Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Siber saldırılara karşı NASA destekli koruma

Siber saldırılara karşı NASA destekli koruma
0
104

dagcı

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,225
Etkileşim
3
Puan
38
Yaş
69
F-D Coin
71




Bu fotoğraf ayrıyeten şu anda makus niyetli bireyler tarafından sistemlere makûs emelli yazılım bulaştırmak için kullanılıyor. Güvenlik tahlili platformu Securonix, imgeyi kullanan yeni bir makûs emelli yazılım kampanyası belirledi ve şirket buna GO#WEBBFUSCATOR diyor.

Saldırı, Microsoft Office eki içeren bir kimlik avı e-postasıyla başladı. Evrakın meta bilgilerinin içinde, muhakkak Word makroları etkinleştirildiğinde çalışan bir komut evrakı içeren bir belgeyi indiren bir URL bilinmeyen. Bu da, Webb'in bir sertifika üzere görünen makûs maksatlı kod içeren First Deep Field fotoğrafının (yukarıdaki) bir kopyasını indiriyor. Şirket, kampanyayla ilgili raporunda, tüm anti-virüs programlarının manzaradaki berbat emelli kodu tespit edemediğini söyledi.

klk-FjJr.png

Siber taarruzlara karşı NASA dayanaklı koruma


Securonix Başkan Yardımcısı Augusto Barros, Popular Science'a makûs aktörlerin tanınan James Webb fotoğrafını kullanmayı seçmelerinin birkaç muhtemel nedeni olduğunu söyledi. Birincisi, NASA'nın yayınladığı yüksek çözünürlüklü imgelerin çok büyük belge boyutlarında gelmesi ve bu hususta kuşkuları ortadan kaldırabilmesi. Ayrıyeten, bir makûs emelli yazılımdan muhafaza programı onu işaretlese bile, son birkaç ay içinde çevrimiçi olarak geniş çapta paylaşıldığı için gözden geçirenler bunu geçebilir.

Kampanyayla ilgili bir öbür değişik nokta da, berbat maksatlı yazılımı için Google'ın açık kaynaklı programlama lisanı olan Golang'ı kullanması. Securonix, Golang tabanlı berbat maksatlı yazılımların popülerliğinin arttığını, zira esnek platformlar ortası dayanağa sahip olduklarını ve öteki programlama lisanlarına dayalı makûs maksatlı yazılımlara nazaran tahlil edilmesi ve bilakis mühendislik yapılmasının daha sıkıntı olduğunu söylüyor. Kimlik avı e-postasıyla başlayan öbür berbat emelli yazılım kampanyaları üzere, bu akının kurbanı olmaktan kaçınmanın en güzel yolu, güvenilmeyen kaynaklardan ekleri indirmekten kaçınmak.

 

Similar threads

Gün geçmiyor ki yeni bir hacker haberi duyurulmasın. Güvenlik tahlil firması Securonix, bilgisayar korsanlarının, daha geniş bir bilgisayar korsanlığı kampanyasının bir kesimi olarak James Web Uzay Teleskobundan alınan bir imgenin bir kopyasına makus maksatlı yazılım kodunu sinsice gizlediğini...
Cevaplar
0
Görüntüleme
75
James Webb Uzay Teleskobu evrenimizin daha evvel hiç görmediğimiz netlikte imgelerini sunuyor, lakin bilgisayar korsanları teleskoptan gelen manzaraları daha uğursuz hedefler için kullanmaya çalışıyor. Çok katmanlı bir saldırı Securonix kısa mühlet evvel, bir kimlik avı e-postası, uydurma...
Cevaplar
0
Görüntüleme
125
ESET tarafından FontOnLake ismi verilen bu berbat maksatlı yazılım ailesinin kullandığı modüller daima geliştiriliyor. Operatörlere anında erişim sağlıyor, kimlik bilgilerini topluyor ve proxy sunucusu fonksiyonu görüyor. Komuta ve Denetim sunucusunun pozisyonu, örneklerin VirusTotal’e...
Cevaplar
0
Görüntüleme
58
Yeni bir rapora nazaran siber hatalılar, kripto madenciliği makûs maksatlı yazılımlarını dağıtmak için Marvel serisinin popülaritesinden yararlanmaya çalışıyor. Güvenlik firması ReasonLabs'tan araştırmacılar, yeni Spider-Man: No Way Home sineması üzere görünen makûs niyetli bir torrent evrakının...
Cevaplar
0
Görüntüleme
95
ESET araştırma takımının datalarına nazaran bir watering hole (su kaynağı) saldırısı, Hong Kong'daki demokrasi yanlısı radyo istasyonunun haber web sitesine sızdı. Saldırganlar, siteyi ziyaret edenlerin Mac bilgisayarlarına DazzleSpy makûs gayeli siber casusluk yazılımını kuran bir Safari...
Cevaplar
0
Görüntüleme
86
858,510Konular
982,885Mesajlar
30,664Kullanıcılar
MinaSon üye
Üst Alt