• Künye
  • İletişim
  • Gizlilik İlkeleri
  • Çerez Politikası
  • Kullanım Şartları
Anasayfa
  • Bursa Haberleri
  • Haberler
  • Siyaset
  • Dünya
  • Ekonomi
  • Magazin
  • Eğitim Sağlık Spor Teknoloji Yaşam
  • Ara
SON DAKİKA:
04:59
Büyükçekmece'de kıraathaneye silahlı saldırı: 3 yaralı
03:14
Adana'da kauçuk ayakkabı tabanı fabrikasında yangın
03:11
Bursa'da yapılan denetimlerde aranan 9 kişi yakalandı
02:47
Bursa'da kavga sonrası tüfekle ateş açıldı: 2 yaralı
01:19
Şanlıurfa'da iki yolcu otobüsü çarpıştı: 13 yaralı
00:11
Diyarbakır'da iki kardeşin bıçaklı kavgası: 1 ölü
00:04
Vali Gül, Fatih'te 'Bir Milletin Zafer Günleri' etkinliğine katıldı
Üye Paneli
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Ekonomi
  3. Kaspersky, kötü amaçlı Janicab yazılımında yeni işlevler tespit etti
Ekonomi
Yayınlanma: 09 Ocak 2023 - 11:14

Kaspersky, kötü amaçlı Janicab yazılımında yeni işlevler tespit etti

Kaspersky META Araştırma Merkezi Başkanı Dr. Amin Hasbini: - "Kuruluşlar, verilerin güvende kalmasını sağlamak için bu tür izinsiz girişlere proaktif olarak hazırlanmalı, tehdit modellerini güncellemelidir"

Ekonomi
09 Ocak 2023 - 11:14
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Kaspersky uzmanları, kar gözeten bir APT grubu olan DeathStalker tarafından belirli kuruluşlara sızmak için kullanılan kötü amaçlı Janicab yazılımında yeni işlevler belirledi.

Şirket açıklamasına göre, yeni varyant, Avrupa ile Orta Doğu bölgelerinde tespit edildi ve enfeksiyon zincirinin bir parçası olarak YouTube gibi yasal servislerden yararlanıyor.

Janicab enfeksiyonları, dijital şantaj veya fidye yazılımı gibi siber saldırılardan kaynaklanan daha geleneksel hasarın aksine lojistik ve yasal sıkıntılara, rakiplere avantaj sağlamaya, ani ve peşin hükümlü süreç denetimlerine ve fikri mülkiyetin kötüye kullanılmasına yol açabiliyor.

Janicab; modüler, derleyici tarafından yorumlanmış programlama diline sahip kötü amaçlı yazılım olarak kabul edilebilir. Bu, saldırganın az bir çabayla Janicab'e fonksiyonlar veya gömülü dosyalar ekleyebileceği veya kaldırabileceği anlamına geliyor. Kaspersky telemetrisine dayalı olarak daha yeni Janicab varyantları, birkaç Python dosyası ve diğer kodlama yapaylıklarını içeren arşivlerin varlığıyla önemli ölçüde değişti. Buna göre bir kurban, kötü amaçlı dosyayı açması için kandırıldığında, zincirleme olarak bir dizi kötü amaçlı dosyaya maruz kalıyor.

DeathStalker'ın saldırgan yazılımının ayırt edici özelliklerinden bir diğeri, sonrasında kötü amaçlı yazılım implantı tarafından deşifre edilen kodlanmış bir diziyi barındırmak için DDR ve web servislerini kullanıyor olması. En son raporlara göre, Kaspersky, 2021 yılındaki ihlallerde de tespit edilmiş bazı eski YouTube bağlantılarının tekrar kullanıldığını duyurdu. Arama motorlarında listelenmemiş olan web bağlantılarının sezgisel olmaması ve saptanmasının daha zor olması nedeniyle saldırgan tespit edilmeden çalışabiliyor ve C2 altyapısını yeniden kullanabiliyor.

