Site Rengi

HABER ÖZETİ
İran füzelerle vurdukça ABD kıçından tehditler savurmaya devam ediyor!.
Türkiye saat 15:30 itibari ile 5 G’ye geçti..
Başkan Mustafa Bozbey’in 16 milyarlık dev serveti mercek altında!.
Acılı anne “Kızımı CHP’nin Tacizci Başkanı Öldürttü” diyerek isyan etti!.
Başkan Bozbey tutuklanırsa Bursa Büyükşehir Belediyesi AK Parti’ye geçecek..
CHP’li başkan dördüncü sevgilisine ev almış!.
Bursa Büyükşehir Belediye Başkanı Bozbey gözaltına alındı..
Uşak Belediye Başkanı Özkan Yalım’ın sevgilisinin ifadesi ortaya çıktı..
Uşak Belediye Başkanı tutuklandı..
İran’ın dünyaya rezil ettiği Trump yine içi boş tehditler savurmaya devam etti!.
İran Kahpe İsrail’i füzelemeye devam ediyor!. Şimdi de Hafya’daki petrol rafinerisini vurdu!.
CHP’li başkanın taciz ettiği 16 yaşındaki kızı öldüren sürücü bakım kim çıktı!.
CHP’li Başkanın taciz ettiği kız çocuğunun şüpheli ölümü!.
CHP’li başkan belediye bütçesi ile 4 ayrı sevgilisine dünyayı dolaştırmış!.
İran İsrail ve ABD üslerini füzelerle inletirken Trump aptalca yalanlarına devam ediyor!.
Özlem Gürses 16 yaşındaki kız çocuğunu taciz eden CHP’li başkanı AK Partili gibi servis etti!.
İran füzesi korkusu İsrailli milletvekillerini fare deliklerine tıkadı!.
Orta Doğu bataklığına saplanan Trump şimdi de “Hürmüz Boğazı’nı ele geçirdik” yalanına sarıldı!.
İsrail ve Amerika İran’ın elektrik santrallerini vurdu!.
İsrail’de Netenyahu hükümeti ile askeri kanat arasıda gerilim tırmanıyor..
ABD’de petrolün galın fiyatı 2 dolardan 5 dolara yükseldi..
Kahpe İsrail alev alev yanıyor!.
CHP’li başkanın taciz mesajlarını ifşa eden 16 yaşındaki kıza araba çarptı!.
CHP’li Çapkın Başkanın ikinci bankamatik sevgilisi Kocaeli’de gözaltına alındı..
Parti hırsızlık ve sapıklık skandalları ile ülkenin gündemindeyken CHP’liler “Kadıköy’e Camii Yaptırmayız” eylemi düzenlediler..
İran Suudi Arabistan’daki ABD üssünü yerle bir etti..
ABD’de Trump karşıtı isyanlar başladı!.
CHP’nin Uşak Belediye Başkanı için kurduğu destek meydanı bomboş kaldı..
CHP’li çapkın başkan yedek telefonunu sevgilisinin iç çamaşırına saklamış!.
Eşel Mobil sistemi devreye alınmasaydı akaryakıt fiyatları 90 TL’yi aşacaktı..
DOLAR
EURO
ALTIN
BIST

İnternet sansürüne karşı kullanılan programın içine zararlı yazılım gizlediler

Kaspersky araştırmacıları, Rusça konuşan kişilerden oluşan Turla tehdit grubunun yeni araçlarla harekete geçtiğini tespit etti. Daha önce kullandıkları ünlü JavaScript KopiLuwak zararlı yazılımını, hedef bilgisayara kötü niyetli programlar kuran Topinambour (yer elması) adlı yeni bir şekilde sunan grup, farklı dillerde iki benzer sürüm çıkardı. Zararlı yazılım, internet sansürüne karşı kullanılan programların kurulum dosyaları üzerinden bulaşıyor. Araştırmacılar, bu yöntemlerin tespiti zorlaştırmak ve belirli kişileri hedef alabilmek için kullanıldığına inanıyor. Topinambour, 2019’un başında devlet kurumlarına yönelik saldırılarda tespit edildi.

