17 Aralık 2025, Çarşamba
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Gündem

StripedFly: Sofistike koda sahip ve casusluğa dair yeteneklerini gizleyen bir madenci solucan

by
27 Ekim 2023
in Gündem
0
StripedFly: Sofistike koda sahip ve casusluğa dair yeteneklerini gizleyen bir madenci solucan
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

StripedFly: Sofistike koda sahip ve casusluğa dair yeteneklerini gizleyen bir madenci solucan

Kaspersky uzmanları, en az 2017 yılından beri bir milyondan fazla kurbanı etkileyen, global yaygınlığa sahip, daha evvel bilinmeyen, son derece karmaşık bir berbat maksatlı yazılım olan StripedFly’ı ortaya çıkardı. Birinci bakışta bir kripto para madencisi üzere hareket eden bu ziyanlı yazılımın, çok fonksiyonlu solucana dönüştürülebilir yapıya sahip karmaşık bir ziyanlı yazılım olduğu ortaya çıktı.

Kaspersky’nin Global Araştırma ve Tahlil Grubu, 2022’de WININIT.EXE sürecinde daha evvel Equation berbat maksatlı yazılımında gözlemlenen kod dizileri tarafından tetiklenen iki beklenmedik tespitle karşılaştı. Bu faaliyet en az 2017’den beri devam etmekteydi ve daha evvel kripto para madencisi olarak yanlış sınıflandırıldığı için evvelki tahlillerden kaçmayı başarmıştı. Sorunun kapsamlı bir formda incelenmesinin akabinde, kripto para madencisinin çok daha büyük bir varlığın; karmaşık, çok platformlu, çok eklentili berbat maksatlı bir çerçevenin sırf bir bileşeni olduğu ortaya çıktı.

Kötü hedefli yazılım yükü birden fazla modülü kapsıyor ve tehdit aktörünün bir APT, bir kripto madenci ve hatta bir fidye yazılımı kümesi olarak çalışmasını sağlayarak potansiyel hedefini casusluktan finansal çıkara kadar genişletiyor. Bu modül tarafından bilhassa kazılan Monero kripto para ünitesi, 2017’deki yaklaşık 10 dolarlık kıymetine kıyasla 9 Ocak 2018’de 542,33 dolarla en yüksek kıymetine ulaştı. Monero 2023 prestijiyle yaklaşık 150 dolarlık pahasını koruyor. Kaspersky uzmanları, madencilik modülünün makûs emelli yazılımın uzun bir mühlet boyunca tespit edilmekten kaçınmasını sağlayan birincil faktör olduğunu vurguluyor.

Bu operasyonun gerisindeki saldırgan, kurbanları gizlice gözetlemek için kapsamlı yeteneklere sahip. Makus maksatlı yazılım her iki saatte bir kimlik bilgilerini toplayarak site ve Wi-Fi giriş bilgileri üzere hassas bilgileri çalıyor ve kurbanın iş unvanı da dahil olmak üzere ferdî bilgilerini tespit ediyor. Ayrıyeten makus emelli yazılım tespit edilmeden kurbanın aygıtındaki ekran imajlarını yakalayabiliyor, makine üzerinde kıymetli bir denetim elde edebiliyor ve hatta mikrofon girişini kaydedebiliyor.

Kurbanın sistemlerine sızmak için özel üretim bir EternalBlue ‘SMBv1’ açığının kullanıldığını ortaya çıkarana kadar birinci bulaşma vektörü bilinmiyordu. EternalBlue güvenlik açığı 2017’de kamuya açıklanmasına ve Microsoft bunun için bir yama (MS17-010) yayınlamasına karşın, birçok kullanıcının sistemlerini güncellememiş olması nedeniyle tehdit kıymetini muhafazaya devam ediyor.

Kampanyanın teknik tahlili sırasında Kaspersky uzmanları StripedFly ve Equation ziyanlı yazılımları ortasında benzerlikler gözlemledi. Bunlar ortasında Equation ziyanlı yazılımıyla bağlı imzalar üzere teknik göstergelerin yanı sıra StraitBizzare (SBZ) ziyanlı yazılımında görülenlere benzeyen kodlama tarzı ve uygulamaları da yer alıyordu. Makûs gayeli yazılımın barındırıldığı depo üzerinde görüntülenen indirme sayaçlarına nazaran, StripedFly tahminen dünya genelinde bir milyondan fazla kurbana ulaştı.

Kaspersky Küresel Araştırma ve Tahlil Grubu (GReAT) Güvenlik Araştırma Lideri Sergey Lozhkin, şunları söyledi: “Çerçevenin oluşturulması için harcanan gayret hakikaten dikkate bedeldi ve çerçevenin ortaya çıkarılması da bir o kadar şaşırtıcıydı. Siber hatalıların ahenk sağlama ve evrim geçirme hüneri daima bir meydan okumaya dönüşüyor. Bu nedenle araştırmacılar olarak uğraşlarımızı sofistike siber tehditleri ortaya çıkarmaya ve yaymaya adıyoruz. Müşterilerimizin de siber kabahatlere karşı kapsamlı muhafazayı unutmamaları çok değerli.” 

Securelist.com ‘da StripedFly hakkında daha fazla bilgi edinebilirsiniz.

Kaspersky araştırmacıları, bilinen yahut bilinmeyen tehdit aktörlerinin amaçlı saldırısının kurbanı olmamanız için aşağıdaki tedbirleri öneriyor:

  • Bilinen güvenlik açıklarını yamamak için işletim sisteminizi, uygulamalarınızı ve antivirüs yazılımınızı sistemli olarak güncelleyin.
  • Hassas bilgiler isteyen e-postalara, bildirilere yahut aramalara karşı dikkatli olun. Rastgele bir şahsî bilgiyi paylaşmadan yahut kuşkulu kontaklara tıklamadan evvel gönderenin kimliğini doğrulayın.
  • SOC takımınızın en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbaratı Portalı, şirketin TI’sına ortak erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir müddettir toplanan siber akın bilgilerini ve içgörülerini sağlar.
  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimiyle siber güvenlik grubunuzu en son maksatlı tehditlerle uğraş edecek halde geliştirin
  • Uç nokta seviyesinde tespit, araştırma ve olayların vaktinde düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR tahlillerini kullanın.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: AraştırmaBilgibircasusluğadairgizleyengündemkoda,Kötü Emelli YazılımMadencisahipsofistikesolucanstripedfly:Tehdityeteneklerini

Related Posts

Bakan Işıkhan’dan asgari ücret için ‘rakam’ açıklaması
Gündem

Bakan Işıkhan’dan asgari ücret için ‘rakam’ açıklaması

17 Aralık 2025
Tabelalar bir kez daha değişti! Benzine üst üste ikinci indirim
Gündem

Tabelalar bir kez daha değişti! Benzine üst üste ikinci indirim

17 Aralık 2025
Bakan Şimşek’ten Körfez mesajı: Ortak projelerle güçlü büyüme
Gündem

Bakan Şimşek’ten Körfez mesajı: Ortak projelerle güçlü büyüme

17 Aralık 2025
Next Post
29 Ekim Cumhuriyet Bayramı Gemlik’te coşkuyla kutlanacak

29 Ekim Cumhuriyet Bayramı Gemlik'te coşkuyla kutlanacak

Gemlik Belediyespor Seçkin Ligde

Gemlik Belediyespor Seçkin Ligde

Kartepe’de ekim geçidi standı açıldı 100.yıla özel !

Kartepe'de ekim geçidi standı açıldı 100.yıla özel !

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.660)
  • Ekonomi Haberleri (1.272)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.591)
  • Gezi (1)
  • Global (1.865)
  • Gündem (21.878)
  • Haberler (6.995)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.677)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.670)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Çiğli Tramvayı, Onat Tüneli ve EDS İçin Tarihler Aşikâr Oldu

Çiğli Tramvayı, Onat Tüneli ve EDS İçin Tarihler Aşikâr Oldu

2 yıl ago
Lider Özyiğit, “Siyasi tercihi ne olursa olsun Yenişehir ailesi ebediyen yan yana duracak”

Lider Özyiğit, “Siyasi tercihi ne olursa olsun Yenişehir ailesi ebediyen yan yana duracak”

3 yıl ago
Türkiye’den Suriye’ye ilk doğal gaz akışı başladı

Türkiye’den Suriye’ye ilk doğal gaz akışı başladı

5 ay ago
Borusan Otomotiv Motorsport GT4 Avrupa Serisi 5. Ayağını Geride Bıraktı

Borusan Otomotiv Motorsport GT4 Avrupa Serisi 5. Ayağını Geride Bıraktı

2 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi erdoğan etti: eğitim gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yıl ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result

Öne Çıkanlar

Pentagon Japonya ve Lübnan’a askeri ekipman satışını onayladı

Süper Lig’de 16. haftanın VAR kayıtları açıklandı

Trump’ın Fed başkan adayı Hassett’tan Fed’in bağımsızlığına vurgu

F-16’ların düşürdüğü kimliği belirsiz İHA’nın enkazı aranıyor

Uzayda faciaya kıl payı

TFF isim isim açıkladı: 224 futbolcu ve 24 hakeme bahis cezası

Popüler Haberler

Bakan Işıkhan’dan asgari ücret için ‘rakam’ açıklaması
Gündem

Bakan Işıkhan’dan asgari ücret için ‘rakam’ açıklaması

by Global Manşet
17 Aralık 2025
0

Çalışma ve Sosyal Güvenlik Bakanı Vedat Işıkhan, Asgari Ücret Tespit Komisyonu'ndaki ikinci toplantıya katılması beklenmeyen Türk-İş'in son...

Tabelalar bir kez daha değişti! Benzine üst üste ikinci indirim

Tabelalar bir kez daha değişti! Benzine üst üste ikinci indirim

17 Aralık 2025
Bakan Şimşek’ten Körfez mesajı: Ortak projelerle güçlü büyüme

Bakan Şimşek’ten Körfez mesajı: Ortak projelerle güçlü büyüme

17 Aralık 2025
Pentagon Japonya ve Lübnan’a askeri ekipman satışını onayladı

Pentagon Japonya ve Lübnan’a askeri ekipman satışını onayladı

16 Aralık 2025
Süper Lig’de 16. haftanın VAR kayıtları açıklandı

Süper Lig’de 16. haftanın VAR kayıtları açıklandı

16 Aralık 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.660)
  • Ekonomi Haberleri (1.272)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.591)
  • Gezi (1)
  • Global (1.865)
  • Gündem (21.878)
  • Haberler (6.995)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.677)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.670)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş