• Anasayfa
  • Teknoloji
  • Dünya
  • Ekonomi
  • Magazin
  • Spor
  • Kültür Sanat
  • Sağlık
Habersen - Dünya Gündeminden Haberler
  • Anasayfa
  • Teknoloji
  • Dünya
  • Ekonomi
  • Magazin
  • Spor
  • Kültür Sanat
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Teknoloji
  • Dünya
  • Ekonomi
  • Magazin
  • Spor
  • Kültür Sanat
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
Habersen - Dünya Gündeminden Haberler
Sonuç yok
Tüm Sonucu Görüntüle
Anasayfa Teknoloji

Kaspersky, kötü amaçlı Janicab yazılımında yeni işlevler tespit etti

haber by haber
9 Ocak 2023
in Teknoloji
0
0
SHARES
0
VIEWS
Paylaş FacebookPaylaş Twitter

Şirket açıklamasına nazaran, yeni varyant, Avrupa ile Orta Doğu bölgelerinde tespit edildi ve enfeksiyon zincirinin bir modülü olarak YouTube üzere yasal servislerden yararlanıyor.

Janicab enfeksiyonları, dijital şantaj yahut fidye yazılımı üzere siber akınlardan kaynaklanan daha klasik hasarın bilakis lojistik ve yasal dertlere, rakiplere avantaj sağlamaya, ani ve peşin hükümlü süreç kontrollerine ve fikri mülkiyetin berbata kullanılmasına yol açabiliyor.

PYTHON EVRAKI VE BAŞKA KODLAMA ARŞİVLERİYLE DEĞİŞTİ

Janicab; modüler, derleyici tarafından yorumlanmış programlama lisanına sahip berbat maksatlı yazılım olarak kabul edilebilir. Bu, saldırganın az bir eforla Janicab’e işlevler yahut gömülü belgeler ekleyebileceği yahut kaldırabileceği manasına geliyor. Kaspersky telemetrisine dayalı olarak daha yeni Janicab varyantları, birkaç Python belgesi ve öteki kodlama yapaylıklarını içeren arşivlerin varlığıyla değerli ölçüde değişti. Buna nazaran bir kurban, berbat emelli belgeyi açması için kandırıldığında, zincirleme olarak bir dizi berbat gayeli belgeye maruz kalıyor.

DeathStalker’ın saldırgan yazılımının ayırt edici özelliklerinden bir oburu, sonrasında makus gayeli yazılım implantı tarafından deşifre edilen kodlanmış bir diziyi barındırmak için DDR ve web servislerini kullanıyor olması. En son raporlara nazaran, Kaspersky, 2021 yılındaki ihlallerde de tespit edilmiş birtakım eski YouTube temaslarının tekrar kullanıldığını duyurdu. Arama motorlarında listelenmemiş olan web ilişkilerinin sezgisel olmaması ve saptanmasının daha sıkıntı olması nedeniyle saldırgan tespit edilmeden çalışabiliyor ve C2 altyapısını yine kullanabiliyor.

DeathStalker’ın klâsik tesir alanına giren etkilenen kuruluşlar öncelikli olarak yasal ve finansal yatırım idaresi (FSI) kurumları olarak biliniyor. Kaspersky, seyahat acentelerini de etkileyen birtakım tehdit faaliyetlerini de kaydetti. Avrupa bölgesi, Orta Doğu ile birlikte DeathStalker için tipik bir çalışma alanı olarak gözüküyor.

KURULUŞLAR HAZIRLANMALI

Açıklamada görüşlerine yer verilen Kaspersky META Araştırma Merkezi Lideri Dr. Amin Hasbini, “Yasal ve finansal kurumlar bu saldırgan için ortak bir gaye olduğundan DeathStalker’ın ana gayelerinin VIP’ler, büyük finansal varlıklar ve rekabetçi iş zekası ile birleşme ve devralmalara ait bilinmeyen bilgilerin yağmalanmasına dayandığını itimatla varsayabiliriz. Bu kesimlerde faaliyet gösteren kuruluşlar, dataların inançta kalmasını sağlamak için bu tıp müsaadesiz girişlere proaktif olarak hazırlanmalı, tehdit modellerini güncellemelidir.” tabirlerini kullandı.

Saldırgan, Python, VBE ve VBS üzere derleyici aracılığıyla kullanılan yazılım lisanı tabanlı berbat gayeli yazılımları hem geçmişteki hem de yakın vakitteki ihlallerde kullanmaya devam ettiğinden etkilenen kurumların rastgele bir ihlal teşebbüsünü engelleyebilmek için beyaz listeye ekli olan uygulamalara ve işletim sistemini güçlendirmeye güvenmesi gerekiyor. Ayrıyeten, Janicab, C2 altyapısıyla irtibat kurmak için Internet Explorer’ı zımnî modda kullandığından güvenlik programlarının GUI olmadan çalışan Internet Explorer süreçlerini de denetlemesinin sağlanması gerekiyor.

Etiket SaldırganYazılım
Önceki yazı

Cumhurbaşkanı Erdoğan’dan ‘iklim değişikliği’ vurgusu

Sonraki Gönderi

Ömer dizisinin Nuran’ı Gülçin Kültür kimdir, kaç yaşında?

Sonraki Gönderi

Ömer dizisinin Nuran'ı Gülçin Kültür kimdir, kaç yaşında?

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort BigWonk- Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort https://ixescort.com İstanbul Escort İstanbul Escort İstanbul Escort İstanbul Escort Ankara Escort Beylikdüzü Escort Ankara Escort Ankara Escort Ankara Escort brazzers Ankara Escort Ankara Escort perabet

Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Teknoloji
  • Dünya
  • Ekonomi
  • Magazin
  • Spor
  • Kültür Sanat
  • Sağlık
Ankara escortAnkara escort bayanAnkara escortBeylikdüzü Escort