Android kullanıcıları tehlikede: Kötü amaçlı yazılım tespit edildi – Teknoloji

Android kullanıcıları tehlikede: Kötü amaçlı yazılım tespit edildi – Teknoloji

Google’a ait olan Android işletim sisteminde bulunan Play Store adlı mağaza uygulamasında kötü niyetli yazılımların tespit edildiği ortaya çıktı.

Donanım Haber’in haberine göre, güvenlik şirketi McAfee tarafından keşfedilen verilere göre, 60 uygulamada kötü amaçlı yazılımlar bulunuyor. Bu uygulamaların toplam indirilme sayısı ise 100 milyonu aşmış durumda. Bu durum, 100 milyondan fazla Android kullanıcısının büyük bir tehditle karşı karşıya olduğunu gösteriyor.

Kötü niyetli yazılımlar, GOM Player, Live Score, GOM Audio, Brick Breaker, Money Manager Expense & Budget gibi popüler uygulamalara yerleştirilmiş durumda ve kullanıcıların GPS konum bilgilerini, WiFi ve Bluetooth bağlantı geçmişlerini topluyor.

McAfee tarafından paylaşılan bilgilere göre, Android 11 ve daha yeni bir sürüme sahip kullanıcılar bu güvenlik açığından etkilenmiyorlar.

Google da konuyla ilgili bir açıklama yaparak, “Geliştiricilerle iletişim kurulduğu ve sorunların düzeltildiği” ifadesini kullandı ve sorunu düzeltmeyen geliştiricilerin uygulamalarının da kaldırıldığını belirtti.


—-advertisement—

loading…

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Akıllı Telefonlar ve Bilgisayarlar Açık Alanlarda Wi-Fi Router’lar Aracılığıyla, Kötü amaçlı Yazılımların Hedefi Oluyor

Akıllı Telefonlar ve Bilgisayarlar Açık Alanlarda Wi-Fi Router’lar Aracılığıyla, Kötü amaçlı Yazılımların Hedefi Oluyor

Kaspersky araştırmacıları, Roaming Mantis operasyonunda kullanılan yeni bir DNS değiştirici işlevini raporladı. Bu rapora göre siber suçlular, Android akıllı telefonlara kötü amaçlı “Wroba.o” yazılımını bulaştırmak için kafeler, barlar, kütüphaneler, oteller, alışveriş merkezleri, havaalanları ve hatta evler gibi çeşitli halka açık alanlarda güvenliği ihlal edilmiş Wi-Fi yönlendiricilerini kullanabiliyorlar. Raporda u yeni tekniğin şimdilik Güney Kore’deki kullanıcıları hedeflese de çok yakında diğer ülkelerde de karşımıza çıkabileceği belirtiliyor. 

Roaming Mantis (Shaoye olarak da biliniyor), Kaspersky tarafından ilk kez 2018’de gözlemlenen bir siber suç kampanyasının veya operasyonunun adı. Virüs bulaşmış Android cihazlarını yönetmek ve cihazdaki gizli bilgileri çalmak için kötü amaçlı Android paketi (APK) dosyalarını kullanıyor. Ayrıca, iOS cihazları için bir kimlik avı seçeneğine ve PC’ler için kripto madenciliği özelliklerine de sahip olduğu biliniyor. Bu kampanyanın adı, potansiyel olarak enfeksiyonu taşıyan ve yayan Wi-Fi ağlarında dolaşan akıllı telefonlar aracılığıyla yayılmasından kaynaklanıyor.

Herkesin kullanımına açık router’lar ve yeni DNS değiştirici işlevi

Kaspersky, kısa bir süre önce Roaming Mantis’in, kampanyada kullanılan kötü amaçlı yazılım Wroba.o  (a.k.a Agent.eq, Moqhao, XLoader) üzerinden yeni bir DNS değiştirici işlevi sunduğunu keşfetti. DNS değiştiriciyi, güvenliği ihlal edilmiş bir Wi-Fi yönlendiricisine bağlı olan cihazınızı, yasal bir DNS sunucusu yerine siber suçluların kontrolündeki başka bir sunucuya yönlendiren, kötü amaçlı bir program olarak adlandırabiliriz. Bu senaryoda, potansiyel kurbanın cihazı kontrol edebilecek veya kimlik bilgilerini çalabilecek kötü amaçlı bir yazılımı, karşısına çıkan açılış sayfasından indirmesi isteniyor.

Şu anda, Roaming Mantis’in arkasındaki saldırganlar, yalnızca Güney Kore’de bulunan ve çok popüler bir Güney Koreli ağ ekipmanı satıcısı tarafından üretilen yönlendiricileri hedefliyor. Aralık 2022’de Kaspersky, ülkede 508 kötü amaçlı APK indirmesi gözlemledi. 

Kötü niyetli sayfalar üzerinde yapılan bir araştırma, saldırganların DNS değiştiriciler yerine smishing yöntemini kullanarak diğer bölgeleri de hedeflediklerini ortaya çıkarttı. Bu teknikte, kurbanı cihaza kötü amaçlı yazılım indirmek veya kullanıcı bilgilerini çalmak üzere bir phishing sitesine yönlendiren bağlantıları yaymak adına metin mesajları kullanılıyor.

Eylül – Aralık 2022 tarihli Kaspersky Security Network (KSN) istatistiklerine göre, Wroba.o kötü amaçlı yazılımının (Trojan-Dropper.AndroidOS.Wroba.o) en yüksek tespit oranı Fransa (%54,4), Japonya (%12,1) ve ABD (%10,1)’de gerçekleşti.

Kaspersky Kıdemli Güvenlik Araştırmacısı Suguru Ishimaru konuyla alakalı olarak “Virüslü bir akıllı telefon kafeler, barlar, kütüphaneler, oteller, alışveriş merkezleri, havaalanları ve hatta evler gibi çeşitli halka açık yerlerdeki ‘sağlıklı’ router’lara bağlandığında, Wroba.o kötü amaçlı yazılımı bu router’ları tehlikeye atabilir ve ona bağlı cihazları da etkileyebilir. Yeni DNS değiştirici işlevi, güvenliği ihlal edilmiş Wi-Fi router’ını kullanarak kötü amaçlı ana bilgisayarlara yönlendirme ve güvenlik güncellemelerini devre dışı bırakma gibi neredeyse tüm cihaz seçimlerini yönetebiliyor. Bu keşfin Android cihazların siber güvenliği için son derece kritik olduğuna inanıyoruz çünkü hedeflenen bölgelerde geniş çapta yayılma potansiyeline sahip” yorumunu yaptı.

Yeni DNS değiştirici işlevi hakkındaki raporun tamamını okumak için Securelist.com adresini ziyaret edebilirsiniz.

İnternet bağlantınızı bu enfeksiyondan korumak için Kaspersky araştırmacıları şunları önermektedir:

DNS ayarlarınızın kurcalanmadığını doğrulamak için router’ınızın kullanım kılavuzuna bakın veya destek için internet servis sağlayıcınız ile iletişime geçin.
Router’ınızın web arayüzü için kullanılan varsayılan kullanıcı adını ve parolayı değiştirin ve firmware yazılımını resmi kaynaktan düzenli olarak güncelleyin.
Hiçbir zaman üçüncü taraf kaynaklardan router yazılımı yüklemeyin. Android cihazlarınız için de üçüncü parti mağazaları kullanmaktan kaçının.
Ayrıca, güvenli olduklarından emin olmak için her zaman tarayıcı ve web sitesi adreslerini kontrol edin; veri girmeniz istendiğinde https:// güvenli bağlantı olduğunu teyit etmeyi unutmayın..

Cihazlarınızı bu ve diğer tehditlerden korumak için Kaspersky Premium gibi bir mobil güvenlik çözümü kullanın.

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Siber suçlular kullanıcılara günde 400.000 yeni kötü amaçlı dosya ile saldırıyor

Siber suçlular kullanıcılara günde 400.000 yeni kötü amaçlı dosya ile saldırıyor

2022 yılında Kaspersky’nin algılama sistemleri, her gün ortalama 400.000 kötü amaçlı dosya dağıtıldığını keşfetti. Bu oran 2021′ e kıyasla %5’lik bir büyümeye işaret ediyor. Kaspersky uzmanları bazı tehdit türlerinin sayısının da arttığını belirtiyor: örneğin, Kaspersky günlük olarak tespit edilen fidye yazılımı oranındaki %181’lik artışı keşfetti. Kaspersky’nin siber güvenlik dünyasındaki kilit değişiklikler hakkında yıllık tahminler ve analitik raporlar serisi Kaspersky Security Bulletin (KSB) bir parçası olarak yayınlanıyor. 

 

Kaspersky’nin algılama sistemleri son 10 ay içinde günde ortalama 403.000 yeni kötü amaçlı dosya keşfetti. Karşılaştırıldığında, bu dosyaların yaklaşık 380.000’i 2021’de her gün tespit edildi ve bu da %5’lik bir sıçramaya işaret ediyor. Toplamda, Kaspersky sistemleri 2022 ‘de geçen yıla göre 6 milyon daha fazla olmak üzere yaklaşık 122 milyon kötü amaçlı dosya tespit etti.

Kaspersky güvenlik çözümleri tarafından 2019 ‘dan 2022’ ye kadar tespit edilen ortalama günlük kötü amaçlı dosya sayısı (1 Ocak –31 Ekim)

Kaspersky araştırmacıları, günlük karşılaşılan fidye yazılımı payının 2021’e kıyasla %181 arttığını ve günde 9 bin 500 şifreleme dosyasına ulaştığını keşfetti. Kaspersky güvenlik çözümleri, diğer tehditlerin yanı sıra, virüslü cihazlara kötü amaçlı yazılımların veya istenmeyen uygulamaların yeni sürümlerini yükleyen kötü amaçlı programlar olan Downloaders’ın payındaki %142 ‘lik büyümeyi de tespit etti.

 

Windows, tehdit ailelerinin yayıldığı tüm platformlar arasında saldırıların ana hedefi olmaya devam etti. 2022’de Kaspersky uzmanları, Windows cihazlarına saldıran ortalama 320.000 kötü amaçlı dosya keşfetti. Tüm kötü amaçlı dosyaların % 85’i Windows’u hedef aldı. Ancak,  saldırganlar için tek popüler platform Windows değil. Bu yıl, Kaspersky’nin algılama sistemleri ayrıca günlük olarak dağıtılan Microsoft Office formatlarındaki kötü amaçlı dosyaların payının iki katına (büyümenin % 236 ‘sı) çıktığını keşfetti.

 

2022’de Kaspersky uzmanları ayrıca her gün Android platformunu hedefleyen kötü amaçlı dosyaların payında %10’luk bir artış olduğunu tespit etti. Bu nedenle, Windows ve Office dosyalarına ek olarak, Android kullanıcıları da dolandırıcıların favori hedeflerinden biri haline geldi. Dünyadaki binlerce Android   kullanıcısını pusuya düşüren kötü şöhretli 2022 kampanyaları Harly ve Triada Truva atı bu trendin başlıca örnekleri olarak öne çıkıyor.

Kaspersky Zararlı Yazılımla Mücadele Araştırma Başkanı Vladimir Kuskov, “Tehdit manzarasının sınırlarını ne kadar hızlı genişlettiği ve kullanıcıların günlük yaşamlarında görünen yeni cihazların sayısını göz önünde bulundurursak, gelecek yıl günde 400.000 değil, yarım milyon kötü amaçlı dosya tespit edilebilir! Hizmet Olarak Kötü Amaçlı Yazılımın geliştirilmesiyle, herhangi bir acemi dolandırıcının artık programlama konusunda teknik bilgi sahibi olmadan cihazlara saldırabilmesi nedeniyle tehlike giderek daha da artıyor. Siber suçlu olmak hiç bu kadar kolay olmamıştı. Sadece büyük kuruluşlar için değil, her sıradan kullanıcı için güvenilir güvenlik çözümleri kullanmak ve böylece siber suçluların kurbanı olmaktan kaçınmak çok önemlidir. Kaspersky uzmanları da bu tehditlere karşı korunmak ve kullanıcıları dolandırıcılık faaliyetlerinden kurtarmak için ellerinden geleni yapacaklar, böylece günlük çevrimiçi deneyimleri tamamen güvende olacak.”diyor.

Kötü niyetli faaliyetlerin büyümesi hakkında daha fazla bilgi edinmek için Securelist.com’da Yılın İstatistikleri hakkındaki tam analitik raporu okuyabilirsiniz.

Bu ve diğer bulgular siber güvenlik dünyasındaki kilit değişiklikler hakkında yıllık tahminler ve analitik raporlar serisi Kaspersky Security Bulletin (KSB) bir parçasıdır. Diğer KSB parçaları hakkında daha fazla bilgi edinmek için bu linke tıklayabilirsiniz. 

Kaspersky, saldırılardan korunmak için kullanıcılara şu önerilerde bulunuyor:

Uygulamaları güvenilmeyen kaynaklardan cihazınıza indirip yüklemeyin
Bilinmeyen kaynaklardan veya şüpheli çevrimiçi reklamlardan gelen bağlantılara tıklamayın
İki faktörlü kimlik doğrulamayı etkinleştirmenin yanı sıra küçük ve büyük harflerin, sayıların ve noktalama işaretlerinin bir karışımı da dahil olmak üzere güçlü ve benzersiz parolalar oluşturun
Güncellemeleri her zaman yükleyin. Zira bazı güncellemeler kritik güvenlik sorunu düzeltmeleri içerebiliyor
Ofis veya siber güvenlik yazılımları için güvenlik sistemlerini devre dışı bırakmanızı isteyen mesajları yoksayın
Kaspersky Internet Security veya Kaspersky Security Cloud gibi sistem türünüze ve cihazlarınıza uygun sağlam bir güvenlik çözümü kullanın. Bunlar hangi sitelerin açık olmaması gerektiğini size söyleyecek ve sizi kötü amaçlı yazılımlardan koruyacaktır

Kaspersky, güvende kalmak için kuruluşlara ise şunları öneriyor:

Güvenlik açıklarından yararlanarak saldırganların ağınıza sızmasını önlemek için kullandığınız tüm cihazlarda yazılımı her zaman güncel tutun.
Kurumsal hizmetlere erişmek için güçlü şifreler kullanma pratiğini oluşturun. Uzaktan erişimli hizmetler için çok faktörlü kimlik doğrulamayı kullanın.
Bilinen ve bilinmeyen tehditlere karşı etkili koruma için davranış tabanlı algılama ve anormallik kontrol yetenekleri ile donatılmış Kaspersky Endpoint Security for Business gibi kanıtlanmış bir uç nokta güvenlik çözümünü kullanın. 
Yeni ve kaçınma tehditlerini zamanında tespit etmek ve düzeltmek için etkili uç nokta koruması, tehdit algılama ve müdahale ürünleri için özel bir set kullanın. Kaspersky Optimum Güvenlik, EDR ve MDR ile güçlendirilmiş temel uç nokta koruma setidir.
Tehdit aktörleri tarafından kullanılan gerçek TTP’lerden haberdar olmak için en son Tehdit İstihbarat bilgilerini kullanın .

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Türkiye’deki kullanıcıları hedef alan kötü amaçlı yazılım tespit edildi – Teknoloji

Türkiye’deki kullanıcıları hedef alan kötü amaçlı yazılım tespit edildi – Teknoloji

Güvenlik şirketi Group-IB’deki bir takım tarafından keşfedilen kötü amaçlı yazılım, Türkiye’nin da aralarında bulunduğu toplamda 111 ülkede fark edildi.Kullanıcıların şifrelerini ele geçirmek üzerine odaklanılan kötü amaçlı yazılımın arsanıda Rusya merkezli 34 farklı grup yer alıyor. 50 MİLYONDAN FAZLA ŞİFRE HALİHAZIRDA ELE GEÇİRİLMİŞKötü amaçlı yazılımlara daha çok sahte mobil uygulamalarda rastlıyoruz. Kullanıcıların şifrelerini ele geçirmeyi amaç edinen bu yazılımların büyük çapta olanlarının önüne geçmek de zor oluyor.Group-IB tarafından fark edilen yeni kötü amaçlı yazılımın ‘şifreler’ özelinde Steam ve Roblox kullanıcılarını hedefe aldığı, bu sebeple de Amazon ve PayPal gibi hesap bilgilerinin de alındığı aktarıldı.Açıklamanın devamında ise 2022 yılı boyunca 890 binden fazla kullanıcının cihazında bu virüs yazılımı bulunuyor ve bu kapsamda da 50 milyonun üzerinde şifre ele geçirilmiş. Türkiye’de ise 28 binden fazla cihaz üzerinden 2 buçuk milyon parolanın çalındığı düşünülüyor. Bu tarz siber saldırılardan korunmak için yapılması gerekenler arasında şifrelerin sürekli değiştirilmesi, güvenli ve zor tahmin edilecek şifrelerin tercih edilmesi ve bir şifrenin farklı hesaplarda kullanılmaması gibi öneriler sayılıyor. 

—-advertisement—

loading…

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

İnternet Trafiğinin Yüzde 50’sini Oluşturan Kötü Amaçlı Botlara Karşı 5 Öneri – Ulusal24.com

İnternet Trafiğinin Yüzde 50’sini Oluşturan Kötü Amaçlı Botlara Karşı 5 Öneri – Ulusal24.com

KÖTÜ NİYETLİ BOTLARA KARŞI WAF KULLANIMI ŞİRKETLER İÇİN ÖNEM ARZ EDİYOR!

İnternet trafiğinin yarısından fazlası botlardan oluşuyor ve kuruluşların 89’u web uygulamalarına yönelik siber saldırılarla karşı karşıya kalıyor. Dijital etkileşim araçları, botlar da dahil olmak üzere bir dizi karmaşık siber saldırının artan tehditlerine maruz kalıyor. Şirketlerin web uygulamalarının ve online hizmetlerinin kötü amaçlı bot saldırıları ile tehlike altında olduğunu dile getiren Komtera Teknoloji Satış Direktörü Gürsel Tursun, şirketlerin web uygulamaları ve online hizmetlerini korumaları için 5 önerisini paylaşıyor.

 

Web siteleri ve mobil uygulamalar, işletmeler için en büyük gelir kaynakları arasında yer alıyor. Dijital etkileşim araçları, botlar da dahil olmak üzere bir dizi karmaşık siber saldırının artan tehditlerine maruz kalıyor. Araştırmalara göre web trafiğinin 50’den fazlasını oluşturan botlarla birlikte kuruluşların 89’u web uygulamalarına yönelik siber saldırılara uğruyor. Botların belirli bir yüzdesi iş süreçlerini ve görevlerini otomatikleştirmek için kullanılırken, diğerleri hesap devralma, içerik sızdırma, ödeme sahtekarlığı ve hizmet reddi saldırıları dahil olmak üzere kötü amaçlar için tasarlanıyor. Şirketlerin web uygulamalarının ve online hizmetlerinin kötü amaçlı bot saldırıları ile tehlike altında olduğunu dile getiren Komtera Teknoloji Satış Direktörü Gürsel Tursun, şirketlerin web uygulamaları ve online hizmetlerini korumaları için 5 öneride bulunuyor.

