20 Ağustos 2025, Çarşamba
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Teknoloji

Kaspersky, yeni bulaşma usullerini raporladı: “Emotet geri dönüyor, Lokibot devam ediyor!”

by
9 Ağustos 2023
in Teknoloji
0
Kaspersky, yeni bulaşma usullerini raporladı: “Emotet geri dönüyor, Lokibot devam ediyor!”
0
SHARES
2
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Kaspersky’nin yeni raporu, DarkGate, Emotet ve LokiBot ziyanlı yazılım tiplerinin karmaşık bulaşma taktiklerini ortaya çıkardı. DarkGate’in eşsiz şifrelemesi ve Emotet’in güçlü geri dönüşü ortasında LokiBot istismarlarının devam etmesi, siber güvenlik ortamının daima değiştiğini gösteriyor.

Kaspersky araştırmacıları, Haziran 2023’te alışıldık fonksiyonelliğinin ötesine geçen yeni bir dizi özelliğe sahip DarkGate isimli yeni bir yükleyici keşfetti. Dikkat çeken özelliklerden kimileri ortasında saklı VNC, Windows Defender’ı atlatma, tarayıcı geçmişini çalma, karşıt proxy, evrak idaresi ve Discord belirteci çalma üzere özellikler yer alıyor. DarkGate’in çalışma prensibi, DarkGate’in yüklenmesine yol açmak için karmaşık bir formda tasarlanmış dört evreden oluşan bir zincir içeriyor. Bu yükleyiciyi başkalarından ayıran şey ise özel bir karakter seti kullanarak dizeleri şahsileştirilmiş anahtarlarla ve Base64 kodlamasının özel bir versiyonuyla şifrelemenin eşsiz bir yolunu bulmuş olması.

Kaspersky’nin araştırması ayrıyeten 2021’de kapatıldıktan sonra yine ortaya çıkan ünlü Emotet botnetinin bir faaliyetini de mercek altına aldı. Bu son kampanyada farkında olmadan ziyanlı OneNote belgelerini açan kullanıcılar, saklı bir VBScript’in yürütülmesini tetikliyor. Daha sonrasında komut belgesi sisteme muvaffakiyetle sızana kadar çeşitli web sitelerinden ziyanlı yükü indirmeye çalışıyor. Emotet içeri girdikten sonra süreksiz dizine bir DLL yerleştiriyor ve sonrasında bunu çalıştırıyor. Bu DLL, şifrelenmiş içe aktarma fonksiyonlarıyla birlikte zımnî talimatlar yahut kabuk kodu içeriyor. Emotet, kaynak kısmından makul bir evrakın şifresini çözerek üstünlüğü ele geçiriyor ve en son kademede berbat hedefli yükünü çalıştırıyor.

Gemi kargo nakliyatını gaye alan LokiBot içeren bir kimlik avı kampanyası devam ediyor…

Son olarak Kaspersky, gemi kargo nakliyeciliği şirketlerini amaç alan ve tespit etti. Birinci olarak 2016’da tanımlanan bu bilgi hırsızı, tarayıcılar ve FTP istemcileri dahil olmak üzere çeşitli uygulamalardan kimlik bilgilerini çalmak için tasarlandı. Kelam konusu e-postalar, kullanıcılardan makroları etkinleştirmelerini isteyen bir Excel evrak eki taşıyor. Saldırganlar Microsoft Office’teki bilinen bir güvenlik açığından (CVE-2017-0199) faydalanarak bir RTF evrakının indirilmesine yol açıyor. Bu RTF evrakı daha sonra LokiBot makus hedefli yazılımını teslim etmek ve çalıştırmak için öteki bir güvenlik açığından (CVE-2017-11882) yararlanıyor.

