Ana Sayfa Yaşam 14 Temmuz 2021 3 Görüntüleme

MacOS kullananları bekleyen gizli tehlike

Tehdit avında birçok büyük keşif küçük bir ipucundan doğar. Bu kampanya da istisna değil. Çoklukla bir aygıta bir Truva atı bulaştığında makûs emelli yazılım saldırganların sunucularına aygıt, ağ ayarları, kullanıcı ismi ve öbür ilgili bilgiler hakkında bilgiler içeren bir işaret gönderir. Bu, saldırganların virüslü aygıtın rastgele bir ilgi alanı olup olmadığını belirlemesine yardımcı olur. Fakat Milum bu bağlantı sırasında yazıldığı programlama lisanı hakkında da bilgiler gönderdi. Kaspersky araştırmacıları, 2020’de kampanyayı birinci araştırdıklarında bu Truva atının farklı lisanlarda farklı sürümlerinin varlığına işaret ettiğinden şüphelenmişlerdi. Böylelikle bu teori doğrulanmış oldu.

2021 baharında Kaspersky, WildPressure tarafından Milum makûs emelli yazılımının bir dizi daha yeni sürümüyle gerçekleştirilen yeni bir taarruz dalgası tespit etti. Bulunan evraklar, C++ ile yazılmış Milum Truva Atı ve buna karşılık gelen bir Visual Basic Komut Belgesi (VBScript) varyantını içeriyordu. Taarruza dair araştırmalar derinleştikçe hem Windows hem de macOS işletim sistemleri için geliştirilen, Python’da yazılmış makûs hedefli yazılımın diğer bir sürümü ortaya çıktı. Truva atının üç sürümü de operatörden komutları indirip yürütebiliyor, bilgi toplayabiliyor ve kendilerini daha yeni bir sürüme yükseltebiliyordu.

macOS üzerinde çalışan aygıtlara bulaşabilen çok platformlu makûs emelli yazılımlar nadiren görülüyor. Bu özel örnek, makûs hedefli yazılımı Python kitaplığını ve ‘Guard’ isimli bir komut evrakını içeren bir paket içeriğiyle teslim ediyor. Bu, berbat gayeli yazılımın çok az ek eforla hem Windows hem de macOS’ta başlatılmasını sağlıyor. Makûs hedefli yazılım, aygıta bulaştıktan sonra kalıcılık ve data toplama için işletim sistemine bağlı kod çalıştırıyor. Windows’taki komut evrakı PyInstaller ile yürütülebilir bir belgede paketleniyor. Python Truva atı, aygıtta güvenlik tahlillerinin çalıştırılıp çalıştırılmadığını da denetim edebiliyor.

Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Denis Legezo, şunları tabir ediyor: “WildPressure operatörleri tıpkı coğrafik alana olan ilgilerini koruyorlar. Makus emelli yazılımı hazırlayanlar, misal Truva atlarının birden çok sürümünü geliştiriyor. Emsal makus emelli yazılımların birden çok lisanda geliştirilmesinin gerisinde yatan neden, büyük olasılıkla tespit mümkünlüğünü azaltmaktır. Bu strateji APT aktörleri ortasında eşsiz değil, lakin bir Python kodu biçiminde bile olsa birebir anda iki sistemde çalışacak biçimde uyarlanmış berbat hedefli yazılımları nadiren görüyoruz. Hedeflenen işletim sistemlerinden birinin macOS olması da saldırganların coğrafik ilgisi göz önüne alındığında şaşırtan bir durum.”

Maksatlı bir hücumun kurbanı olmaktan korunmanız için Kaspersky uzmanları şunları öneriyor:

Daha az yaygın olan işletim sistemini tehditlere karşı kalkan olarak düşünmeyin. Güvendiğiniz sistem ve aygıtların yanında bir güvenlik tahlili kullanmak kuraldır.

Kuruluşunuzda kullanılan tüm yazılımları, bilhassa yeni bir güvenlik yaması yayınlandığında nizamlı olarak güncellediğinizden emin olun. Güvenlik Açığı Değerlendirmesi ve Yama İdaresi özelliklerine sahip güvenlik eserleri bu süreçlerin otomasyonunda yardımcı olabilir.

Açıklardan yararlanma dahil olmak üzere bilinen ve bilinmeyen tehditlere karşı tesirli muhafaza için davranış tabanlı algılama yetenekleriyle donatılmış bir güvenlik tahlili seçin.

Temel uç nokta müdafaasını benimsemenin yanı sıra, ağ seviyesindeki gelişmiş tehditleri erken kademede tespit eden kurumsal seviyede bir güvenlik tahlili kullanın.

Birçok maksatlı hücum kimlik avı yahut öbür toplumsal mühendislik teknikleriyle başladığından, çalışanınızın temel siber güvenlik hijyen eğitimini anladığından emin olun.

Hürriyet

hack forum hack forumu hack forum gaziantep escort gaziantep escort Shell download cami halısı cami halısı cami halısı cami halısı cami halısı cami halısı cami halısı cep bahis
hack forum forum bahis onwin fethiye escort bursa escort meritking meritking meritking meritking giriş izmit escort adana escort slot siteleri casibomcu.bet deneme bonusu veren siteler deneme bonusu veren siteler Tarafbet izmir escort istanbul escort marmaris escort