web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Hacker - Siber Saldırı

Ismarlama Siber Tehditleri “Hizmet Modeliyle” Korsan Yazılımların İçine Yerleştiriyorlar

turk-internet.com Basin-turk-internet.com Basin
8 Eylül 2021
-ARAŞTIRMA
0
Ismarlama Siber Tehditleri “Hizmet Modeliyle” Korsan Yazılımların İçine Yerleştiriyorlar

Ismarlama Siber Tehditleri “Hizmet Modeliyle” Korsan Yazılımların İçine Yerleştiriyorlar

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Kötü amaçlı yazılım paketlerini, bilgi hırsızlığını, tıklama sahtekarlığı ve daha fazlasını hizmet modeliyle korsan yazılımlara gizleyen taşıyıcılar (dropper), deneyimsiz siber saldırganların dahi minimum maliyetle kapsamlı saldırılar gerçekleştirmesinin önünü açıyor.

Sophos, kiralık taşıyıcılar (dropper) yardımıyla kötü amaçlı içerik paketlerinin korsan yazılımlar üzerinden nasıl hedefe teslim edildiğini ayrıntılı biçimde ortaya koyan “Fake Pirated Software Serves Up Malware Droppers as a Service” başlıklı raporunu yayınladı. Rapor, söz konusu kötü amaçlı yazılımları popüler iş ve eğlence uygulamalarının korsan sürümleri eşliğinde dağıtan yeni hizmet modeline ışık tutuyor.

Sophos Kıdemli Tehdit Araştırmacısı Sean Gallagher, rapordaki bulgulara dair şunları söylüyor:

“Hayatımızda uzun süredir mevcut olan ücretli indirme ve dropper hizmetleri, her geçen gün daha da gelişiyor ve arkasında yer alan operatörlere para kazandırıyor. Yaptığımız araştırma, bu hizmetlerdeki artışın hesap erişimi ve kimlik bilgilerine yönelik yeraltı suç dünyasından gelen yüksek talepten kaynaklandığını gösteriyor. Ücret karşılığı sunulan bu hizmetler, deneyimsiz siber suçluların bile kimlik bilgisi hırsızlığı ve kripto para dolandırıcılığı gibi saldırıları düşük maliyetle gerçekleştirmesine olanak tanıyor.”

Dropper operatörleri, taşıyıcı olarak kullandıkları korsan yazılımlar üzerinde birden fazla kötü amaçlı ve istenmeyen içeriği bir araya getirerek, tek seferde bir dizi zararlı uygulamayı kurbanlarına bulaştırmak ve karlılıklarını en üst düzeye çıkarmak için uyum sağladılar. Son 18 ayda milyonlarca insanın evden çalıştığına ve işlerini yapmak için genellikle kişisel cihazlarını kullandığına dikkat çeken Gallagher, bunun kötü niyetli dropper indirme riskini artırdığını ve iş modelini daha çekici hale getirdiğini söylüyor. Araştırmalarında Raccoon Stealer ve Crypto Bot gibi bilgi hırsızlarının yanı sıra Glupteba gibi arka kapı açan dropper örneklerini de mercek altına aldıklarını söyleyen Gallagher, şöyle söylüyor;

“Neyse ki kurumsal güvenlik söz konusu olduğunda, dropper tarafından gönderilen kötü amaçlı yazılımlar imzaları veya davranışları sayesinde kolayca anlaşılabilir. Ancak kötü amaçlı paketler genellikle şifrelenmiş arşivlerde bulunduğu için, güvenlik teknolojileri kötü amaçlı dosyaları paketten çıkarılıncaya kadar tespit edemez”

Nasıl Korunacaksınız?

Sophos uzmanları, kuruluşların istenmeyen ve kötü amaçlı indirmeleri tespit edip engelleyebilmek için güvenlik yazılımlarını, ayarlarını ve politikalarını gözden geçirmelerini öneriyor. Bu, öncelikle web filtrelemeye dair sağlam bir yaklaşıma sahip olmayı gerektiriyor.

Dropper paketinin içine gizlenmiş olan kötü amaçlı yazılım, yalnızca paketten çıkarıldıktan sonra algılanabildiği için fark edildiğinde çoktan ağın içine sızmış olabiliyor. İyi bir web filtresiyle yalnızca normal indirmeleri taramakla kalmayıp, şifreli ağ trafiğini denetleyebiliyor. Sophos’un araştırmasına göre kötü amaçlı yazılımların yarısından fazlası iletişim için Transport Layer Security (TLS) şifrelemesi kullanıyor. Web filtreleri ayrıca zararlı olarak işaretlenmiş etki alanlarını ve URL’leri engelleyerek, kuruluşları ve çalışanlarını tehlikeli ve güvensiz sunuculara bağlanmaktan koruyor.

Bunun yanında kuruluşların ağ güvenliğini, çalışanların işle ilgili hizmetlere uzaktan erişim için kullandığı tüm cihazlarda davranış algılama özelliklerine sahip güncel uç nokta korumasıyla güçlendirmesi son derece önemli.

Sophos, ayrıca tüketicilere kötü amaçlı yazılımlardan ve siber tehditlerden korunmak için uygulamaları yasal ve güvenilir kaynaklardan indirmelerini, kendilerinin ve ailelerinin çevrimiçi iletişim ve oyun için kullandıkları tüm cihazlara güvenilir güvenlik çözümü yüklemelerini tavsiye ediyor.

Etiketler: AraştırmaFirewall (Güvenlik Duvarı)GündemHacker - Siber SaldırıKötü Amaçlı YazılımlarSean GallagherSiber GüvenlikSophos

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Basin

turk-internet.com Basin

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.