İnternet sansürüne karşı kullanılan programın içine zararlı yazılım gizlediler
30.07.2019
A+
A-

Kaspersky araştırmacıları, Rusça konuşan kişilerden oluşan Turla tehdit grubunun yeni araçlarla harekete geçtiğini tespit etti. Daha önce kullandıkları ünlü JavaScript KopiLuwak zararlı yazılımını, hedef bilgisayara kötü niyetli programlar kuran Topinambour (yer elması) adlı yeni bir şekilde sunan grup, farklı dillerde iki benzer sürüm çıkardı. Zararlı yazılım, internet sansürüne karşı kullanılan programların kurulum dosyaları üzerinden bulaşıyor. Araştırmacılar, bu yöntemlerin tespiti zorlaştırmak ve belirli kişileri hedef alabilmek için kullanıldığına inanıyor. Topinambour, 2019’un başında devlet kurumlarına yönelik saldırılarda tespit edildi.

Rusça konuşan kişilerden oluşan yüksek profilli tehdit grubu Turla, devlet kurumları ve diplomatik kuruluşları hedef alan siber casusluk faaliyetleriyle biliniyor. Yenilikçi yöntemleriyle tanınan grubun KopiLuwak adlı ünlü zararlı yazılımı ilk olarak 2016 sonlarında gözlemlenmişti. 2019’da Kaspersky araştırmacıları bu tehdit grubunun yeni araçlar ve teknikler kullanarak tespit edilme ihtimalini daha da azalttığını belirledi.

 Turla tarafından kullanılan Topinambour (adını yer elması sebzesinden alıyor), JavaScript KopiLuwak zararlı yazılımını dağıtmaya yarayan bir .NET dosyası. Bu dosya, internet sensörünü aşmada kullanılan VPN gibi yasal programların kurulum paketlerine bulaşarak kurbanlara ulaşıyor. 

Siber casusluk amacıyla tasarlanan KopiLuwak, Turla’nın yeni bulaştırma yöntemleri sayesinde tespit edilmekten kurtulabiliyor.Örneğin, zararlı yazılımın komut ve kontrol altyapısında sıradan LAN adreslerini taklit eden IP’ler bulunuyor. Bunun yanı sıra zararlı yazılım neredeyse tamamen “dosyasız” bir yapıda. Bulaşma sürecinin son aşamasında uzaktan yönetim için kullanılan şifreli bir Truva atı, bilgisayarın kayıt defterine zararlı yazılım hazır olduğunda erişebilmesi için ekleniyor. 

KopiLuwak’ın iki sürümü .NET RocketMan Trojan ve PowerShell MiamiBeach Trojan da siber casusluk için tasarlandı.Araştırmacılar bu sürümlerin, KopiLuwak’ı tespit edebilen güvenlik yazılımlarına sahip hedeflere yönelik hazırlandığına inanıyorlar. Bu üç sürüm de kurulduktan sonra şunları yapabiliyor:

Ne tür bir bilgisayara erişebildiğini anlamak için hedefi ayrıntılı şekilde inceleme
Sistem ve ağ adaptörleri hakkında bilgi toplama
Dosya çalma
Başka zararlı yazılımlar indirip çalıştırma
MiamiBeach sürümü ayrıca ekran görüntüsü de alabiliyor
Kaspersky Baş Güvenlik Araştırmacısı Kurt Baumgartner, “Turla 2019’da yenilenmiş bir araç setiyle karşımıza çıktı. Yeni özellikler muhtemelen güvenlik çözümleri ve araştırmacılardan kaçınmak için eklendi. Bu özellikler ve yöntemler arasında zararlı yazılımın dijital izini küçültmek ve iyi bilinen KopiLuwak zararlı yazılımının birbirine benzer fakat ayrı iki sürümünü çıkarmak yer alıyor. İnternet sensörünü aşabilen VPN yazılımlarının kurulum paketlerinin kullanılması, saldırganların bu araçları birer siber casusluk aracı olarak kabul ettiğini gösteriyor. Bu gelişmeler, APT’lerin kullandığı en yeni araçlar ve tekniklere karşı koruma sağlayan güvenlik yazılımları ve tehdit istihbaratına duyulan ihtiyacı hatırlatıyor. Örneğin, uç nokta koruması ve kurulum yazılımını indirdikten sonra dosya kodlarını kontrol etme gibi yöntemler Topinambour gibi tehditlere karşı koruma sağlıyor” dedi.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.