Bilgisayarlardaki yeni tehdit: Statinko

 Bilgisayarlardaki yeni tehdit: Statinko
yazdır
paylaş
yorumlar
yorum ekle
 

12 Punto 14 Punto 16 Punto 18 Punto
Bu Konu 12-Numaralı Katagoride -
Eklenme Tarihi : 2017-07-22 - 09:43 - Bu haberi 855 kişi okudu.


ESET; 500 bin kullanıcıyı etkileyen yeni ve gelişmiş bir botnet tehdidini ortaya çıkardı

Antivirüs yazılım kuruluşu ESET, şu ana kadar yarım milyon kullanıcıyı etkileyen yeni bir tehdidi ortaya çıkardı. İyi gizlenen, kullanıcıları sahte torrent sitelerinden korsan yazılım indirmeye yönlendiren ve son beş yıldır tespitlerden kaçmayı başaran bu zararlı yazılımın adı Statinko.


 Stantinko, tarayıcı eklentileri yükleyip sahte reklamlar göstererek para kazanan bir botnet ağı. Botnet, uzaktan yönetilen ve kötü amaçlı yazılım bulaşmış çok sayıda bilgisayarın oluşturduğu ağı tanımlıyor. Sahibinin bilgisi olmadan uzaktan yönetilebilen bu bilgisayarlara bilişim çevrelerinde zombi makineler de deniyor. Botnetlerin büyük bir tehdit oluşturmasının nedeni, siber suçluların bunlar aracılığı ile neredeyse her görevi yüzde 100'lük başarı oranı ile yürütebilmesinden kaynaklanıyor.


 Statinko bir defa bilgisayarınıza yüklendikten sonra büyük çaplı google aramaları yapabiliyor. Facebook üzerinde sahte hesaplar açıp, bu hesaplarla arkadaş edinerek resimleri beğenebiliyor. Bu yeni tehdidin şu anda çoğunlukla Rusya ve Ukrayna’da etkili olduğu belirtiliyor.


 Gerçek görünen bir kod içinde gizleniyor, fark edilmiyor


Stantinko, gerçek görünen bir kodun içerisinde gizleniyor. Zararlı yazılım gelişmiş teknikler kullanarak şifrelenmiş bir dosya veya Windows kayıt defteri içerisinde saklanıyor. İlk bulaşma sırasında oluşturulan anahtar sayesinde deşifre oluyor. Bulaşıcı özellikleri komuta sunucusundan yeni parçalar indirmeye çalışana kadar tespit edilemiyor.  Bir kere bulaşınca iki çok zararlı Windows hizmeti yüklüyor ve Windows yeniden başlatıldığında bu servisler çalışmaya başlıyor.


 Botnet silinen her zararlı parçayı yeniden yüklüyor


ESET Zararlı Yazılım Araştırmacısı Frédéric Vachon yapıyı şöyle özetliyor: “Her bir parça sistemden silinen diğer parçaları yeniden yüklemek için tasarlandığı için bir defa bulaştı mı kurtulmak neredeyse imkânsız. Tamamen kurtulmak için kullanıcı her iki hizmeti de aynı anda silmek zorunda.”


Stantinko bir cihaza yerleşir yerleşmez Google Chrome Web Store’da yer alan iki eklenti yüklüyor: “The Safe Surfing” ve “Teddy Protection”. Her iki eklenti de analizlerimiz boyunca indirilebilir durumdaydı.


 Tıklama sahtekarlığına dikkat


ESET Kıdemli Zararlı Yazılım Araştırmacısı Marc-Etienne Léveillé zararlı yazılımla ilgili şunları söyledi: “İlk bakışta güvenilir tarayıcı eklentileri gibi görünüyor. Fakat Stantinko tarafından yüklendiğinde eklentiler reklam sızdıran ve tıklama sahtekarlığına yönelik yönergeler içeren farklı yapılandırmalar alıyor.” Zararlı yüklendikten sonra Stantinko operatörleri esnek eklentiler sayesinde sistemi tamamen ele geçirebiliyorlar. Geniş çaplı anonim aramalar, brute force saldırıları, veri hırsızlığı ve Facebook üzerinde sahte oluşturmaya varana kadar çeşitli işlemleri yapabiliyorlar.


İhtiyaç duyulan çözüm: Botnet koruması


Kullanıcılar botnetlerden korunma ve bu tür saldırılara kurban gitmeyi önleme konusunda özel bir koruma katmanı konumlandırılmalı. ESET gibi önde gelen üreticiler, ek güvenlik katmanı olarak Botnet Koruması sunuyor.


 Botnet Koruması özelliği, ESET’in 8’inci sürümden bu yana bireysel ve kurmsal ürünlerinin temel parçalarından biri. Ağ katmanında çalışır ve ana işlevi, botnetler tarafından kullanılan kötü amaçlı veya şüpheli iletileri tespit etmektir. Böyle iletişim bloke edilir ve kullanıcıya bildirilir.



Kaynak: Haber Merkezi Google

BENZER KONULAR


Seçim Gecesi Haber Sitelerinin Trafiği 5 Kata Kadar Artacak

Şirketlerin %83’ü Mobil Tehditlerden Dolayi Risk Altinda

Fotoğraf Makinesinden Silinen Fotoğraflar Nasıl Kurtarılır?

110 Bin TL Ödüllü Kuveyt Türk Hackathon Yarışması Başlıyor

BTK ve Google’ın Bilinçli İnternet Kullanımı Projesi 16-17 Mart’ta Konya’ya Geliyor

Siber Suçlular Çıtayı Yükseltiyor

Çocukları “Momo”Dan Korumak İçin Ne Yapmalı?

Akıllı Yüz Tanıma Çözümü Kalabalık Alanların Güvenliğine Yeni Bir Boyut Getiriyor

Robotlar da İnsana İhtiyaç Duyuyor

Tüm Ezberleri Bozan Teknoloji; Concordix

Ziyaretçi Yorumları

  • Bu Habere Henüz Yorum Eklenmemiş.
yorum ekle
İsminiz
:
E-Mailiniz
:
Yorumunuz ()
:
Güvenlik kodu
:
33576
Güvenlik kodu giriniz
:

KÜLTÜR-SANAT

İŞ DÜNYASI

TEKNOLOJİ

EĞİTİM

DÜNYA