featured

Türkiye taarruzdan en çok etkilenen beş ülkeden biri

Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Her ay 10 bin kere atak düzenliyor 

ESET araştırmacıları, birçok makus hedefli yazılım ailesi tarafından kullanılan ve şifreleyici hizmeti vermek üzere faaliyet gösteren yaygın şifreleyici berbat maksatlı yazılımı olan AceCryptor hakkında detaylar yayınladı. ESET telemetrisine göre Türkiye AceCryptor’dan en çok etkilenen ülkeler içinde yer alıyor.

AceCryptor 2016’dan beri dünya geneline yayılıyor. Birden fazla tehdit aktörü kampanyalarında paketlenmiş berbat emelli yazılımları yaymak için bu tehdidi etkin olarak kullanıyor. 2021 ve 2022 yıllarında ESET telemetrisi, bu makûs emelli yazılımla ilgili 240 binden fazla olay tespit etti, bu da her ay 10 binden fazla tespit manasına geliyor. Bu yazılım muhtemelen karanlık ağda yahut yeraltı forumlarında satılıyor ve onlarca farklı berbat gayeli yazılım ailesi bu makûs gayeli yazılımın hizmetlerini kullanıyor. Birçoğu, statik tespitlere karşı ana muhafaza olarak bu kriptoyu kullanıyor.

İki yılda 240 bin olay tespit edildi

AceCryptor’u tahlil eden ESET araştırmacısı Jakub Kaloč bu mevzuda şunları söyledi: “Kötü gayeli yazılım müellifleri açısından, oluşturdukları yazılımı tespit edilmeye karşı korumak zordur. Şifreleyiciler, dağıtılan makûs hedefli yazılımlar için birinci savunma katmanıdır. Tehdit aktörleri özel olarak kendi oluşturdukları bu şifreleyiciyi kullanır. Lakin bu tehdit aktörleri için şifreleyicilerinin tespit edilmesini büsbütün engellemek çoklukla vakit alır yahut teknik olarak zordur. Bu çeşit bir müdafaaya yönelik talep, berbat gayeli yazılımları bir ortaya getiren çok sayıda şifreleyici hizmet seçeneği yarattı.”

AceCryptor kullanan berbat emelli yazılım aileleri ortasında en yaygın olanlardan biri RedLine Stealer’dır. Yeraltı forumlarından satın alınabilen bu yazılım kredi kartı kimlik bilgilerini ve hassas dataları çalmak, evrak yüklemek ve indirmek ve hatta kripto para çalmak için kullanılıyor. RedLine Stealer birinci olarak 2022’nin 1. çeyreğinde görüldü; dağıtıcılar o vakitten beri AceCryptor kullandı ve kullanmaya devam ediyor. Kaloč bunu şöyle açıklıyor: “Bu nedenle, AceCryptor’u muteber bir biçimde tespit edebilmek, yeni ortaya çıkan tehditlere karşı görünürlük sağlamanın yanı sıra tehdit aktörlerinin faaliyetlerini izlememize de yardımcı olur.”

ESET 80 binden fazla müşterisini korudu

2021 ve 2022 yıllarında ESET, AceCryptor ile paketlenmiş makus maksatlı yazılımlardan etkilenen 80 binden fazla müşteriyi korudu. Birebir örneğin birden fazla bilgisayarda tespit edilmesi ve bir bilgisayarın ESET yazılımı tarafından birden fazla defa korunması da dahil olmak üzere toplam 240 bin olay tespit edildi. AceCryptor’u fark etmek çok zordur ve yıllardır tespit edilmemek için birçok teknik kullanıyor.

Kaloč’ın bu mevzudaki kanısı şu: “Bu hizmetin tam fiyatını bilmesek de, tespit edilen bu hadiselerde AceCryptor müelliflerinin çıkarının göz arkası edilemeyeceğini düşünüyoruz.”

AceCryptor birden fazla tehdit aktörü tarafından kullanıldığı için, bu yazılım tarafından paketlenen makus hedefli yazılımlar çeşitli yollarla dağıtılıyor. ESET telemetrisine nazaran, aygıtlar AceCryptor ile paketlenmiş makûs emelli yazılımlara çoğunlukla korsan yazılımların truva atı yükleyicileri yahut berbat gayeli ekler içeren istenmeyen e-postalar yoluyla maruz kaldı. Bir kişinin maruz kalabileceği bir öbür yol da AceCryptor tarafından korunan yeni makus maksatlı yazılımları indiren öbür berbat hedefli yazılımlar. AceCryptor ile paketlenmiş bir RedLine Stealer indirdiğini gözlemlediğimiz Amadey botnet buna bir örnek.

Birçok tehdit aktörü makus hedefli yazılım kullandığı için herkes etkilenebilir. Paketlenmiş makus hedefli yazılımların çeşitliliği nedeniyle, güvenliği ihlal edilmiş bir kurban için sonuçların ne kadar önemli olduğunu kestirim etmek zordur. AceCryptor, kurbanın aygıtında çalışan öteki makûs maksatlı yazılımlar tarafından bırakılmış olabilir yahut kurban, örneğin berbat maksatlı bir e-posta ekini açarak direkt etkilenmişse, içindeki rastgele bir makus hedefli yazılım ek berbat gayeli yazılımlar indirmiş olabilir; bu nedenle, birçok makus emelli yazılım ailesi birebir anda mevcut olabilir.

AceCryptor’un birden fazla varyantı var ve şu anda çok etaplı, üç katmanlı bir mimari kullanıyor. AceCryptor’un muhakkak bir tehdit aktörüyle ilişkilendirilmesi şimdilik mümkün olmasa da ESET Research, AceCryptor’un yaygın olarak kullanılmaya devam edeceğini öngörüyor. Daha yakından izlemek, bu kriptoyla dolu makûs hedefli yazılım ailelerinin yeni kampanyalarının önlenmesine ve keşfedilmesine yardımcı olacaktır.

Kaynak: (BYZHA) Beyaz Haber Ajansı

0
mutlu
Mutlu
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
0
vir_sl_
Virüslü
Türkiye taarruzdan en çok etkilenen beş ülkeden biri

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

betnano
betnano
betnano
betnano
betnano giriş
sekabet
sekabet giris
totobet giris
totobet
supertotobet
supertotobet giriş
gebze avukat
gebze avukat firmaları
casino oyunları
en güvenilir bahis siteleri
forex firmaları
radar fx
dyorex
betnano giriş
betnano giriş
betnano giriş
betnano giriş
vbet giriş
vbet giriş
ngsbahis giriş
ngsbahis giriş
golden bahis
golden bahis
betnano giriş
Giriş Yap

Sağlıklı Yaşamlar ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!