Yeni kötü niyetli saldırı, Discord messenger kullanıcılarını avlıyor

Yeni kötü niyetli saldırı, Discord messenger kullanıcılarını avlıyor

Kaspersky araştırmacıları, 26 Temmuz’da açık kaynak depolarını izlemek için dahili otomatik sistemi kullanan LofyLife adlı kötü niyetli bir kampanya belirledi. Kampanya, kurbanlardan Discord jetonları ve kredi kartı bilgileri de dahil olmak üzere çeşitli bilgileri toplamak ve zaman içinde casusluk yapmak için Volt Stealer ve Lofy Stealer kötü amaçlı yazılımlarını açık kaynaklı npm deposuna yayan dört ayrı kötü amaçlı paket kullandı.

 

Npm deposu, ön uçtaki web uygulamalarında, mobil uygulamalarda, robotlarda ve yönlendiricilerde yaygın olarak kullanılan ve JavaScript topluluğunun sayısız ihtiyacını karşılamak için kullanılan açık kaynak kod paketlerinin halka açık bir koleksiyonundan oluşuyor. Bu koleksiyonun popülaritesi LofyLife kampanyasını daha da tehlikeli hale getiriyor, çünkü potansiyel olarak etkilenebilecek kullanıcı sayısı oldukça yüksek.

 

Tanımlanan kötü amaçlı depolar, başlıkları biçimlendirme veya belirli oyun işlevleri gibi sıradan görevler için kullanılan paketler gibi görünüyor. Ancak bunlar esasında oldukça karmaşık kötü amaçlı JavaScript ve Python kodları içeriyor. Bu da depoya yüklenirken analiz edilmelerini zorlaştırıyor. Kötü amaçlı yük, Python’da yazılmış Volt Stealer adlı kötü amaçlı yazılımdan ve çok sayıda özelliğe sahip Lofy Stealer adlı JavaScript kötü amaçlı yazılımından oluşuyor.

 

Volt Stealer, Discord jetonlarını etkilenen makinelerden kurbanın IP adresiyle birlikte çalmak ve HTTP aracılığıyla yüklemek için kullanıldı. Saldırganların yeni bir geliştirmesi olan Lofy Stealer, Discord istemci dosyalarına bulaşabiliyor ve kurbanın eylemlerini izleyebiliyor. Bir kullanıcının ne zaman oturum açtığını, e-posta veya şifre ayrıntılarını değiştirdiğini, çok faktörlü kimlik doğrulamasını etkinleştirdiğini veya devre dışı bıraktığını, yeni ödeme yöntemleri ekleyip eklemediğini, tüm kredi kartı bilgilerini ve daha fazlasını görebiliyor. Toplanan bu bilgiler uzak uç noktaya yükleniyor.

 

Kaspersky Küresel Araştırma ve Analiz Ekibi güvenlik araştırmacısı Leonid Bezvershenko, şunları söylüyor: “Geliştiriciler büyük ölçüde açık kaynak kod depolarına güveniyorlar ve bunları BT çözümü geliştirmelerini daha hızlı ve daha verimli hale getirmek için kullanıyorlar. Bu yapı bir bütün olarak BT endüstrisinin gelişimine önemli ölçüde katkıda bulunuyor. Ancak LofyLife kampanyasının gösterdiği gibi, saygın depolara bile varsayılan olarak güvenmemek gerekir. Geliştiricilerin ürünlerine enjekte ettiği açık kaynak kodu dahil olmak üzere tüm kodlar kendi sorumluluğundadır. Bu kötü amaçlı yazılımın tespitlerini ürünlerimize ekledik. Böylece çözümlerimize güvenen kullanıcılarıkmız kötü amaçlı yazılımın kendilerine bulaşıp bulaşmadığını belirleyebilecek ve varsa temizleyebilecekler.”

 

Kaspersky güvenlik ürünleri, LofyLife kötü amaçlı yazılımını Trojan.Python.Lofy.a, Trojan.Script.Lofy.gen olarak algılıyor. Detayları Securelist’te okuyabilirsiniz.

