Bugün, 21 Aralık 2025 Pazar
  • BIST 100

    14229,41%0,33
  • DOLAR

    42,80% 0,17
  • EURO

    50,14% -0,07
  • GRAM ALTIN

    5972,47% 0,30
  • Ç. ALTIN

    9632,85% 0,24

Kaspersky uzmanları, yeni ve aktif kötü amaçlı siber kampanya keşfetti

Ekonomi 7.11.2024 11:33:00 0
Kaspersky uzmanları, yeni ve aktif kötü amaçlı siber kampanya keşfetti

Kaspersky uzmanları, 'Foxit PDF Editor', 'AutoCAD' ve 'JetBrains' gibi popüler yazılımlardan yararlanan, yeni ve aktif kötü amaçlı kampanyayı ortaya çıkardı.

Şirketten yapılan açıklamaya göre, siber saldırganlar, 'kurban'ların kredi kartı bilgilerini ve virüs bulaşmış cihazlarıyla ilgili ayrıntıları ele geçirmek için hırsızlık amaçlı kötü amaçlı yazılımlar kullanırken, aynı zamanda bir kripto madenci yardımıyla kripto para madenciliği yapmak için virüs bulaştırdıkları bilgisayarların gücünü kullanıyor.

Kaspersky teknolojileri, sadece üç ay içinde, bu kampanya tarafından başlatılan 11 binden fazla saldırı girişimini engelledi. Etkilenen kullanıcıların çoğu Brezilya, Çin, Rusya, Meksika, Birleşik Arap Emirlikleri, Mısır, Cezayir, Vietnam, Hindistan ve Sri Lanka'da bulunuyor.

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), Ağustos 2024'te 'SteelFox' adını verdikleri, daha önce bilinmeyen, madencilik ve hırsızlık zararlı yazılım paketi içeren bir dizi saldırıyı keşfetti.

Kampanyanın ilk saldırı vektörü, 'SteelFox dropper'ının yasal yazılım ürünlerini ücretsiz olarak etkinleştirmenin bir yolu olarak tanıtıldığı forumlar ve 'torrent' izleyicilerindeki gönderiler olarak ortaya çıkıyor. Bu dropper'lar Foxit PDF Editor, JetBrains ve AutoCAD gibi popüler programların kırık versiyonları gibi görünüyor. Bunlar, vadedilen işlevselliği sundukları sırada doğrudan kullanıcıların bilgisayarlarına sofistike kötü amaçlı yazılımlar da gönderiyor.

Kampanya, hırsızlık modülü ve kripto madenci olarak iki ana bileşenden oluşuyor. SteelFox, kurbanların bilgisayarlarından tarayıcı verileri, hesap kimlik bilgileri, kredi kartı bilgileri ve yüklü yazılım ve antivirüs çözümleri hakkında ayrıntılar dahil kapsamlı bilgiler topluyor. Wi-Fi şifrelerini, sistem bilgilerini ve saat dilimi verilerini ele geçirebiliyor. Saldırganlar, muhtemelen kripto para birimi 'Monero'yu hedef alan kripto para madenciliği için virüslü cihazların gücünden yararlanmak amacıyla açık kaynaklı bir madenci olan 'XMRig'in değiştirilmiş bir sürümünü kullanıyor.

Kaspersky araştırması, kampanyanın en az Şubat 2023'ten beri aktif olduğunu ve günümüzde tehdit oluşturmaya devam ettiğini gösteriyor. SteelFox kampanyasının arkasındaki siber suçlular, kampanya boyunca işlevselliklerini önemli ölçüde değiştirmezken, tespit edilmekten kaçınmak için tekniklerini ve kodunu değiştirmeye çalıştı.

- 'Bulaşma vektörlerini kademeli olarak çeşitlendirdiler'

Açıklamada görüşlerine yer verilen Kaspersky GReAT Rusya ve BDT Araştırma Merkezi Başkanı Dmitry Galov, saldırganlar başlangıçta Foxit Reader kullanıcılarını hedef alarak bulaşma vektörlerini kademeli olarak çeşitlendirdiğini belirtti.

Kötü niyetli kampanyanın etkili olduğunun doğrulanmasının ardından, erişim alanlarını JetBrains ürünlerinin kırık hallerini de içerecek şekilde genişlettiklerini kaydeden Galov, 'Üç ay sonra AutoCAD'in adını da istismar etmeye başladılar. Kampanya hala aktif ve kötü amaçlı yazılımlarını, daha popüler ürünlerin görüntüsü altında dağıtmaya başlayabileceklerini tahmin ediyoruz.' değerlendirmesinde bulundu.

