?>

Uzmanlar kötü amaçlı yazılım StripedFly'ı ortaya çıkardı!

İlk bakışta bir kripto para madencisi gibi hareket eden StripedFly'ın, çok işlevli solucana dönüştürülebilir yapıya sahip karmaşık bir zararlı yazılım olduğu ortaya çıktı.

Teknoloji - 1 yıl önce

İlk bakışta bir kripto para madencisi gibi hareket eden StripedFly'ın, çok işlevli solucana dönüştürülebilir yapıya sahip karmaşık bir zararlı yazılım olduğu ortaya çıktı.Abone ol

Kaspersky uzmanları, en az 2017'den beri 1 milyondan fazla kurbanı etkileyen, küresel yaygınlığa sahip, daha önce bilinmeyen, son derece karmaşık bir kötü amaçlı yazılım olan StripedFly'ı ortaya çıkardı.

Şirketten yapılan açıklamaya göre, Kaspersky'nin Küresel Araştırma ve Analiz ekibi, 2022'de WININIT.EXE işleminde daha önce Equation kötü amaçlı yazılımında gözlemlenen kod dizileri tarafından tetiklenen iki beklenmedik tespitle karşılaştı.

Bu faaliyet en az 2017'den beri devam ederken, daha önce kripto para madencisi olarak yanlış sınıflandırıldığı için önceki analizlerden kaçmayı başardı. Sorunun kapsamlı bir şekilde incelenmesinin ardından, kripto para madencisinin çok daha büyük bir varlığın, karmaşık, çok platformlu ve eklentili kötü amaçlı bir çerçevenin yalnızca bir bileşeni olduğu ortaya çıktı.

Kötü amaçlı yazılım yükü birden fazla modülü kapsıyor ve tehdit aktörünün bir APT, kripto madenci ve hatta bir fidye yazılımı grubu olarak çalışmasını sağlayarak potansiyel amacını casusluktan finansal kazanca kadar genişletiyor.

Bu modül tarafından özellikle kazılan Monero kripto para birimi, 2017'deki yaklaşık 10 dolarlık değerine kıyasla 9 Ocak 2018'de 542,33 dolarla en yüksek değerine ulaştı. Monero 2023 itibarıyla yaklaşık 150 dolarlık değerini koruyor. Kaspersky uzmanları, madencilik modülünün kötü amaçlı yazılımın uzun bir süre boyunca tespit edilmekten kaçınmasını sağlayan birincil faktör olduğunu vurguluyor.

Bu operasyonun arkasındaki saldırgan, kurbanları gizlice gözetlemek için kapsamlı yeteneklere sahip bulunuyor. Kötü amaçlı yazılım her iki saatte bir kimlik bilgilerini toplayarak site ve Wi-Fi giriş bilgileri gibi hassas bilgileri çalıyor ve kurbanın iş ünvanı da dahil olmak üzere kişisel bilgilerini tespit ediyor.

Ayrıca kötü amaçlı yazılım tespit edilmeden kurbanın cihazındaki ekran görüntülerini yakalayabiliyor, makine üzerinde önemli bir kontrol elde edebiliyor ve hatta mikrofon girişini kaydedebiliyor.

Kurbanın sistemlerine sızmak için özel yapım bir EternalBlue "SMBv1" açığının kullanıldığını ortaya çıkarana kadar ilk bulaşma vektörü bilinmiyordu. EternalBlue güvenlik açığı 2017'de kamuya açıklanmasına ve Microsoft bunun için bir yama (MS17-010) yayınlamasına rağmen, birçok kullanıcının sistemlerini güncellememiş olması nedeniyle tehdit önemini korumaya devam ediyor.

Kampanyanın teknik analizi sırasında Kaspersky uzmanları, StripedFly ve Equation zararlı yazılımları arasında benzerlikler gözlemledi. Bunlar arasında Equation zararlı yazılımıyla ilişkili imzalar gibi teknik göstergelerin yanı sıra StraitBizzare (SBZ) zararlı yazılımında görülenlere benzeyen kodlama stili ve uygulamaları da yer alıyordu. Kötü amaçlı yazılımın barındırıldığı depo üzerinde görüntülenen indirme sayaçlarına göre, StripedFly tahminen dünya genelinde 1 milyondan fazla kurbana ulaştı.