Kaynak: (BHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Yeni kötü niyetli saldırı, Discord messenger kullanıcılarını avlıyor – Ulusal24.com

Yeni kötü niyetli saldırı, Discord messenger kullanıcılarını avlıyor – Ulusal24.com

Kaspersky araştırmacıları, 26 Temmuz’da açık kaynak depolarını izlemek için dahili otomatik sistemi kullanan LofyLife adlı kötü niyetli bir kampanya belirledi. Kampanya, kurbanlardan Discord jetonları ve kredi kartı bilgileri de dahil olmak üzere çeşitli bilgileri toplamak ve zaman içinde casusluk yapmak için Volt Stealer ve Lofy Stealer kötü amaçlı yazılımlarını açık kaynaklı npm deposuna yayan dört ayrı kötü amaçlı paket kullandı.

 

Npm deposu, ön uçtaki web uygulamalarında, mobil uygulamalarda, robotlarda ve yönlendiricilerde yaygın olarak kullanılan ve JavaScript topluluğunun sayısız ihtiyacını karşılamak için kullanılan açık kaynak kod paketlerinin halka açık bir koleksiyonundan oluşuyor. Bu koleksiyonun popülaritesi LofyLife kampanyasını daha da tehlikeli hale getiriyor, çünkü potansiyel olarak etkilenebilecek kullanıcı sayısı oldukça yüksek.

 

Tanımlanan kötü amaçlı depolar, başlıkları biçimlendirme veya belirli oyun işlevleri gibi sıradan görevler için kullanılan paketler gibi görünüyor. Ancak bunlar esasında oldukça karmaşık kötü amaçlı JavaScript ve Python kodları içeriyor. Bu da depoya yüklenirken analiz edilmelerini zorlaştırıyor. Kötü amaçlı yük, Python’da yazılmış Volt Stealer adlı kötü amaçlı yazılımdan ve çok sayıda özelliğe sahip Lofy Stealer adlı JavaScript kötü amaçlı yazılımından oluşuyor.

 

Volt Stealer, Discord jetonlarını etkilenen makinelerden kurbanın IP adresiyle birlikte çalmak ve HTTP aracılığıyla yüklemek için kullanıldı. Saldırganların yeni bir geliştirmesi olan Lofy Stealer, Discord istemci dosyalarına bulaşabiliyor ve kurbanın eylemlerini izleyebiliyor. Bir kullanıcının ne zaman oturum açtığını, e-posta veya şifre ayrıntılarını değiştirdiğini, çok faktörlü kimlik doğrulamasını etkinleştirdiğini veya devre dışı bıraktığını, yeni ödeme yöntemleri ekleyip eklemediğini, tüm kredi kartı bilgilerini ve daha fazlasını görebiliyor. Toplanan bu bilgiler uzak uç noktaya yükleniyor.

 

Kaspersky Küresel Araştırma ve Analiz Ekibi güvenlik araştırmacısı Leonid Bezvershenko, şunları söylüyor: “Geliştiriciler büyük ölçüde açık kaynak kod depolarına güveniyorlar ve bunları BT çözümü geliştirmelerini daha hızlı ve daha verimli hale getirmek için kullanıyorlar. Bu yapı bir bütün olarak BT endüstrisinin gelişimine önemli ölçüde katkıda bulunuyor. Ancak LofyLife kampanyasının gösterdiği gibi, saygın depolara bile varsayılan olarak güvenmemek gerekir. Geliştiricilerin ürünlerine enjekte ettiği açık kaynak kodu dahil olmak üzere tüm kodlar kendi sorumluluğundadır. Bu kötü amaçlı yazılımın tespitlerini ürünlerimize ekledik. Böylece çözümlerimize güvenen kullanıcılarıkmız kötü amaçlı yazılımın kendilerine bulaşıp bulaşmadığını belirleyebilecek ve varsa temizleyebilecekler.”

 

Kaspersky güvenlik ürünleri, LofyLife kötü amaçlı yazılımını Trojan.Python.Lofy.a, Trojan.Script.Lofy.gen olarak algılıyor. Detayları Securelist’te okuyabilirsiniz.

Kaynak: (BHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Continue Reading

Haber Kaynağı www.ulusal24.com

Meta(Facebook-Instagram) Reklam Yönetimi

Meta(Facebook-Instagram) Reklam Yönetimi

Meta (Facebook-Instagram) reklam yönetimi, hedef kitlenizi soğuk, ılık ve sıcak adında segmente ederek her segmente özel olarak hazırlanmış reklam kreatifleriyle yapılan ve sizin ihtiyacınız olan hedefe göre müşteri kazanımınızı sağlayan reklam modelidir. Meta reklam yönetimi Facebook, Instagram, Whatsapp, Messenger ve Audience Network gibi platformları kullanarak yapılır.

  • Meta reklam paneli kullanabileceğimiz farklı reklam modelleri sunar;
  • Bilinirlik
  • Trafik
  • Etkileşim
  • Potansiyel Müşteriler
  • Uygulama Tanıtımı
  • Satışlar

Size ne uygun kampanya modeli ile kazançlarınızı arttırmak ve harcanılan bütçe ile maksimum sonucu elde etmek için hemen bize ulaşabilirsiniz.

digital
Mülklerinizin kontrolü

Hesaplarınızdaki eksiklikleri gideririz.

marketing
SWOT Analizi

Pazarınızı, artı ve eksilerinizi inceleriz.

cybersecurity
Reklam Hazırlığı

Analizlerimize göre reklamları kurgularız.

chart
Ölçüm ve Optimizasyon

Reklamları ölçümler ve iyileştiririz.

WhatsApp’ta sohbet yedekleyenlere kritik uyarı! – Teknoloji

WhatsApp’ta sohbet yedekleyenlere kritik uyarı! – Teknoloji





Siber güvenlik şirketi ESET, korsanların yeni hedefinin WhatsApp yedekleme dosyalarını çalan Android GravityRAT casus yazılımının güncellenmiş bir sürümü olduğunu açıkladı.

Dünyanın önde gelen mesajlaşma platformlarından WhatsApp, yeni bir zararlı yazılımla mücadele etmek zorunda. Siber güvenlik uzmanları, WhatsApp’ta sohbet kayıtlarına erişim sağlayan ve bu kayıtları uzaktan silme yeteneğine sahip bir virüs keşfetti.

Siber güvenlik uzmanları, WhatsApp yedekleme dosyalarını çalan ve bu dosyaları silmek için komutlar alabilen Android GravityRAT casus yazılımının güncellenmiş bir sürümünü inceledi. ESET araştırmacıları, GravityRAT casus yazılımının Android tabanlı güncellenmiş bir sürümünün BingeChat ve Chatico mesajlaşma uygulamaları olarak dağıtıldığını tespit etti.

Hindistan’daki kullanıcıları hedef alan saldırılarda kullanılan GravityRAT adlı uzaktan erişim aracı, Windows, Android ve macOS sürümlerine sahip. GravityRAT’in arkasında kimin olduğu henüz bilinmiyor, ancak ESET Research, SpaceCobra adıyla bilinen bir grup tarafından izleniyor.

Büyük olasılıkla Ağustos 2022’den beri aktif olan BingeChat kampanyasının hala devam ettiği düşünülüyor. Yeni keşfedilen kampanyada, GravityRAT WhatsApp yedeklemelerine sızarak dosyaları silmek için komutlar alabiliyor.

Kötü niyetli uygulamalar ayrıca OMEMO Instant Messenger uygulamasında bulunan yasal sohbet işlevselliğini de kullanabiliyor. Siber güvenlik uzmanı Lukáš Štefanko, kötü niyetli yazılımlarla ilgili olarak şunları söyledi:

“Uygulamayı İndir” düğmesine dokunduktan sonra kötü amaçlı uygulama yollayan bir web sitesi bulduk; ancak ziyaretçilerin oturum açmasını gerektiriyor.

Kimlik bilgilerimiz yoktu ve kayıt olamadık. Operatörlerin kayıtları yalnızca bekledikleri belirli bir kurbanın, muhtemelen belirli bir IP adresi, coğrafi konum, özel URL veya belirli bir zaman dilimi içinde ziyaret ettiğinde açıldığını düşünüyoruz. BingeChat uygulamasını web sitesi üzerinden indirememiş olsak da, VirusTotal’da bir dağıtım URL’si bulabildik”

Kötü amaçlı uygulamaya Google Play store üzerinden erişim sağlanamıyor.


—-advertisement—

loading…

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Facebook, WhatsApp ve Instagram kullanıcıları dikkat: Yapay zeka geliyor – Teknoloji

Facebook, WhatsApp ve Instagram kullanıcıları dikkat: Yapay zeka geliyor – Teknoloji

Meta, dünyanın en büyük sosyal medya platformlarını barındıran şirket olarak, Facebook, WhatsApp ve Instagram uygulamaları için yapay zeka entegrasyonu üzerinde çalışmalar yürütüyor. Yapay zeka araçları, uygulamalar arasındaki etkileşimleri daha akıllı ve kullanıcı deneyimini daha iyi hale getirmek için entegre edilecek.

