-4.2 C
Ankara
Perşembe, Mart 20, 2025

Kaspersky, kötü amaçlı Janicab yazılımında yeni işlevler tespit etti

- REKLAM -

Kategoride Diğer

 Kaspersky uzmanları, kar gözeten bir APT grubu olan DeathStalker tarafından belirli kuruluşlara sızmak için kullanılan kötü amaçlı Janicab yazılımında yeni işlevler belirledi.

Şirket açıklamasına göre, yeni varyant, Avrupa ile Orta Doğu bölgelerinde tespit edildi ve enfeksiyon zincirinin bir parçası olarak YouTube gibi yasal servislerden yararlanıyor.

Janicab enfeksiyonları, dijital şantaj veya fidye yazılımı gibi siber saldırılardan kaynaklanan daha geleneksel hasarın aksine lojistik ve yasal sıkıntılara, rakiplere avantaj sağlamaya, ani ve peşin hükümlü süreç denetimlerine ve fikri mülkiyetin kötüye kullanılmasına yol açabiliyor.

Janicab; modüler, derleyici tarafından yorumlanmış programlama diline sahip kötü amaçlı yazılım olarak kabul edilebilir. Bu, saldırganın az bir çabayla Janicab’e fonksiyonlar veya gömülü dosyalar ekleyebileceği veya kaldırabileceği anlamına geliyor. Kaspersky telemetrisine dayalı olarak daha yeni Janicab varyantları, birkaç Python dosyası ve diğer kodlama yapaylıklarını içeren arşivlerin varlığıyla önemli ölçüde değişti. Buna göre bir kurban, kötü amaçlı dosyayı açması için kandırıldığında, zincirleme olarak bir dizi kötü amaçlı dosyaya maruz kalıyor.

DeathStalker’ın saldırgan yazılımının ayırt edici özelliklerinden bir diğeri, sonrasında kötü amaçlı yazılım implantı tarafından deşifre edilen kodlanmış bir diziyi barındırmak için DDR ve web servislerini kullanıyor olması. En son raporlara göre, Kaspersky, 2021 yılındaki ihlallerde de tespit edilmiş bazı eski YouTube bağlantılarının tekrar kullanıldığını duyurdu. Arama motorlarında listelenmemiş olan web bağlantılarının sezgisel olmaması ve saptanmasının daha zor olması nedeniyle saldırgan tespit edilmeden çalışabiliyor ve C2 altyapısını yeniden kullanabiliyor.

DeathStalker’ın geleneksel etki alanına giren etkilenen kuruluşlar öncelikli olarak yasal ve finansal yatırım yönetimi (FSI) kurumları olarak biliniyor. Kaspersky, seyahat acentelerini de etkileyen bazı tehdit faaliyetlerini de kaydetti. Avrupa bölgesi, Orta Doğu ile birlikte DeathStalker için tipik bir çalışma alanı olarak gözüküyor.

– ‘Kuruluşlar, izinsiz girişlere proaktif olarak hazırlanmalı’

Açıklamada görüşlerine yer verilen Kaspersky META Araştırma Merkezi Başkanı Dr. Amin Hasbini, ‘Yasal ve finansal kurumlar bu saldırgan için ortak bir hedef olduğundan DeathStalker’ın ana hedeflerinin VIP’ler, büyük finansal varlıklar ve rekabetçi iş zekası ile birleşme ve devralmalara ilişkin gizli bilgilerin yağmalanmasına dayandığını güvenle varsayabiliriz. Bu sektörlerde faaliyet gösteren kuruluşlar, verilerin güvende kalmasını sağlamak için bu tür izinsiz girişlere proaktif olarak hazırlanmalı, tehdit modellerini güncellemelidir.’ ifadelerini kullandı.

Saldırgan, Python, VBE ve VBS gibi derleyici aracılığıyla kullanılan yazılım dili tabanlı kötü amaçlı yazılımları hem geçmişteki hem de yakın zamandaki ihlallerde kullanmaya devam ettiğinden etkilenen kurumların herhangi bir ihlal girişimini engelleyebilmek için beyaz listeye ekli olan uygulamalara ve işletim sistemini güçlendirmeye güvenmesi gerekiyor. Ayrıca, Janicab, C2 altyapısıyla iletişim kurmak için Internet Explorer’ı gizli modda kullandığından güvenlik programlarının GUI olmadan çalışan Internet Explorer işlemlerini de denetlemesinin sağlanması gerekiyor.

