DOLAR 38,1137 0.18%
EURO 42,0543 -0.85%
ALTIN 3.709,46-2,27
BITCOIN 3145605-1.093%
İstanbul
12°

AÇIK

SABAHA KALAN SÜRE

Türkiye saldırıdan en çok etkilenen beş ülkeden biri
  • Habern
  • Teknoloji
  • Türkiye saldırıdan en çok etkilenen beş ülkeden biri

Türkiye saldırıdan en çok etkilenen beş ülkeden biri

ABONE OL
5 Haziran 2023 14:24
Türkiye saldırıdan en çok etkilenen beş ülkeden biri
0

BEĞENDİM

ABONE OL

Her ay 10 bin defa akın düzenliyor 

ESET araştırmacıları, birçok makûs emelli yazılım ailesi tarafından kullanılan ve şifreleyici hizmeti vermek üzere faaliyet gösteren yaygın şifreleyici makûs emelli yazılımı olan AceCryptor hakkında detaylar yayınladı. ESET telemetrisine göre Türkiye AceCryptor’dan en çok etkilenen ülkeler içinde yer alıyor.

AceCryptor 2016’dan beri dünya geneline yayılıyor. Birden fazla tehdit aktörü kampanyalarında paketlenmiş berbat emelli yazılımları yaymak için bu tehdidi etkin olarak kullanıyor. 2021 ve 2022 yıllarında ESET telemetrisi, bu makus maksatlı yazılımla ilgili 240 binden fazla olay tespit etti, bu da her ay 10 binden fazla tespit manasına geliyor. Bu yazılım muhtemelen karanlık ağda yahut yeraltı forumlarında satılıyor ve onlarca farklı berbat hedefli yazılım ailesi bu makus emelli yazılımın hizmetlerini kullanıyor. Birçoğu, statik tespitlere karşı ana müdafaa olarak bu kriptoyu kullanıyor.

İki yılda 240 bin olay tespit edildi

AceCryptor’u tahlil eden ESET araştırmacısı Jakub Kaloč bu bahiste şunları söyledi: “Kötü hedefli yazılım muharrirleri açısından, oluşturdukları yazılımı tespit edilmeye karşı korumak zordur. Şifreleyiciler, dağıtılan berbat hedefli yazılımlar için birinci savunma katmanıdır. Tehdit aktörleri özel olarak kendi oluşturdukları bu şifreleyiciyi kullanır. Lakin bu tehdit aktörleri için şifreleyicilerinin tespit edilmesini büsbütün engellemek ekseriyetle vakit alır yahut teknik olarak zordur. Bu cins bir müdafaaya yönelik talep, makûs hedefli yazılımları bir ortaya getiren çok sayıda şifreleyici hizmet seçeneği yarattı.”

AceCryptor kullanan makus maksatlı yazılım aileleri ortasında en yaygın olanlardan biri RedLine Stealer’dır. Yeraltı forumlarından satın alınabilen bu yazılım kredi kartı kimlik bilgilerini ve hassas bilgileri çalmak, evrak yüklemek ve indirmek ve hatta kripto para çalmak için kullanılıyor. RedLine Stealer birinci olarak 2022’nin 1. çeyreğinde görüldü; dağıtıcılar o vakitten beri AceCryptor kullandı ve kullanmaya devam ediyor. Kaloč bunu şöyle açıklıyor: “Bu nedenle, AceCryptor’u muteber bir biçimde tespit edebilmek, yeni ortaya çıkan tehditlere karşı görünürlük sağlamanın yanı sıra tehdit aktörlerinin faaliyetlerini izlememize de yardımcı olur.”

ESET 80 binden fazla müşterisini korudu

2021 ve 2022 yıllarında ESET, AceCryptor ile paketlenmiş berbat maksatlı yazılımlardan etkilenen 80 binden fazla müşteriyi korudu. Birebir örneğin birden fazla bilgisayarda tespit edilmesi ve bir bilgisayarın ESET yazılımı tarafından birden fazla defa korunması da dahil olmak üzere toplam 240 bin olay tespit edildi. AceCryptor’u fark etmek çok zordur ve yıllardır tespit edilmemek için birçok teknik kullanıyor.

Kaloč’ın bu mevzudaki kanısı şu: “Bu hizmetin tam fiyatını bilmesek de, tespit edilen bu hadiselerde AceCryptor müelliflerinin karının göz gerisi edilemeyeceğini düşünüyoruz.”

AceCryptor birden fazla tehdit aktörü tarafından kullanıldığı için, bu yazılım tarafından paketlenen makus emelli yazılımlar çeşitli yollarla dağıtılıyor. ESET telemetrisine nazaran, aygıtlar AceCryptor ile paketlenmiş berbat gayeli yazılımlara çoğunlukla korsan yazılımların truva atı yükleyicileri yahut berbat emelli ekler içeren istenmeyen e-postalar yoluyla maruz kaldı. Bir kişinin maruz kalabileceği bir diğer yol da AceCryptor tarafından korunan yeni makus maksatlı yazılımları indiren öteki berbat gayeli yazılımlar. AceCryptor ile paketlenmiş bir RedLine Stealer indirdiğini gözlemlediğimiz Amadey botnet buna bir örnek.

Birçok tehdit aktörü makus gayeli yazılım kullandığı için herkes etkilenebilir. Paketlenmiş makûs gayeli yazılımların çeşitliliği nedeniyle, güvenliği ihlal edilmiş bir kurban için sonuçların ne kadar önemli olduğunu varsayım etmek zordur. AceCryptor, kurbanın aygıtında çalışan öbür berbat gayeli yazılımlar tarafından bırakılmış olabilir yahut kurban, örneğin berbat gayeli bir e-posta ekini açarak direkt etkilenmişse, içindeki rastgele bir berbat gayeli yazılım ek berbat gayeli yazılımlar indirmiş olabilir; bu nedenle, birçok berbat emelli yazılım ailesi birebir anda mevcut olabilir.

AceCryptor’un birden fazla varyantı var ve şu anda çok basamaklı, üç katmanlı bir mimari kullanıyor. AceCryptor’un belli bir tehdit aktörüyle ilişkilendirilmesi şimdilik mümkün olmasa da ESET Research, AceCryptor’un yaygın olarak kullanılmaya devam edeceğini öngörüyor. Daha yakından izlemek, bu kriptoyla dolu berbat maksatlı yazılım ailelerinin yeni kampanyalarının önlenmesine ve keşfedilmesine yardımcı olacaktır.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Bu yazı yorumlara kapatılmıştır.


HIZLI YORUM YAP
300x250r
300x250r

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.