Açıklamada görüşlerine yer verilen Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Güvenlik Araştırma Lideri Sergey Lozhkin, "Çerçevenin oluşturulması için harcanan çaba gerçekten dikkate değerdi ve çerçevenin ortaya çıkarılması da bir o kadar şaşırtıcıydı. Siber suçluların uyum sağlama ve evrim geçirme becerisi sürekli bir meydan okumaya dönüşüyor. Bu nedenle araştırmacılar olarak çabalarımızı sofistike siber tehditleri ortaya çıkarmaya ve yaymaya adıyoruz. Müşterilerimizin de siber suçlara karşı kapsamlı korumayı unutmamaları çok önemli." ifadelerini kullandı.

Kaspersky araştırmacıları, kullanıcıların bilinen veya bilinmeyen tehdit aktörlerinin hedefli saldırısının kurbanı olmaması için şunları önerdi:

"Bilinen güvenlik açıklarını yamamak için işletim sisteminizi, uygulamalarınızı ve antivirüs yazılımınızı düzenli olarak güncelleyin. Hassas bilgiler isteyen e-postalara, mesajlara veya aramalara karşı dikkatli olun. Herhangi bir kişisel bilgiyi paylaşmadan veya şüpheli bağlantılara tıklamadan önce gönderenin kimliğini doğrulayın. SOC ekibinizin en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbaratı Portalı, şirketin TI'sına ortak erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir süredir toplanan siber saldırı verilerini ve içgörülerini sağlar. GReAT uzmanları tarafından geliştirilen Kaspersky çevrim içi eğitimiyle siber güvenlik ekibinizi en son hedefli tehditlerle mücadele edecek şekilde geliştirin. Uç nokta düzeyinde tespit, araştırma ve olayların zamanında düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR çözümlerini kullanın."

Haftanın Öne Çıkanları

Müftü çocuğa tecavüzden tutuklandı! 12 yaşındaki kız öğrencisine cinsel istismar...

2023-10-23 07:38 - Gündem

Sıfır araç kampanyaları başladı: İşte en ucuz sıfır otomobiller!

2023-10-21 00:07 - Teknoloji

Seat'tan Ibiza ve Leon için dev indirim: İşte sıfır otomobil fırsatları!

2023-10-20 23:32 - Teknoloji

AK Parti'den istifa etmişti! O isim İYİ Parti'ye transfer oldu

2023-10-20 15:03 - Gündem

Ticaret Bakanı'ndan 2. el otomobil açıklaması! Artık…

2023-10-21 14:37 - Teknoloji

Bakan Kacır: 'Yatırım iştahından ziyadesiyle memnunuz'

2023-10-20 15:07 - Ekonomi

Chery, Türkiye'de Üretim Yapmayı Planlıyor - Webtekno

2023-10-23 21:37 - Teknoloji

Rekabete dayanamadı: Mitsubishi, fabrikaların anahtarını teslim etti!

2023-10-24 22:02 - Teknoloji

Uluslararası Göbeklitepe Film Festivali'nde gösterilecek filmler belirlendi

2023-10-21 10:58 - Yaşam

En fazla para girişi olan hisseler 23/10/2023

2023-10-23 23:28 - Ekonomi

İlgili Haberler

Dünyanın Denizdeki En Büyük Güneş Enerjisi Santrali Çin'de

23:42 - Teknoloji

Casio'nun İlk Akıllı Yüzüğü İnovatif Özelliklerle Geliyor

23:27 - Teknoloji

Isınma Sorununu Çözecek Yeni Termal Materyal Keşfedildi

23:07 - Teknoloji

Ubisoft'un Splinter Cell Filmi İptal Edildi: "Yapamadık"

22:53 - Teknoloji

Dünyanın ilk akıllı süper otomobili ilk kez sahneye çıktı!

22:32 - Teknoloji

Günün Manşetleri

Gaz akışı durduruldu: Putin'in şantaj yapmasına müsaade etmedik

00:42 - Ekonomi

A Milli Takım'ın aday kadrosu açıklandı: Fenerbahçe Beko detayı

00:38 - Spor

Fenerbahçe'de sistem değişecek mi? Mourinho açıkladı

00:32 - Spor

Duruşmaya katılmadı! Icardi ilk kez konuştu

00:12 - Spor

Fenerbahçe'den Avrupa'da üst üste 5 galibiyet

00:08 - Spor