- REKLAM -

Son Eklenenler

Tunç: Kamuoyunu Yanıltmaya Yönelik Söylemler Kabul Edilemez

Adalet Bakanı Yılmaz Tunç, "Tarafsız ve bağımsız yargının vereceği karar, herkes için bağlayıcıdır ve saygıyla karşılanmalıdır. Soruşturma aşamasında iddialar, savunma...

İlginizi Çekebilir

zürihbet zürihbet venüsbet hodribet hodribet hodribet paris sportif quebec paris sportif quebec paris sportifs hors arjel paris sportifs en Italie paris sportifs au Luxembourg paris sportifs au Luxembourg sites de paris anglais sites de paris anglais parier courses de chiens parier sur le football parier sur le football parier sur les cartons parier sur les cartons parier sur le nombre de tirs sites de paris sportifs russes jetx aviator jeux de poulet paris sportif tennis paris sportif tennis casino en ligne france meilleur casino en ligne meilleur casino en ligne casino roulette en ligne evolution casino en ligne casino bonus sans depot casino bonus gratuit casino roulette astuce casino roulette astuce casino roulette astuce ile de casino ile de casino aviator jeux jeux du penalty argent mystake chicken mystake chicken mystake chicken mystake chicken sweet bonanza tableau blackjack yonibet français yonibet français paris sportif moto gp paris sportif moto gp meilleurs site de pari sportif liste cote match verification gain loto roulette en ligne gratuite roulette en ligne gratuite blackjack regle blackjack regle roulette hasard roulette hasard technique de roulette de casino strategie blackjack strategie blackjack monopoly live monopoly live monopoly live monopoly live jeux de dinosaure gratuit jeux de dinosaure gratuit jeux de dinosaure gratuit keno astuce keno astuce keno astuce crazy time live application casino argent rΩel application casino argent rΩel spin gratuit spin gratuit rocksroyalbet rocksroyalbet betbigo jeux gratuit casino jeux gratuit casino jeu de casino gratuit roulette française blackjack en ligne cote courses hippiques cote courses hippiques paris hippiques en ligne kingbetting application casino en ligne application casino en ligne jeux d'argent avion code promo mystake yonibet connexion yonibet connexion mini jeux en ligne mini jeux en ligne machine Î sous gratuite sans tΩlΩchargement casino en ligne fiable casino en ligne fiable casino en ligne fiable jeux gratuits sans telechargement jeux gratuits sans telechargement tours gratuits casino tours gratuits casino bookmaker paris sportif video poker en ligne jeux de casino en ligne yonibet en france galabet betlike ligobet celtabet liste de parions sport tΩlΩcharger parions sport casinomhub sahnebet iknowbet mystake jeux du poulet portobet yanbahis casino en line jeux casino reel yanbahis betfokus lordbahis nora bahis hermesbet sbetin yonibet connexion limosbet limrabet betebet giriş deneme bonusu veren siteler casino siteleri betbey maximcasino bahsine pinup alibahis takvimbet dumanbet dumanbet caddebet limanbet bahisram olabahis galatabahis süpertotobet mariobet sportsbet nakitbahis nakitbahis betsat pinup betsobet casinogalata elenorbet maksibet 500casino rocketpot cresus casino application wild sultan tortuga casino connexion winoui magical spin casino magical spin casino 50 free spins magical spin 50 free spins magical spin azur casino avis azur casino avis azur casino en ligne azur casino mon compte lucky8 se connecter lucky8 mon compte betify lucky31 lucky31 casino space fortuna space fortuna gmk 777 jackpot bob moi casino application lucky31 blackjack space fortuna retrait amon casino inscription casino joka application bovbet üyelik efes casino üyelik efes casino üyelik betandreas üyelik roketbet üyelik roketbet üyelik roketbet üyelik leonbet üyelik bovbet üyelik twin üyelik wild sultan casino bonus sans dΩpδt cresus casino compte bloquΩ winoui casino français betmatik üyelik süpertotobet üyelik casino levant mariobet üyelik pinup üyelik betonred üyelik betonred üyelik starda üyelik maslakcasino bahisbey portbet rbet