İşletim sisteminizi ve diğer yazılımları güncel tutun. Bilinen güvenlik açıklarına karşı korunmak için işletim sisteminizin, tarayıcınızın ve diğer yazılımların güncel olduğundan emin olun.  Hesap hareketlerinizi takip edin.  Şüpheli eylemler veya oturum açma girişimleri için hesap etkinliğinizi düzenli olarak kontrol edin. Kendinizi eğitin.  YouTube da dahil olmak üzere çevrimiçi ortamda sizi hedef alan en son siber tehditler ve dolandırıcılıklar hakkında bilgi sahibi olun. Nelere dikkat etmeniz gerektiğini bilmek, bu tehditlerin kurbanı olmaktan kaçınmanıza yardımcı olabilir.  Şüpheli içeriği bildirin ve engelleyin. Şüpheli veya zararlı içerikleri, yorumları, bağlantıları veya kullanıcıları platforma bildirin. Bu tür kullanıcıları engellemek, sizinle veya diğer insanlarla daha fazla iletişim kurmalarını önleyebilir.  Cihazlarınızı güvence altına alın.  Çeşitli tehditlere karşı koruma sağlamak için cihazlarınızda çok katmanlı güvenlik yazılımı kullanın. 

Sizlere daha iyi hizmet sunabilmek adına sitemizde çerez konumlandırmaktayız. Kişisel verileriniz, KVKK ve GDPR kapsamında toplanıp işlenir. Sitemizi kullanarak, çerezleri kullanmamızı kabul etmiş olacaksınız.
logo
Ekometre En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.