Connect with us

Teknoloji

Kaspersky, Acrid, ScarletStealer ve Sys01 hırsızlık yazılımlarının son evrimine ışık tuttu

Kaspersky’nin Global Araştırma ve Analiz Ekibi (GReAT), siber tehditlere karşı süregelen savaşta üç yeni hırsızı ortaya çıkardı. Bunlar Acrid, ScarletStealer ve Sys01’in gelişmiş bir formundan oluşuyor. Söz konusu bulgular, siber suçluların gelişen taktiklerine ışık tutan son raporda ayrıntılı olarak açıklanıyor.

Yayınlandı

on

Geçtiğimiz yılın Aralık ayında keşfedilen Acrid, hırsızlık ortamında yeni bir oyuncu olarak ortaya çıktı. Acrid, günümüzün ağırlıklı 64 bit ortamında nadir görülen 32 bitlik mimarisine rağmen, 64 bit alana erişim sağlayan ve güvenlik önlemlerini atlatan “Heaven’s Gate” tekniğinden yararlanıyor. Bu teknik tarayıcı verilerinin çalınması, kripto para cüzdanlarının çalınması ve dosya sızdırma gibi tipik hırsızlık işlevleri sergiliyor. Dize şifreleme özelliğiyle orta derecede sofistike bir yapı ortaya koysa da, Acrid çığır açan özelliklerden yoksun oluşuyla dikkat çekiyor.

Penguish indiricisinin analiziyle tespit edilen ScarletStealer, geleneksel hırsızlardan farklı bir yapıya sahip. ScarletStealer doğrudan veri çalmak yerine, ağırlıklı olarak kripto para cüzdanlarını hedef alan ek yürütülebilir dosyalar indiriyor. ScarletStealer’ın yürütülebilir dosyalarının dijital olarak imzalanmış olması dikkat çekici olmakla birlikte, az gelişmiş işlevselliği ve çok sayıda kusuru göz önüne alındığında gereksiz bir uygulama gibi görünüyor. Eksikliklerine rağmen ScarletStealer’ın kurbanları Brezilya, Türkiye ve ABD başta olmak üzere küresel çapta yayılıyor.

Daha önce Album Stealer veya S1deload Stealer olarak bilinen Sys01’in, C# ve PHP yüklerini harmanlayarak bir dönüşüm geçirdiği ortaya çıktı. Enfeksiyon vektörü tutarlı kalmaya devam ediyor ve kullanıcıları yetişkin içeriği olarak gizlenmiş kötü amaçlı ZIP arşivleriyle cezbediyor. Newb olarak adlandırılan bu son yineleme, imageclass adı verilen ayrı bir modüle ayrılmış tarayıcı veri toplama ile bölünmüş işlevsellik sergiliyor. Kampanyanın kurbanları Cezayir’de yoğunlaşsa da, tehdidin dünya çapındaki erişiminin altını çiziliyor.

Kaspersky GReAT Güvenlik Araştırma Lideri Tatyana Shishkova, şunları söylüyor: “Bu yeni hırsızların ortaya çıkışı, yeraltı suç dünyasında veri hırsızlığını kolaylaştıran araçlara yönelik doymak bilmez talebinin çarpıcı bir hatırlatıcısı niteliğinde. Mali kayıplar ve gizlilik ihlalleri gibi korkunç sonuçlar doğurma potansiyeli nedeniyle hem bireylerin hem de kuruluşların bu tehditlere karşı tetikte olması ve proaktif siber güvenlik önlemleri alması zorunludur. Yazılımların güncel tutulmasını, dosya indirmeleri ve eklerin açılması sırasında dikkatli olunmasını ve sürekli gelişen tehditlere karşı savunmayı güçlendirmek için SystemWatcher gibi sağlam güvenlik çözümlerinin keşfedilmesini önemle tavsiye ediyoruz.”

Yeni keşfedilen tehditler hakkında daha fazla bilgi edinmek için Securelist adresini ziyaret edin.

Kaspersky, finansal amaçlı tehditlerle mücadele için şunları öneriyor:

  • Davetsiz misafirlerin kurcalayamayacağı çevrimdışı yedekler oluşturun. Gerektiğinde acil bir durumda bunlara hızla erişebileceğinizden emin olun.
  • Tüm uç noktalar için fidye yazılımı koruması yükleyin. Bilgisayarları ve sunucuları fidye yazılımlarına ve diğer kötü amaçlı yazılım türlerine karşı koruyan, istismarları önleyen ve önceden yüklenmiş güvenlik çözümleriyle uyumlu olan ücretsiz Kaspersky Anti-Ransomware Tool for Business bu amaçla kullanılabilir. 
  • Kripto madencilerinin çalıştırılma olasılığını en aza indirmek için uygulama ve web kontrolüne sahip Kaspersky Endpoint Security for Business gibi özel bir güvenlik çözümü kullanın. Davranış analizi kötü amaçlı etkinliklerin hızla tespit edilmesine yardımcı olurken, güvenlik açığı ve yama yöneticisi güvenlik açıklarından yararlanan kripto madencilerinden korur.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Reklam
Yorum Yapmak İçin Tıklayın

Leave a Reply

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Teknoloji

Yandex Türkiye 2024 Yılbaşı Arama Trendlerini Açıkladı

Yandex Türkiye yeni yıl arama verilerini açıkladı: Milli piyango büyük ikramiye hayalleri, seyahat planları ve hediye telaşı arama trendlerine damga vurdu. Yandex Arama verilerine göre, Kasım ayından itibaren “yılbaşı” ile ilgili sorgular adeta zirve yaptı. Hediyelerden tatil planlarına, milli piyango hayallerinden yılbaşı ağaçlarına kadar herkesin gündeminde yeni yıl heyecanı var.

Yayınlandı

on

Yazar:

Piyango ile Yeni Yıl Hayalleri: Şans Arayışı Zirvede

Yandex Arama verilerine göre, bu yıl da büyük ikramiye için şansını denemek isteyenler Milli Piyango yılbaşı çekilişine büyük ilgi gösteriyor. “Milli Piyango yılbaşı ikramiyesi 2025” en çok aranan konular arasında zirvede yer alıyor. Türk halkı, yeni yıla şanslı bir başlangıç yapma hayaliyle sabırsızlanırken, veriler piyango heyecanının her yıl daha da arttığını ortaya koyuyor. Görünen o ki, yeni yıl yalnızca kutlamalarla değil, şansın dönmesi için de büyük bir fırsat olarak görülüyor.

Yeni Yıl Seyahatleri ve Turlara Yoğun İlgi

Yılbaşı tatili denince, sadece evde kutlamalarla yetinmeyenler için yurt dışı turları bu yıl da başrolde! Türkiye’deki kullanıcılar, özellikle “vizesiz yılbaşı turları” ve “yılbaşı yurtdışı turları 2025” aramalarıyla vizesiz seyahat rotalarını keşfetmeye odaklanmış durumda. Yanızca yurt dışı değil, Türkiye’nin popüler destinasyonlarındaki yılbaşı programları da yoğun ilgi görüyor. Sapanca otelleri gibi doğayla iç içe alternatifler, huzurlu bir tatil arayanların en çok aradığı seçenekler arasında yer aldı.

Yılbaşı Programlarının Yıldızı Kim?

Yılbaşı gecesi televizyon karşısında eğlenmek isteyenler için “O Ses Türkiye Yılbaşı Özel” aramaları zirvede yer aldı. Gelenekselleşen bu program, ünlü konukları ve keyifli performanslarıyla yılbaşı eğlencesini evlere taşıyacak gibi görünüyor. Diğer yandan, şehirlerde düzenlenen yılbaşı özel etkinlikleri de merak konusu olmayı sürdürüyor.

Yılbaşı Hediyesi ve Süslemeleri: Hediyelerde Aşk, Evlere de Işıltı

Peki, yılbaşı hediyeleri nasıl olacak? Arama verilerine göre, sevgililere özel hediye seçenekleri yine zirveye yerleşmiş durumda. En çok arananlar arasında bileklikler, kişiye özel hediyeler ve aşkı anlatan semboller öne çıkıyor. Ancak hediyeler sadece sevgililere özel değil, çocuklar ve arkadaşlar da unutulmamış. Bu yıl kullanıcılar özellikle sevgili, arkadaş ve çocuklar için ne alacaklarını araştırıyor:

Türk halkı, yılbaşı hediyesi ararken sadece alışveriş yapmakla kalmıyor, aynı zamanda düşünceli ve duygusal hediyelerle sevdiklerini mutlu etmek istiyor.

Evler ise ışıltılı yılbaşı süsleriyle donatılacak gibi gözüküyor. Her yıl olduğu gibi bu yıl da yılbaşı ağaçları ve süsleri arama ve alışveriş listelerinin başında yer alıyor. Kullanıcılar “Eminönü yılbaşı ağacı satıcıları”, “Trendyol yılbaşı ağacı fiyatları” gibi sorgularla en uygun fiyatı ve en şık süsleri bulmaya çalışıyor. Yıldız ışıklı süsler ve kapı dekorasyonları en çok arananlar arasında yer alıyor.

Yakın zamanda Yazeka ile yapay zeka ile “internette bulma dönemi”ni başlatan Yandex Türkiye’nin verilerine göre, bu yılbaşı milli piyango hayalleri, seyahat planları ve hediye telaşı ön planda. Kasım’dan itibaren “yılbaşı” aramaları zirve yaptı ve kullanıcılar, hem yurtiçinde hem yurtdışında kutlama fırsatlarını araştırırken, yılbaşı ağaçları ve süsleri ile evlerini ışıltılı bir şekilde hazırlıyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Devamını Oku

Teknoloji

Kaspersky, yerel işletmeleri Docusign temalı kimlik avı dolandırıcılıklarına karşı uyardı

Kaspersky, dünya genelinde kullanılan bir e-imza platformu olan Docusign’dan geliyormuş gibi görünen sahte e-postaları içeren ve giderek artan bir kimlik avı dolandırıcılığı konusunda uyarıda bulundu. Siber saldırganlar bu e-postaları, kullanıcılardan iş kullanıcı adı ve parolasını girmelerinin istendiği sahte web sitelerine bağlantılar eşliğinde gönderiyor.

Yayınlandı

on

Yazar:

Kaspersky, dünya genelinde kullanılan bir e-imza platformu olan Docusign’dan geliyormuş gibi görünen sahte e-postaları içeren ve giderek artan bir kimlik avı dolandırıcılığı konusunda uyarıda bulundu. Siber saldırganlar bu e-postaları, kullanıcılardan iş kullanıcı adı ve parolasını girmelerinin istendiği sahte web sitelerine bağlantılar eşliğinde gönderiyor.

 

Docusign kimlik avı saldırısı, hizmet sağlayıcıdan gelen ve gerçekmiş gibi görünen mesajları andıran bir e-posta ile başlıyor. Diğer kimlik avı saldırılarının aksine, olayın arkasındaki saldırganlar Docusign müşterilerine sunulan özelleştirme seçenekleri nedeniyle gerçek Docusign e-postalarının herhangi bir adresten gelebileceği göz önüne alındığında, genellikle gönderen adresini taklit etme veya maskeleme zahmetine girmiyorlar.

 

Saldırıda genellikle hedeflenen kişiye finansla ilgili bir belgeyi elektronik olarak imzalaması gerektiği bildiriliyor ve tıklama bağlantısı da e-postada yer alıyor. Bazı durumlarda kimlik avcıları, içinde QR kodu bulunan bir PDF ekini de mesaja iliştiriyor. Hedef kişiden eki açması ve sözde imzalanacak belgeye erişim için bir QR kodunu taraması isteniyor. Ancak gerçekte kod, kullanıcıların kimlik bilgilerini toplamayı amaçlayan bir kimlik avı web sitesine yönlendiriyor.

 

Taktikler ve uygulama e-postadan e-postaya değişebiliyor. Bununla birlikte temel ilke aynı kalıyor: Kimlik avcıları, alıcının Docusign ile e-imzanın gerçekte nasıl çalıştığını anlamamasına bel bağlıyor. Dikkatsiz kurban, kimlik avı sayfasına giden bağlantıyı (veya QR kodunu) takip ediyor ve doğrudan saldırganlara giden iş odaklı giriş kimlik bilgilerini forma yazıyor. Başarılı kimlik avı saldırıları yoluyla elde edilen kullanıcı adları ve şifreler genellikle yasadışı dark web pazarlarında satılan veri tabanlarında derleniyor ve daha sonra ilgili kuruluşlara saldırmak için kullanılıyor. 

 

Docusign’ın amacı, aslında şirketler ve bireyler için elektronik olarak imzalanmış belgelerin alışverişini mümkün olduğunca kolaylaştırmak. Bir hesap oluşturmak, kimlik bilgilerini girmek, ekleri açmak veya imzalamak için yalnızca akıllı telefon kullanmak gibi herhangi bir ek adım veya kısıtlama normalde bu ilkeye aykırı bir davranış. Bu nedenle Docusign bunların hiçbirini istemeden, imzalama sürecini olabildiğince hızlı ve basit hale getirmeye çalışıyor.

Kaspersky, Docusign kimlik avı dolandırıcılığı taktiğine veya popüler hizmetleri taklit eden diğer dolandırıcılıklara karşı korunmak için aşağıdakileri öneriyor:

 

  • Gerçek hizmetin nasıl çalıştığını iyi anlayın. Örneğin Docusign asla,
    1. İmzalanacak belgeye bağlantı içeren bir PDF eki göndermez.
    2. Size QR kodu tarama harici bir seçenek vermeme yoluna gitmez. Docusign hem mobil cihazlarda hem bilgisayarlarda çalışır. Bu nedenle belgeye erişmek için her zaman bir bağlantı sağlanır – bir QR kodu değil.
    3. İş oturum açma kimlik bilgilerini girmenizi gerektirmez.
    4. Sizi Docusign’a kaydolmaya veya giriş yapmaya zorlamaz. Belgeyi imzaladıktan sonra Docusign sizden bir hesap oluşturmanızı önerebilir, ancak bu tamamen isteğe bağlıdır.
  • Bağlantılara ve eklere karşı dikkatli olun. İstenmeyen e-postalardaki beklenmedik bağlantılara tıklamaktan veya ekleri indirmekten kaçının.
  • Çalışanlarınızı eğitin. Şirketler, kimlik avı girişimlerini nasıl fark edecekleri konusunda çalışanlarını eğitmelidir. Kaspersky Automated Security Awareness Platform gibi özel eğitim sistemleri bu konuda size yardımcı olabilir.
  • Güvenilir güvenlik çözümleri kullanın. Kaspersky Security for Mail Server gibi ürünlerle ağ geçidi düzeyinde şüpheli ve istenmeyen e-postaların filtrelenmesi, çalışanların sosyal mühendislik girişimleri tarafından dolandırılmasını önler. Kaspersky Small Office Security veya Kaspersky Next gibi kuruluşun büyüklüğüne uygun uç noktalara yönelik güvenlik çözümleri de kimlik avı yönlendirmelerine karşı koruma sağlayacaktır.
  • Çok faktörlü kimlik doğrulama kullanın. Bu önlem, hassas hesaplara ve hizmetlere ekstra bir koruma katmanı ekler.

 

Roman Dedenok, konuyla ilgili olarak şunları söylüyor: “Kimlik avcıları Docusign gibi güvenilir hizmetlerin isimlerini yöntemlerinde giderek daha fazla kullanıyor. Hem işyerindeki hem de evdeki tüm BT kullanıcılarına her zaman gönderenin kimliğini doğrulamalarını ve şüpheli bağlantılara tıklamaktan kaçınmalarını tavsiye ediyoruz. Şirketler, ekiplerinin kimlik avı e-postalarını nasıl tespit edeceklerini bildiklerinden emin olmalı, çok faktörlü kimlik doğrulama ve e-posta filtreleme çözümleri ile ekstra bir savunma seviyesi oluşturmalıdır.”

Kaynak: (BYZHA) Beyaz Haber Ajansı

Devamını Oku

Teknoloji

Casper’ın Yeni İmaj Filmi Teknoloji ve İnsan Bağını Vurguluyor

Geleceğin teknolojisini bugüne taşıyan teknoloji markası Casper, yenilikçi, hızlı ve kullanıcı odaklı yapısını vurgulayan yeni imaj filmini yayınladı.