Kaspersky Küresel Araştırma ve Tahlil Grubu Kıdemli Güvenlik Araştırmacısı Jornt van der Wiel, şunları söylüyor: “Emotet’in tekrar görülmesi ve Lokibot’un daima varlığının yanı sıra DarkGate’in ortaya çıkması, karşı karşıya olduğumuz daima gelişen siber tehditlerin çarpıcı bir hatırlatması niteliğinde. Bu ziyanlı yazılım çeşitleri ortama ahenk sağlayıp yeni bulaşma metotlarını benimsedikçe, bireylerin ve işletmelerin tetikte olması ve sağlam siber güvenlik tahlillerine yatırım yapması değer kazanıyor. Kaspersky’nin devam eden araştırmaları sırasında DarkGate, Emotet ve Lokibot’u tespit etmesi, gelişen siber tehlikelere karşı korunmak için proaktif tedbirlerin ehemmiyetinin altını çiziyor.” 

Securelist’te yeni bulaşma yolları hakkında daha fazla bilgi edinebilirsiniz.

Kendinizi ve işletmenizi fidye yazılımı taarruzlarından korumak için Kaspersky şunları öneriyor:

  • Saldırganların güvenlik açıklarından yararlanmasını ve ağınıza sızmasını önlemek için kullandığınız tüm aygıtlardaki yazılımları her vakit yeni tutun. 
  • Savunma stratejinizi yanal hareketleri ve internete bilgi sızıntılarını tespit etmeye odaklayın. Siber hatalıların ağınıza temaslarını tespit etmek için giden taraftaki trafiğe bilhassa dikkat edin. Davetsiz konukların kurcalayamayacağı çevrimdışı yedeklemeler oluşturun. Gerektiğinde yahut acil bir durumda bunlara süratli bir halde erişebileceğinizden emin olun.
  • Tüm uç noktalarda fidye yazılımı müdafaasını aktifleştirin. Bilgisayarları ve sunucuları fidye yazılımlarına ve başka makus maksatlı yazılım tiplerine karşı koruyan, istismarları önleyen ve evvelce kurulmuş güvenlik tahlilleriyle uyumlu olan ücretsiz Kaspersky Anti-Ransomware Tool for Business ürününü kullanabilirsiniz. 
  • Gelişmiş tehdit keşfi ve tespiti, soruşturma ve olayların vaktinde düzeltilmesi için yetenekler sağlayan anti-APT ve EDR tahlillerini yükleyin. SOC grubunuza en son tehdit istihbaratına erişim sağlayın ve onları nizamlı olarak profesyonel eğitimlerle geliştirin. Üsttekilerin tümü Kaspersky Expert Security framework dahilinde mevcuttur.
  • SOC takımınızın en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Threat Intelligence Portal, Kaspersky’nin TI’sına ortak erişim noktasıdır ve takımımız tarafından son 20 yılda toplanan siber hücum datalarını ve içgörüleri sağlar. Kaspersky, işletmelerin bu sıkıntı vakitlerde tesirli savunmalar sağlamasına yardımcı olmak için şimdiki siber hücumlar ve tehditler hakkında bağımsız, daima güncellenen ve global kaynaklı bilgilere fiyatsız erişim sağladığını duyurdu. Teklife buradan erişim talep edebilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: bulaşmadevamdönüyorediyorEmotetgeriGüvenlikKasperskylokibotraporladı:siberteknolojiusulleriniYazılımyeni

Related Posts

Uraloğlu’ndan 5G mesajları: Ekimde ihale ilk sinyal 2026’da
Gündem

Uraloğlu’ndan 5G mesajları: Ekimde ihale ilk sinyal 2026’da

19 Ağustos 2025
Bakan Uraloğlu: 5G için çalışmalar son aşamada
Gündem

Bakan Uraloğlu: 5G için çalışmalar son aşamada

17 Ağustos 2025
Newsweek: Türkiye’nin KAAN’ı, F-35’e meydan okuyabilir
Gündem

Newsweek: Türkiye’nin KAAN’ı, F-35’e meydan okuyabilir

7 Ağustos 2025
Next Post
“Aşure ayı, fark gözetmeden kutlanan ortak bir gelenektir”

"Aşure ayı, fark gözetmeden kutlanan ortak bir gelenektir"

Türkiye Finans Birinci Altı Ayda Ülke İktisadına 138,1 Milyar TL’lik Katkı Sağladı

Türkiye Finans Birinci Altı Ayda Ülke İktisadına 138,1 Milyar TL'lik Katkı Sağladı

