• BIST 100

    14050,00%0,47
  • DOLAR

    42,60% 0,05
  • EURO

    49,99% 0,31
  • GRAM ALTIN

    5775,29% -0,30
  • Ç. ALTIN

    9309,49% 0,21

RedAlert ve Monster: çok platformlu fidye yazılımları hız kazanıyor

Platformlar arası fidye yazılımı eğilimine paralel olarak Kaspersky, kötü amaçlı yazılımlarını aynı anda farklı işletim sistemlerine uyarlamayı öğrenen, bu sayede daha fazla kuruluşa zarar veren yeni fidye yazılımı çeteleri keşfet

TEKNOLOJİ 20.09.2022 09:17:20 1062
RedAlert ve Monster: çok platformlu fidye yazılımları hız kazanıyor
Haberi Sesli Oku

Platformlar arası fidye yazılımı eğilimine paralel olarak Kaspersky, kötü amaçlı yazılımlarını aynı anda farklı işletim sistemlerine uyarlamayı öğrenen, bu sayede daha fazla kuruluşa zarar veren yeni fidye yazılımı çeteleri keşfetti. Kaspersky uzmanları tarafından yapılan son araştırma, farklı işletim sistemleri üzerinde çoklu platform dillerine başvurmadan saldırılar gerçekleştirmeyi başaran RedAlert ve Monster gruplarının etkinliğini ortaya çıkardı. Buna ek olarak uzmanlar, fidye yazılımı gruplarının finansal hedeflerine ulaşmak için kullanabilecekleri ilk gün açıklardan bahsetti.

 

2022 boyunca Kaspersky güvenlik araştırmacıları, fidye yazılımı gruplarının platformlar arası olanakları verimli şekilde kullandığına tanık oldu. Saldırganlar bu ara kötü amaçlı yazılım kodlarını aynı anda birkaç işletim sistemine birden uyarlayarak mümkün olduğunca çok sisteme zarar vermeyi hedefliyorlar. Kaspersky, Luna veya BlackCat gibi Rust veya Golang çoklu platform dillerini kullanan grupları daha önce tanımlamıştı. Ancak bu kez söz konusu fidye yazılımı grupları platformlar arası bir dilde yazılmamış olsa da, aynı anda çeşitli işletim sistemlerini hedefleyebilen kötü amaçlı yazılımlar dağıtma peşinde.

 

Bunlardan biri olan RedAlert grubu, Linux örneğinde tespit edildiği üzere düz C ile yazılmış kötü amaçlı yazılım kullanıyor. Ancak RedAlert tarafından geliştirilen kötü amaçlı yazılım ESXi ortamlarını da açıkça destekliyor. Ayrıca RedAlert, Tor web sitesi indirmek için bir şifre çözücü sunuyor. Ne yazık ki bunun platformlar arası dilde yazılmış olup olmadığı konusunda elimizde fazladan veri mevcut değil. RedAlert'i diğer fidye yazılımı gruplarından ayıran bir diğer özellik, yalnızca Monero kripto para biriminde ödeme kabul etmesi ve bunun da parayı izlemeyi zorlaştırması. Suçlular açısından böyle bir yaklaşım makul olsa da Monero her ülkede ve her borsada kabul edilmiyor. Bu nedenle kurbanlar fidye ödemekte sorun yaşayabilir.

 

Temmuz 2022'de tespit edilen bir başka fidye yazılımı grubu, kötü amaçlı yazılımlarını hazırlamak için genel amaçlı bir programlama dili olan Delphi'yi kullanan ve bununla farklı sistemlerde genişleyen Monster. Bu grubu özellikle tuhaf kılan şey, daha önce fidye yazılımı grupları tarafından hiç uygulanmamış bir bileşen olan grafik kullanıcı arabirimine (GUI) sahip olması. Bunun aynı sıra siber suçlular, devam eden bir hedefli saldırı sırasında komut satırı üzerinden otomatik fidye yazılımı saldırıları da gerçekleştirdi. Kaspersky uzmanları tarafından keşfedilen örneğe göre, Monster fidye yazılımı yazarları grafik arayüzünü isteğe bağlı bir komut satırı parametresi olarak dahil etti.

 

Kaspersky tarafından yayınlanan rapor, Windows 7-11 arası sürümlere saldırmak için kullanılan sözde 1 günlük açıkları da kapsıyor. 1 günlük güvenlik açığı, genellikle zaten yama uygulanmış güvenlik açığından yararlanma anlamına geliyor ve etkilenen kuruluş içinde her zaman bir yama politikası sorunu ortaya çıkarıyor. Verilen örnek, bir saldırganın virüslü cihazda sistem ayrıcalıkları kazanmasına olanak tanıyan CVE-2022-24521 güvenlik açığıyla ilgiliydi. Saldırganlar Nisan 2022'de keşfedilen güvenlik açığının ortaya çıkmasından iki hafta her iki açıktan da yararlanmanın yolunu keşfetti. Bu istismarlar hakkında özellikle ilginç olan şey, çoklu Windows sürümlerini desteklemesi. Bu genellikle saldırganların ticari kuruluşları hedef aldığını gösteriyor. Ayrıca her iki istismar da birçok hata ayıklama mesajı paylaşıyor. Tespit edilen bir vaka, APAC bölgesindeki bir perakende zincirine yönelik saldırıları içeriyordu. Bununla birlikte siber suçluların bu saldırıyla elde etmeye çalıştıkları şey hakkında net bir veri yok.

 

Kaspersky Küresel Araştırma ve Analiz Ekibi Kıdemli Güvenlik Araştırmacısı Jornt van der Wiel, şunları söylüyor: “Platformlar arası dilde yazılmış kötü amaçlı yazılımları dağıtan fidye yazılımı gruplarına artık alışkınız. Ancak bugünlerde siber suçlular, ortak saldırılar için düz programlama dillerinde yazılmış kötü amaçlı kodları ayarlamayı öğrendiler. Bu da güvenlik uzmanlarının fidye yazılımı girişimlerini tespit etme ve önleme yolları üzerinde daha fazla durmasına neden oldu. Burada şirketler tarafından uygulanan yama politikalarının sürekli olarak gözden geçirilmesinin ve güncellenmesinin önemine dikkat çekiyoruz."

 

RedAlert ve Monster fidye yazılımı grupları ve 1 günlük açıklar hakkında daha fazla bilgi edinmek için lütfen Securelist raporunu inceleyin.

 

Kendinizi ve işletmenizi fidye yazılımı saldırılarından korumak için Kaspersky şunları öneriyor:

  • Uzak masaüstü hizmetlerini (RDP gibi) mutlaka gerekli olmadıkça genel ağlara maruz bırakmayın ve bunlar için her zaman güçlü parolalar kullanın.
  • Uzak çalışanlara erişim sağlayan ve ağınızda ağ geçidi görevi gören ticari VPN çözümleri için mevcut yamaları hemen uygulayın.
  • Fidye yazılımlarının güvenlik açıklarından yararlanmasını önlemek için kullandığınız tüm cihazlarda yazılımlarınızı her zaman güncel tutun
  • Savunma stratejinizi yanal hareketleri ve internete veri sızmasını tespit etmeye odaklayın. Siber suçluların bağlantılarını tespit etmek için giden trafiğe özellikle dikkat edin.
  • Verilerinizi düzenli olarak yedekleyin. Gerektiğinde acil bir durumda yedeklerinize hızlı bir şekilde erişebildiğinizden emin olun.
  • Saldırganlar nihai hedeflerine ulaşmadan önce, saldırıyı erken aşamada belirlemeye ve durdurmaya yardımcı olan Kaspersky Endpoint Detection and Response Expert ve Kaspersky Managed Detection and Response gibi çözümleri kullanın.
  • Kurumsal çevreyi korumak için çalışanlarınızı eğitin. Kaspersky Automated Security Awareness Platform’da sağlananlar özel eğitim kursları bu konuda size yardımcı olabilir.
  • Açıklardan yararlanma önleme, davranış algılama ve kötü amaçlı eylemleri geri alabilen bir düzeltme motoruyla desteklenen Kaspersky Endpoint Security for Business gibi güvenilir bir uç nokta güvenlik çözümü kullanın. KESB ayrıca siber suçlular tarafından devre dışı bırakılmasını engelleyebilecek nefsi müdafaa mekanizmalarına da sahiptir.
  • Tehdit aktörleri tarafından kullanılan gerçek TTP'lerden haberdar olmak için en son Tehdit İstihbaratı bilgilerini kullanın. Kaspersky Tehdit İstihbarat Portalı, Kaspersky TI'si için ortak erişim noktasıdır ve ekibimiz tarafından 25 yıldır toplanan siber saldırı verilerini ve öngörülerini sağlar. İşletmelerin bu zor zamanlarda etkili savunmalar yapmasına yardımcı olmak için Kaspersky, devam eden siber saldırılar ve tehditler hakkında bağımsız, sürekli güncellenen ve küresel kaynaklı bilgilere ücretsiz olarak erişim sağladığını duyurdu. Buradan erişim talebinde bulunabilirsiniz.

Kaynak: (BYZHA) - Beyaz Haber Ajansı
Anahtar Kelimeler:

KKTC’de Emlak Yatırımı Yapmanın Cazip Fırsatları

Cilt Bakımında Hangi Ürünler Kullanılmalı?