SteelFox büyük ölçekte etki ederek, güvenliği ihlal edilmiş yazılımla karşılaşan herkesi etkiliyor. Kaspersky uzmanları, bu tür kötü amaçlı kampanyalara hedef olma riskini en aza indirmek için uygulamaları yalnızca resmi kaynaklardan indirmeyi, işletim sistemi ve yüklü uygulamaları düzenli olarak güncellemeyi, Kaspersky Premium gibi ürünleri bağımsız test laboratuvarları tarafından onaylanmış bir geliştiriciden güvenilir bir güvenlik çözümü yüklemeyi tavsiye ediyor.

Yorum

İl Milli Eğitim’den Resmi Yazı: AR-GE Görevlendirmeleri İçin Son Tarih Açıklandı

Eğitimde "Dönem Sonu" Alarmı: e-Okul Veri Girişlerinde Yeni Kurallar ve Kritik Tarihler

MEB’de Sessiz Devrim Sinyali: İl Müdürleri Mercek Altında

Memur Maaşlarında Gizli Zam: 2026 Aile ve Çocuk Yardımı Ödenekleri Ne Kadar Olacak?

1 Ocak 2026 Perşembe Resmi Tatil Mi? Okullar, Bankalar ve Devlet Daireleri Kapalı mı?

2026 Üç Aylar Ne Zaman Başlıyor? Diyanet Takvimi ile Recep, Şaban ve Ramazan Başlangıç Tarihleri

2026 Asgari Ücret Zammı Netleşiyor: Masadaki Rakamlar ve Kritik Tarih Açıklandı!

AÖL Sınav Sonuçları Ne Zaman Açıklanacak? 2025-2026 1. Dönem Soru ve Cevap Anahtarı Yayınlanma Tarihi

Özel okul ücretlerine yeni zam düzenlemesi!!

Norm kadro fazlası öğretmenin atamaları için yeni takvim! MEB’den yeni yazı

EGM’den Yılın Son Personel Bombası: 3 Büyük İlde 500 Hizmetli Alımı Başlıyor!

YÖK’ten Tarihi Karar: Üniversite 3 Yılda Bitecek, 175 Bölüm Tamamen Kapatıldı!

Yılbaşında 9 günlük tatil planı nasıl yapılır?

Bina Sorumlusu, Salon Başkanı, Gözetmen… AÖF’te Ücret Tablosu Açıklandı

Ankara’da Memura Rekor Destek: Mansur Yavaş %120 Tavan Oranıyla İmzayı Attı!

Öğretmen Atamalarında ‘Kilometre’ Muamması: Kimler Uzak İlçelere Gönderilebilir?

Eskişehir’de Kayıp Öğretmen Alarmı: Türkçe Öğretmeni 4 Gündür Aranıyor

Öğretmenlerin Ek Ders Hesaplamalarında Büyük Risk

Zamlı Uzman ve Başöğretmen Tazminatları Kaç TL’ye Çıkacak

Şanlıurfa Öğretmen Akademilerinde Mevlânâ Mesnevisi Programı

Öğretmen atama branş kontenjanları, eğitim merkezleri ve 1 yıllık akademi programı detayları netleşiyor

Öğretmenlere 5 Oturum Sınav Görevi Fırsatı!

Öğretmenlerin Ek Ders Ücretlerine Yüksek Kazanç Kesintisi

Eğitim Mil-Sen: Memurların Çözülemeyen Sorunları Artık Ertelenemez

Ali Yalçın’a Yıldırım Demirci’den ağır eleştiri: “Hangi yüzle üyenin karşısında?”

Kamu Çalışanlarının Kaderini Değiştirecek 7 Maddelik Teklif TBMM'de!

Hangi Bildiriler Kabul Edilecek? MEB Türkçe Konferansı Başvuru Şartları ve Kritik Detaylar.

Öğretmenlerin Ek Ders Ücretlerinde Büyük Kesinti

Bilişim Öğretmeni mi, Okul Tamircisi mi? YEĞİTEK Sorumlularının "Tornavidalı" Sınavı!

Bilişim Öğretmeni mi, Okul Tamircisi mi? YEĞİTEK Sorumlularının "Tornavidalı" Sınavı!

Yükleniyor

YAZARLAR

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.