Meta, yapay zekanın entegrasyonunda, OpenAI tarafından geliştirilen ChatGPT’ye benzer araçları kullanacaklarını belirtti. Şirketin CEO’su Mark Zuckerberg, WhatsApp ve Messenger’daki sohbet deneyimlerinin yanı sıra Facebook ve Instagram’daki gönderileri ve reklamları için görsel oluşturma araçlarını ve zamanla video ve çoklu modlu deneyimleri de araştırdıklarını söyledi.

Ancak Zuckerberg, yapay zekanın platformlara ne zaman entegre edileceği hakkında herhangi bir açıklama yapmadı. Meta, yapay zeka entegrasyonu ile kullanıcı deneyimini daha da geliştirerek, platformlarında daha fazla zaman geçirme ve daha etkileşimli bir deneyim sunma hedefini taşıyor.

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

WhatsApp’a yeni özellik: 3D avatar – Teknoloji

WhatsApp’a yeni özellik: 3D avatar – Teknoloji

Dünyanın en çok kullanılan anlık mesajlaşma uygulaması WhatsApp’tan yeni bir hamle geldi. WhatsApp, avatar özelliğini getirdiğini duyurdu.Yeni özellik; kullanıcıların çeşitli saç stilleri, giysiler, ten renkleri ve yüz özellikleri arasından seçim yapmasına olanak tanıyor. Güncellemeye, uygulamanın ayarlar bölümünde yer verildi. Kullanıcılar avatarlarını oluşturduktan sonra da profil resmi olarak kullanabilecekler.WhatsApp, zamanla daha fazla stil seçeneği, saç modeli sunacağını da belirtti.WhatsApp’ı da çatısı altında bulunduran Meta, daha önce 3D avatarları Facebook, Messenger ve Instagram’da da tanıtmıştı. Ancak WhatsApp, avatarların platformlar arası kullanılamayacağını belirtti.

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

İşte Basit Ama Faydalı iOS 11 Özelliği! – Mobil – Ulusal24

İşte Basit Ama Faydalı iOS 11 Özelliği! – Mobil – Ulusal24

Çıktığı ilk günden bu yana hem getirdiği yeni özellikler hem de bazı sorunları nedeni ile teknoloji gündemini sık sık meşgul eden iOS 11’in yeni basit ancak çok işlevsel bir özelliği ortaya çıktı. Bakalım bu özellik nasıl çalışıyor.

iOS 11’den mesaj susturma özelliği!

Kabul etmek gerekirse daha önce WhatsApp ve Messenger gibi pek çok farklı mesajlaşma uygulaması “Uyarıları Susturma” özelliğini kullanıma sunmuştu. Ancak dahili şebeke mesajları üzerinde söz konusu özelliği kullanıma sunan ilk işletim sistemi iOS oldu.

Genellikle o yoğun ve stresli ortamdan kaçmak için kullandığımız başlıca yollardan bir tanesi olan “Uyarıları Susturma” özelliği basit olmasına rağmen son derece işlevsel. Zira iOS 11 işletim sistemi ile birlikte gerek bireysel gerek grup sohbetleri olsun bütün mesaj dizinleri için bildirimleri kapatmak mümkün. Yapılacak tek şey ise işlem yapmak istenen sohbet dizinini sola kaydırmak ve “Uyarıları Gizler” butonuna tıklamak.

Özellikle can sıkıcı reklam ya da operatör mesajları için birebir çözüm olacak olan bu özellik, tahminen Android’den önce ilk kez iOS kullanıcıları için sunuluyor. Bu nedenle de artık iOS kullanıcılarını istenmeyen kaynaklardan gönderilen mesajlar bir daha rahatsız edemeyecek. Bu özelliğin pek çok kullanıcı için ilaç gibi olacağını söylemek mümkün.

Haber Kaynağı ulusal24.com

WhatsApp, Anket özelliğini test etmeye başladı – Teknoloji

WhatsApp, Anket özelliğini test etmeye başladı – Teknoloji

Meta çatısı altında bulunan WhatsApp, yeni özellikler için çalışmalara devam ediyor. WhatsApp, grup sohbetlerine getireceği yeni özellikle, bazı durumlarda yaşanan uzun mesaj trafiklerini de azaltabilir.WhatsApp ile ilgili son haberleri ve gelişmeleri paylaşan WABetaInfo’ya göre, uygulamaya bir anket özelliği gelecek. Yeni özelliğin, yakında Android sürümünde kullanıma sunulacağı belirtiliyor.Sohbet penceresinin eklenti özelliğinden erişilecek ankete, 12 adede kadar seçenek eklenebilir.HENÜZ KULLANICILARA SUNULMADIWABetaInfo, özellik geliştirilme aşamasında olduğu için henüz kullanıcılara sunulmadığını aktardı: “Anket oluşturma özelliği geliştirilme aşamasındadır, bu yüzden ne zaman yayınlanacağını bilmiyoruz.”Ayrıca öncelikle grup sohbetleri için tasarlandığı ve bire bir sohbetlerde kullanılıp kullanılmayacağının belirsiz olduğunu da ekledi.Bu yılın başlarında bir Facebook duyurusunda Meta CEO’su Mark Zuckerberg yapılan yeniliklerle ilgili şunları söylemişti: “Gizlilik ve güvenliğe odaklanarak WhatsApp ve Messenger’a görüntülü sohbetler, sesli mesajlar, hikayeler, ticaret, ödemeler ve daha fazlasını ekledik. Bugünkü lansmanla bunu daha da ileriye götürüyoruz ve insanların yalnızca yakın arkadaşlar ve kişilerle değil, aynı zamanda tüm farklı topluluklarla da iletişim kurmalarını sağlıyoruz.”

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Instagram’dan radikal karar: Bir özellik tarihe karışacak! – Teknoloji

Instagram’dan radikal karar: Bir özellik tarihe karışacak! – Teknoloji

Facebook, WhatsApp ve Messenger ile birlikte meta bünyesinde yer alan Instagram, çarpıcı bir hamle yapacak.

Platform, son dönemin en çok kullanılan uygulaması olan tiktok ile rekabet edebilmek için radikal bir karar aldı.

DÜZ VİDEO PAYLAŞIMI TARİHE KARIŞACAK
Instagram’ın bir süre önce kullanıma sunduğu ve TikTok’la rekabet etmek için geliştirdiği Reel isimli kısa video paylaşım alanının etkisini artıracak. Platform, bu nedenle düz video paylaşımını rafa kaldırmaya hazırlanıyor.

Bu videoların Reel bünyesinde yayınlanması için çalışmaların devam ettiği belirtildi.

Meta sözcüsü konuyla ilgili olarak “Instagram’daki video deneyimini basitleştirmek ve geliştirmek için çalışmalarımız ve denemelerimiz devam ediyor” dedi.

Instagram’ın kısa video formatı olan Reels 200’nin ikinci yarısında kullanılmaya başlanmıştı.

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Instagram’dan radikal karar: Bir özellik tarihe karışacak! – Teknoloji – Ulusal24.com

Instagram’dan radikal karar: Bir özellik tarihe karışacak! – Teknoloji – Ulusal24.com

Facebook, WhatsApp ve Messenger ile birlikte Meta bünyesinde yer alan Instagram, çarpıcı bir hamle yapacak.

Platform, son dönemin en çok kullanılan uygulaması olan TikTok ile rekabet edebilmek için radikal bir karar aldı.

DÜZ VİDEO PAYLAŞIMI TARİHE KARIŞACAK
Instagram’ın bir süre önce kullanıma sunduğu ve TikTok’la rekabet etmek için geliştirdiği Reel isimli kısa video paylaşım alanının etkisini artıracak. Platform, bu nedenle düz video paylaşımını rafa kaldırmaya hazırlanıyor.

Bu videoların Reel bünyesinde yayınlanması için çalışmaların devam ettiği belirtildi.

Meta sözcüsü konuyla ilgili olarak “Instagram’daki video deneyimini basitleştirmek ve geliştirmek için çalışmalarımız ve denemelerimiz devam ediyor” dedi.

Instagram’ın kısa video formatı olan Reels 200’nin ikinci yarısında kullanılmaya başlanmıştı.

Haber Kaynağı www.ulusal24.com