Anamur Teknolojiye Koşuyor

Anamur'da Su Kaynakları Yönetimi

Anemurium Antik Kenti'nde Yeni Keşifler

Anamur Çevre Yolu Projesinde Son Durum

Muz Üretiminde "Akdeniz Rüzgarı"

Mersin Asayiş Raporu: Silahlı Saldırı, Hırsızlık ve Kaza Olayları Gündemde

Mersin'de Korkutan Yangınlar: İki Ayrı Evde Maddi Hasar Meydana Geldi

MESKİ Su Kesintisi Duyurusu: 10 Aralık'ta Birden Fazla İlçede Planlı Çalışma

Başkan Seçer'den Yerel Yönetimlere Demokrasi Vurgusu: "Halk Çözümü En İyi Bilendir"

Göksu Deltası’nda Kuş Cenneti Hareketi: Göçmen Kuşlar Yine Mersin’de!

Türk Futbolunda Tarihi Reform: Altyapı ve Mali Şeffaflık Dönemi

Akdeniz'de Yeni Diploması Dalgası: Enerji Güvenliği İçin Çok Taraflı Zirve

Yapay Zeka Yasası TBMM Gündeminde: Etiğe ve Veri Güvenliğine Odaklanma

Yeni Nesil Finansman Modeli: Türkiye'den Yeşil Tahvil Hamlesi

Türkiye, Orman Varlığını En Çok Artıran Ülkeler Arasında Zirveye Tırmanıyor: Küresel İklim Mücadelesinde Kritik Başarı

SpaceX, Tarihin En Büyük Halka Arzı İçin Hazırlanıyor: Uzay Teknolojilerinde 1,5 Trilyon Dolarlık Dev Adım

ABD Merkez Bankası'ndan Faiz Kararı Beklentisi: Küresel Piyasalar Fed'in Gelecek Rotasına Odaklandı

Avustralya'dan Tarihi Sosyal Medya Yasağı: Gençlerin Dijital Bağımlılığına Karşı 16 Yaş Sınırı Geliyor

Dünya İnsan Hakları Günü'nde Küresel Kriz: Gazze'den Yerinden Edilmelere Evrensel Haklar Tehlikede

Anamurium ve Mamure Kalesi Kış Ziyaretçi Rekoru Hedefliyor

Anamur Çayı (Dragon Çayı) Üzerindeki Sulama ve Enerji Projeleri

Anamur-Gazipaşa Tünelleri İnşaatında Son Viraj: Turizm ve Ticaret Ufku Açılıyor

Anamur Çileğinde Erken Hasat Başladı: İhracat Pazarlarında Rekabet Kızışıyor

Muz Üretim Sezonu Zirvesi ve Fiyat Belirsizliği Anamur Ekonomisinde Stresi Arttırıyor

Tarsus Saint Paul Kuyusu ve Kültürel Miras Restorasyonlarında Son Durum

Mersin Metro Projesinde Kritik Finansman Gelişmeleri ve İnşaat Takvimi

Mersin Uluslararası Limanı (MIP) Genişleme Projesi ve Çevresel Etkileri

Mersin Narenciyesinde Rekor Beklentisi: İhracat Sezonu Zirvede, Üretici Maliyet Krizinde

Yükleniyor

Anamur Çevre Yolu Projesinde Son Durum

Mersin Asayiş Raporu: Silahlı Saldırı, Hırsızlık ve Kaza Olayları Gündemde

Mersin'de Korkutan Yangınlar: İki Ayrı Evde Maddi Hasar Meydana Geldi

MESKİ Su Kesintisi Duyurusu: 10 Aralık'ta Birden Fazla İlçede Planlı Çalışma

Türkiye, Orman Varlığını En Çok Artıran Ülkeler Arasında Zirveye Tırmanıyor: Küresel İklim Mücadelesinde Kritik Başarı

Anamur-Gazipaşa Tünelleri İnşaatında Son Viraj: Turizm ve Ticaret Ufku Açılıyor

Anamur Çileğinde Erken Hasat Başladı: İhracat Pazarlarında Rekabet Kızışıyor

Tarsus Saint Paul Kuyusu ve Kültürel Miras Restorasyonlarında Son Durum

Mersin Metro Projesinde Kritik Finansman Gelişmeleri ve İnşaat Takvimi

Akkuyu NGS'de Kritik Eşik: İlk Ünite Test Süreçleri Başladı, Güvenlik Tartışmaları Alevlendi

Başkan Seçer'den Yerel Yönetimlere Demokrasi Vurgusu: "Halk Çözümü En İyi Bilendir"

Akdeniz'de Yeni Diploması Dalgası: Enerji Güvenliği İçin Çok Taraflı Zirve

Uysal: “Mersin Ekonomisi Türkiye’nin Lokomotifidir

HP’de İmamoğlu Sonrası Ankette Dikkat Çeken İsim: Vahap Seçer Yükselişte

İYİ Parti Anamur'da Delege Seçimleri Tamamlandı

MHP'li Uysaldan "Terörsüz Türkiye" Vurgusu

Mutlu Adaylıktan Çekildiğini Duyurdu

İYİ Parti Milletvekili Kocamaz Dereköy’de Halkla Buluştu

Bahar’dan Seçer’e Anlamlı Ziyaret

Kurtulmuş–Kavelaşvili Meclis Görüşmesi

Türk Futbolunda Tarihi Reform: Altyapı ve Mali Şeffaflık Dönemi

U-16lı Sporcularımızdan 20 Şehidimiz için Anlamlı Pankart

Anamurspor Taraftar Derneği’nden İlçe Emniyet Müdürü Özer’e Ziyaret

Anamur’da Uzun Yıllar Sonra İzcilik Yeniden Başladı

MERSİN BÜYÜKŞEHİR’DEN KADINLARA ÜCRETSİZ PİLATES DESTEĞİ

ULUSLARARASI TARSUS YARI MARATONU HEYECANI BAŞLIYOR!

Java Motor Tutkunları Anamur’da

İlk Satışınızı İnternetten Yapmanın Püf Noktaları

İlk Hafta Süper Lig Sıralamasında Güncel Tablo

Türkiye Chengdu’da İki Süper Madalya

Bahar ve Yusuf’un Kına Öncesi Yemekli Düğününde Renkli Sahneler Yaşandı

Gülnar’da Esranur ile Kadir’in Görkemli Kına ve Düğün Merasimi Büyük İlgi Gördü

Özlem ve Halil’in Renkli Düğünü Bozyazı’da Şölene Dönüştü

Dereköy ve Çarıklar, Özlem ile Halil’in Kınasında Tek Yürek Oldu

Rüzgârlı Tepe Sosyal Medyada Zirveyi Kimseye Bırakmadı!

3 Yolla Sporsever Olarak Para Kazanma

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

Kaymakam Duru'dan Öğretmenler Gününü Mesajı

BAĞIMLILIKLA MÜCADELEDE BİRLİKTE GÜÇLÜYÜZ

Rüştü Kazım Yücelen Mesleki Eğitim Merkezi’nde Oy Birliği ile Hüseyin Demir Dönemi

Foto O An Özel Fotoğrafçılık Kursu ile Kadrajın Büyüsüne Yolculuk Başlıyor

Kaymakam Kemal Duru Başkanlığında Okul Güvenliği Toplantısı

AKK Kadın Meclisi’nden “Bir Hobim Olsun” Hayata Geçti

Lise Öğrencisinden Tıp Dünyasını Heyecanlandıran Buluş

Bozyazı’da Karne Şenliği Coşkusu: Koruyucu Aileler ve Çocuklar Birlikte Eğlendi

Mersin Üniversitesi'nde Yerli Oyun Teknolojileri Alanında Yeni Bir AR-GE Laboratuvarı Kuruldu

2025 LGS: A Kitapçığına Göre 15.’nci Soruda 3 Doğru Seçenek İddiası Öğrencilerin Kafasını Karıştırdı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 15 11 1 3 21 36
2.TRABZONSPOR A.Ş. 15 10 1 4 14 34
3.FENERBAHÇE A.Ş. 15 9 0 6 18 33
4.GÖZTEPE A.Ş. 15 7 3 5 9 26
5.BEŞİKTAŞ A.Ş. 15 7 4 4 7 25
6.SAMSUNSPOR A.Ş. 15 6 2 7 6 25
7.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 15 6 4 5 -1 23
8.KOCAELİSPOR 15 5 6 4 -3 19
9.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 15 4 6 5 3 17
10.CORENDON ALANYASPOR 15 3 4 8 -1 17
11.TÜMOSAN KONYASPOR 15 4 7 4 -4 16
12.ÇAYKUR RİZESPOR A.Ş. 15 3 6 6 -6 15
13.HESAP.COM ANTALYASPOR 15 4 8 3 -11 15
14.GENÇLERBİRLİĞİ 15 4 9 2 -4 14
15.KASIMPAŞA A.Ş. 15 3 7 5 -7 14
16.İKAS EYÜPSPOR 15 3 8 4 -8 13
17.ZECORNER KAYSERİSPOR 15 2 6 7 -17 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 15 2 11 2 -16 8

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.