TÜİK: Ticari süt işletmelerince 867 bin 11 ton inek sütü toplandı

TÜİK: Ticari süt işletmelerince 867 bin 11 ton inek sütü toplandı

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (17)
  • Borsa (49)
  • Borsa Haberleri (37)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (82)
  • Döviz Haberleri (77)
  • Eğlence (1)
  • Ekonomi (4.503)
  • Ekonomi Haberleri (1.115)
  • Emtia Haberleri (88)
  • Finans (52)
  • Futbol (1.203)
  • Gezi (1)
  • Global (1.498)
  • Gündem (19.578)
  • Haberler (5.134)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (513)
  • Manşet (6.400)
  • Moda (8)
  • Piyasalar (55)
  • Sağlık (1.373)
  • Sanat (2.864)
  • Şirketler (6)
  • Spor (1.808)
  • Teknoloji (1.650)
  • Tv & Sinema (16)
  • Voleybol (13)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Yargıtay’dan işveren ve çalışanlar için emsal karar

Yargıtay’dan işveren ve çalışanlar için emsal karar

2 yıl ago
Trend Micro, siber güvenlik platformuna uç noktalar, sunucular ve bulut iş yükleri için optimize edilmiş güvenlik ekliyor

Trend Micro, siber güvenlik platformuna uç noktalar, sunucular ve bulut iş yükleri için optimize edilmiş güvenlik ekliyor

2 yıl ago
Tire Dereli’de geri sayım: Son bir ay

Tire Dereli’de geri sayım: Son bir ay

2 yıl ago
Dış Ticaret İstatistikleri, Aralık 2023

Dış Ticaret İstatistikleri, Aralık 2023

2 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi erdoğan etti: eğitim gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yol ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

Vance bu kez zirvede sessiz kaldı

Trump: Putin ve Zelenskiy iyi gidiyor

Türkiye’nin 3.5 trilyon dolarlık yeraltı potansiyeli!

Fenerbahçe’nin “Şampiyonlar Ligi” hasreti

Muhittin Böcek’in oğlu gözaltına alındı!

İnan Güney görevden alındı, vekil seçimi için tarih belli oldu

Popüler Haberler

Erdoğan, Rutte ile Ukrayna-Rusya barış sürecini görüştü
Gündem

Erdoğan, Rutte ile Ukrayna-Rusya barış sürecini görüştü

by Global Manşet
19 Ağustos 2025
0

Cumhurbaşkanı Recep Tayyip Erdoğan, NATO Genel Sekreteri Mark Rutte ile telefon görüşmesi gerçekleştirdi. Cumhurbaşkanlığı İletişim Başkanlığı'ndan yapılan...

Bakan Fidan ABD’li mevkidaşı Rubio ile görüştü

Bakan Fidan ABD’li mevkidaşı Rubio ile görüştü

19 Ağustos 2025
Uraloğlu’ndan 5G mesajları: Ekimde ihale ilk sinyal 2026’da

Uraloğlu’ndan 5G mesajları: Ekimde ihale ilk sinyal 2026’da

19 Ağustos 2025
Vance bu kez zirvede sessiz kaldı

Vance bu kez zirvede sessiz kaldı

19 Ağustos 2025
Trump: Putin ve Zelenskiy iyi gidiyor

Trump: Putin ve Zelenskiy iyi gidiyor

19 Ağustos 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (17)
  • Borsa (49)
  • Borsa Haberleri (37)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (82)
  • Döviz Haberleri (77)
  • Eğlence (1)
  • Ekonomi (4.503)
  • Ekonomi Haberleri (1.115)
  • Emtia Haberleri (88)
  • Finans (52)
  • Futbol (1.203)
  • Gezi (1)
  • Global (1.498)
  • Gündem (19.578)
  • Haberler (5.134)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (513)
  • Manşet (6.400)
  • Moda (8)
  • Piyasalar (55)
  • Sağlık (1.373)
  • Sanat (2.864)
  • Şirketler (6)
  • Spor (1.808)
  • Teknoloji (1.650)
  • Tv & Sinema (16)
  • Voleybol (13)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş