yandex
ankara seo
ankara web tasarım
22.11.2024 -

Ankara Son Dakika Haber

Türkiye hücumdan en çok etkilenen beş ülkeden biri

ESET Her ay 10 bin kere akın düzenliyor

Türkiye hücumdan en çok etkilenen beş ülkeden biri

Her ay 10 bin sefer atak düzenliyor 

ESET araştırmacıları, birçok makûs gayeli yazılım ailesi tarafından kullanılan ve şifreleyici hizmeti vermek üzere faaliyet gösteren yaygın şifreleyici makûs gayeli yazılımı olan AceCryptor hakkında detaylar yayınladı. ESET telemetrisine göre Türkiye AceCryptor’dan en çok etkilenen ülkeler içinde yer alıyor.

AceCryptor 2016’dan beri dünya geneline yayılıyor. Birden fazla tehdit aktörü kampanyalarında paketlenmiş makus emelli yazılımları yaymak için bu tehdidi etkin olarak kullanıyor. 2021 ve 2022 yıllarında ESET telemetrisi, bu makûs gayeli yazılımla ilgili 240 binden fazla olay tespit etti, bu da her ay 10 binden fazla tespit manasına geliyor. Bu yazılım muhtemelen karanlık ağda yahut yeraltı forumlarında satılıyor ve onlarca farklı makûs maksatlı yazılım ailesi bu berbat emelli yazılımın hizmetlerini kullanıyor. Birçoğu, statik tespitlere karşı ana müdafaa olarak bu kriptoyu kullanıyor.

İki yılda 240 bin olay tespit edildi

AceCryptor’u tahlil eden ESET araştırmacısı Jakub Kaloč bu mevzuda şunları söyledi: “Kötü emelli yazılım müellifleri açısından, oluşturdukları yazılımı tespit edilmeye karşı korumak zordur. Şifreleyiciler, dağıtılan makûs maksatlı yazılımlar için birinci savunma katmanıdır. Tehdit aktörleri özel olarak kendi oluşturdukları bu şifreleyiciyi kullanır. Fakat bu tehdit aktörleri için şifreleyicilerinin tespit edilmesini büsbütün engellemek çoklukla vakit alır yahut teknik olarak zordur. Bu tıp bir müdafaaya yönelik talep, berbat maksatlı yazılımları bir ortaya getiren çok sayıda şifreleyici hizmet seçeneği yarattı.”

AceCryptor kullanan makus gayeli yazılım aileleri ortasında en yaygın olanlardan biri RedLine Stealer’dır. Yeraltı forumlarından satın alınabilen bu yazılım kredi kartı kimlik bilgilerini ve hassas bilgileri çalmak, belge yüklemek ve indirmek ve hatta kripto para çalmak için kullanılıyor. RedLine Stealer birinci olarak 2022’nin 1. çeyreğinde görüldü; dağıtıcılar o vakitten beri AceCryptor kullandı ve kullanmaya devam ediyor. Kaloč bunu şöyle açıklıyor: “Bu nedenle, AceCryptor’u sağlam bir halde tespit edebilmek, yeni ortaya çıkan tehditlere karşı görünürlük sağlamanın yanı sıra tehdit aktörlerinin faaliyetlerini izlememize de yardımcı olur.”

ESET 80 binden fazla müşterisini korudu

2021 ve 2022 yıllarında ESET, AceCryptor ile paketlenmiş makûs gayeli yazılımlardan etkilenen 80 binden fazla müşteriyi korudu. Birebir örneğin birden fazla bilgisayarda tespit edilmesi ve bir bilgisayarın ESET yazılımı tarafından birden fazla kere korunması da dahil olmak üzere toplam 240 bin olay tespit edildi. AceCryptor’u fark etmek çok zordur ve yıllardır tespit edilmemek için birçok teknik kullanıyor.

Kaloč’ın bu husustaki fikri şu: “Bu hizmetin tam fiyatını bilmesek de, tespit edilen bu hadiselerde AceCryptor muharrirlerinin yararının göz arkası edilemeyeceğini düşünüyoruz.”

AceCryptor birden fazla tehdit aktörü tarafından kullanıldığı için, bu yazılım tarafından paketlenen makûs gayeli yazılımlar çeşitli yollarla dağıtılıyor. ESET telemetrisine nazaran, aygıtlar AceCryptor ile paketlenmiş makus emelli yazılımlara çoğunlukla korsan yazılımların truva atı yükleyicileri yahut berbat maksatlı ekler içeren istenmeyen e-postalar yoluyla maruz kaldı. Bir kişinin maruz kalabileceği bir diğer yol da AceCryptor tarafından korunan yeni makûs emelli yazılımları indiren öbür makûs maksatlı yazılımlar. AceCryptor ile paketlenmiş bir RedLine Stealer indirdiğini gözlemlediğimiz Amadey botnet buna bir örnek.

Birçok tehdit aktörü makus emelli yazılım kullandığı için herkes etkilenebilir. Paketlenmiş makus gayeli yazılımların çeşitliliği nedeniyle, güvenliği ihlal edilmiş bir kurban için sonuçların ne kadar önemli olduğunu kestirim etmek zordur. AceCryptor, kurbanın aygıtında çalışan başka berbat emelli yazılımlar tarafından bırakılmış olabilir yahut kurban, örneğin makus gayeli bir e-posta ekini açarak direkt etkilenmişse, içindeki rastgele bir makus hedefli yazılım ek berbat hedefli yazılımlar indirmiş olabilir; bu nedenle, birçok berbat hedefli yazılım ailesi tıpkı anda mevcut olabilir.

AceCryptor’un birden fazla varyantı var ve şu anda çok evreli, üç katmanlı bir mimari kullanıyor. AceCryptor’un belli bir tehdit aktörüyle ilişkilendirilmesi şimdilik mümkün olmasa da ESET Research, AceCryptor’un yaygın olarak kullanılmaya devam edeceğini öngörüyor. Daha yakından izlemek, bu kriptoyla dolu makus hedefli yazılım ailelerinin yeni kampanyalarının önlenmesine ve keşfedilmesine yardımcı olacaktır.

Kaynak: (BYZHA) Beyaz Haber Ajansı

author avatar
Muhammed Mustafa Göçmen
BU KONUYU SOSYAL MEDYA HESAPLARINDA PAYLAŞ
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

BİR YORUM YAZ