Yayınlandı

on

Yazar:

Geleceğin teknolojisini bugüne taşıyan teknoloji markası Casper, yenilikçi, hızlı ve kullanıcı odaklı yapısını vurgulayan yeni imaj filmini yayınladı. “Casper Teknolojiyi Yaşatır!” ve “Casper Her Zaman Yanımdadır!” mesajlarıyla öne çıkan film Casper VIA, Casper Nirvana ve Excalibur markalarının sunduğu geniş ürün çeşitliliği ile kullanıcıların hayatlarına nasıl dokunduğunu anlatıyor.

 

Casper, hayatın her anında yer alan bir teknoloji markası olarak her yaştan kullanıcıya hitap etmeyi sürdürüyor. Yeni imaj filmiyle, Casper VIA’nın mobiliteyi ve iletişimi kesintisiz bir şekilde desteklediğini, Casper Nirvana’nın profesyonel dünyadaki verimliliğini, Excalibur’un oyun dünyasındaki gücünü vurguluyor. Yeni imaj filmiyle yalnızca teknoloji üreten bir markadan fazlası olduğunun altını çizen Casper, teknolojinin kullanıcılarının hayatlarının vazgeçilmez bir parçası olduğunu anlatıyor. “Casper, Her Zaman Yanımdadır!” mesajıyla, kullanıcılarının hayatını kolaylaştıracak şekilde konumlanan Casper, “Casper, Geleceği Yaşatır!” mesajıyla da teknolojinin geleceği şekillendiren bir güç olarak, yenilikçi ve ilham veren çözümler sunma vizyonunu ortaya koyuyor.

 

Casper, Teknolojiyi Anlamlı Deneyime Dönüştüren İmajıyla Göz Dolduruyor

 

Casper yeni imaj filmiyle teknolojiyi bir ihtiyaçtan öte, hayatın vazgeçilmez bir parçası olarak tanımlıyor. Bu filmde, markanın vizyonu ve kullanıcılarına sunduğu anlamlı deneyimler güçlü bir şekilde anlatılıyor. Geniş ürün portföyü ile farklı ihtiyaçlara hitap eden Casper, teknolojiye duyulan güvenin ve kalitenin simgesi olarak öne çıkıyor. Kimi zaman yaratıcılığı destekleyen bir güç, kimi zaman başarıya ulaşmada bir destekçi, kimi zaman ise anılarınızı ölümsüzleştiren bir eşlikçi olarak yer alıyor. Gliese İstanbul imzasıyla hazırlanan bu imaj filmi, Casper’ın kullanıcılarına yalnızca fonksiyonel değil, aynı zamanda duygusal bir deneyim sunduğunu ifade ediyor. Yönetmen koltuğunda Ali Can Zeren’in oturduğu film, markanın inovatif ve her zaman kullanıcılarının yanında olan yapısını sıcak bir anlatımla izleyicilere iletiyor.

 

“Özgürleştiren Bir Deneyim Sunuyoruz”

 

Casper’ın yeni imaj filmi hakkında değerlendirmede bulunan Casper Operasyon ve Pazarlamadan Sorumlu Genel Müdür Yardımcısı Feray Karaman, “Yeni imaj filmimizle teknolojiyi yalnızca bir araç olarak görmekten öte, onun insan hayatındaki derin etkisini anlatmaya çalışıyoruz. Teknolojimizle, insanların kendi potansiyellerini keşfetmelerine yardımcı oluyoruz. Casper, sunduğu geniş ürün yelpazesiyle kullanıcıların ihtiyaçlarına cevap verirken, aynı zamanda onların tutkularına ve hayallerine de dokunuyor. “Hayat senin hızında akıyor, tercihler senin, biz senin seçimlerin için buradayız” mesajıyla, kullanıcılarımıza sadece bir ürün değil, onlara ilham veren bir deneyim sunduğumuzu vurguluyoruz. Bu filmle, markamızı hayatlarının her anında yanlarında hissettikleri, güvenle tercih edebilecekleri bir teknoloji markası olarak konumlandırıyoruz.” ifadelerini kullandı.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Devamını Oku

Popüler Haberler

Copyright © 2024 Orbis Medya Bilgi ve İletişim Teknolojileri Ltd. Şti. Her hakkı saklıdır. Web sitemizdeki haber, makale ve içeriklerin her hakkı saklıdır.
İçeriklerimizin izinsiz kullanımı halinde yasal işlem başlatılacaktır.