 

Kötü Amaçlı Botlara Karşı WAF En Etkili Çözüm Yöntemleri Arasında Yer Alıyor

 

Belli standartları olmayan, birçok fonksiyonu aynı anda gerçekleştiren robot yazılımlara bot deniliyor. İnternet trafiğinin yarısından fazlasını da iyi ve kötü amaçlı olmak üzere bu botlar oluşturuyor. Özellikle kötü amaçlar taşıyan botların birçok sektör içerisinde zararlı çalışmalar gerçekleştirdiğini aktaran Komtera Teknoloji Satış Direktörü Gürsel Tursun’a göre, gelişmiş, yeni nesil botlar, geleneksel güvenlik kontrollerinden kaçabilir ve uygulama sahipleri tarafından fark edilmeyebilir ancak WAF çözümü, tipik olarak temel bot azaltma özelliklerine sahip ve IP’lere veya cihaz parmak izine dayalı olarak botları engelleyebilir. Kötü amaçlı bot saldırılarına karşı WAF desteğinin etkili olacağını dile getiren Tursun sıraladığı 5 önerisiyle güvenliğinizi nasıl artırabileceğinizi de sıralıyor.

 

1. Çok özellikli güvenlik çözümlerini tercih edin. Bir siber güvenlik çözümü tercih ederken saldırıların neredeyse tamamını ele alabilecek bir çözüm olduğundan emin olun. Mümkün olduğu kadar birçok tehdidi kapsama özellikleri sağlayan bir çözüm kullanmaya dikkat edin. Altyapınızda farklı tehditleri ele almak için birden fazla siber güvenlik çözümü kullanmanın pratik olmayacağını ve çeşitli yazılımların kullanımının maliyetli olabileceğini de unutmayın.

 

2. Ağ trafiğinizi izleyin. Bilgisayarınız, ağınız ve online varlıklarınızda neler olup bittiğinin farkında olmanız sağlam siber güvenliğe sahip olmanız anlamına geliyor. Bu nedenle, altyapınızın geri kalanıyla sorunsuz çalışan ve sağlam izleme işlevleriyle birlikte gelen bir güvenlik çözümü seçmeniz gerekiyor. 

 

3. Sağlam bot yönetimi gerçekleştirin. Siber güvenlik savunmalarını yenme girişimlerinin çoğu botlar tarafından otomatik olarak yapılıyor. İnternet trafiğinin yarısından fazlasını oluşturarak ağlara, cihazlara veya online hesaplara girmeye çalışan kötü amaçlı botlara karşı seçtiğiniz siber güvenlik çözümünün hız sınırlama, imza algılama, kara liste, reCAPTCH gibi bot aktivitesini algılayabilen ve herhangi bir hasar oluşturmadan önce bunları durdurabilen temel anti-bot işlevlerine sahip olması gerekiyor.

 

4. Yapay zeka desteklerinin işlevliğine dikkat edin. Yapay zeka, siber tehdit tespiti ve önlenmesinin etkinliğini artırmak için önemli ölçüde gelişim gösterse de aldatıcı pazarlama unsurlarına dikkat edin. Özellikle uygulamaların, web sitelerinin ve API uç noktalarının ve kullanıcılarının davranışsal profillerini oluşturma durumu söz konusu olduğunda, aldığınız AI destekli çözümün işe yaradığını tespit etmek için önce siber güvenlik uzmanlarının teknik incelemelerini veya yorumlarını gözden geçirin.

 

5. Tam yönetim ve desteğe sahip olun. Son olarak, tam yönetim ve destek ile sağlanan güvenlik çözümlerini tercih edin. Gelişmiş işlevlere sahip bir siber güvenlik sistemini yönetmek için destek almayı unutmayın. Sistemi kullanırken nasıl çalıştığını öğrenebilirsiniz, ancak işinizi veya dijital varlıklarınızı güvence altına almaya çalışırken yolunuzu değiştirmeye çalışmayın. Ayrıca, düşündüğünüz çözümün destek ekibinin güvenilirliği ve yeterliliği hakkında bilgi alın. Daha sonra destek sorunlarıyla karşılaşmayacağınızdan emin olun.

Haber Kaynağı www.ulusal24.com