DeathStalker'ın geleneksel etki alanına giren etkilenen kuruluşlar öncelikli olarak yasal ve finansal yatırım yönetimi (FSI) kurumları olarak biliniyor. Kaspersky, seyahat acentelerini de etkileyen bazı tehdit faaliyetlerini de kaydetti. Avrupa bölgesi, Orta Doğu ile birlikte DeathStalker için tipik bir çalışma alanı olarak gözüküyor.

- "Kuruluşlar, izinsiz girişlere proaktif olarak hazırlanmalı"

Açıklamada görüşlerine yer verilen Kaspersky META Araştırma Merkezi Başkanı Dr. Amin Hasbini, "Yasal ve finansal kurumlar bu saldırgan için ortak bir hedef olduğundan DeathStalker'ın ana hedeflerinin VIP'ler, büyük finansal varlıklar ve rekabetçi iş zekası ile birleşme ve devralmalara ilişkin gizli bilgilerin yağmalanmasına dayandığını güvenle varsayabiliriz. Bu sektörlerde faaliyet gösteren kuruluşlar, verilerin güvende kalmasını sağlamak için bu tür izinsiz girişlere proaktif olarak hazırlanmalı, tehdit modellerini güncellemelidir." ifadelerini kullandı.

Saldırgan, Python, VBE ve VBS gibi derleyici aracılığıyla kullanılan yazılım dili tabanlı kötü amaçlı yazılımları hem geçmişteki hem de yakın zamandaki ihlallerde kullanmaya devam ettiğinden etkilenen kurumların herhangi bir ihlal girişimini engelleyebilmek için beyaz listeye ekli olan uygulamalara ve işletim sistemini güçlendirmeye güvenmesi gerekiyor. Ayrıca, Janicab, C2 altyapısıyla iletişim kurmak için Internet Explorer'ı gizli modda kullandığından güvenlik programlarının GUI olmadan çalışan Internet Explorer işlemlerini de denetlemesinin sağlanması gerekiyor.


Kaynak: Anadolu Ajansı (AA)
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Mahmut Özgener, İZTO Başkanlığına yeniden aday olduğunu açıkladı
Mahmut Özgener, İZTO Başkanlığına yeniden aday olduğunu açıkladı
Altın fiyatlarında son durum
Altın fiyatlarında son durum
İhracatta Bursa farkı
İhracatta Bursa farkı
Toplam 49,5 megavat kurulu güce sahip Gelgit RES, devreye alındı
Toplam 49,5 megavat kurulu güce sahip Gelgit RES, devreye alındı
Son Haberler
Büyükçekmece'de kıraathaneye silahlı saldırı: 3 yaralı
Büyükçekmece'de kıraathaneye silahlı saldırı: 3 yaralı
Adana'da kauçuk ayakkabı tabanı fabrikasında yangın
Adana'da kauçuk ayakkabı tabanı fabrikasında yangın
Bursa'da yapılan denetimlerde aranan 9 kişi yakalandı
Bursa'da yapılan denetimlerde aranan 9 kişi yakalandı
Bursa'da kavga sonrası tüfekle ateş açıldı: 2 yaralı
Bursa'da kavga sonrası tüfekle ateş açıldı: 2 yaralı
Şanlıurfa'da iki yolcu otobüsü çarpıştı: 13 yaralı
Şanlıurfa'da iki yolcu otobüsü çarpıştı: 13 yaralı
Fenerbahçe'den zirve yarışında kritik kayıplar
Fenerbahçe'den zirve yarışında kritik kayıplar

Ana Sayfa
Bursa Haberleri
Haberler
Siyaset
Dünya
Ekonomi
Magazin
Eğitim
Sağlık
Spor
Teknoloji
Yaşam
Biyografiler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Bursa Haberleri
  • Eğitim
  • Ekonomi
  • Haberler
  • Magazin
  • Sağlık
  • Teknoloji
  • Biyografiler
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Künye
  • İletişim
  • Gizlilik İlkeleri
  • Çerez Politikası
  • Kullanım Şartları

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.