• Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
GözdeAnne
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
GözdeAnne
Sonuç yok
Tüm Sonucu Görüntüle
Anasayfa Teknoloji

Lazarus, kripto para çalmak için Truva atına dönüştürdüğü DeFi uygulamalarını dağıtıyor

haber by haber
7 Kasım 2022
in Teknoloji
0
Lazarus, kripto para çalmak için Truva atına dönüştürdüğü DeFi uygulamalarını dağıtıyor
0
SHARES
0
VIEWS
Paylaş FacebookPaylaş Twitter

Finansal operasyonlarıyla ünlü, gelişmiş ve kararlı tehdit aktörü Lazarus, kripto para ünitelerini çalarak gelirini artırmak işçin Truva atına dönüştürülmüş, dağıtılmış, finans (DeFi) uygulamalarıyla hücuma geçti. Böylelikle Lazarus, kurbanlarının sistemleri üzerinde denetim sağlayan makus maksatlı yazılımları dağıtarak, kripto para cüzdanlarını yönetmek için kullanılan yasal uygulamaları berbata kullanıyor.

Lazarus kümesi, 2009’dan beri faaliyet gösteren dünyanın en faal APT aktörlerinden biri. Birçok devlet takviyeli APT kümesinin bilakis Lazarus ile kontaklı APT tehdit aktörleri, finansal çıkarı öncelikli gayelerinden biri haline getirdi. Kripto para piyasası, takas edilemeyen token (NFT) ve dağıtılmış finans (DeFi) pazarlarıyla birlikte büyürken, Lazarus kripto para kullanıcılarını hedeflemek için yeni yollar bulmaya devam ediyor.

Aralık 2021’de Kaspersky araştırmacıları, Lazarus kümesi tarafından sağlanan bir Truva Atı DeFi uygulamasını kullanarak kripto para çalmaya çalışan yeni bir makus maksatlı yazılım operasyonunu ortaya çıkardı. Uygulama, kripto para cüzdanlarını kaydeden ve yöneten DeFi Wallet isimli yasal bir program içeriyor. Uygulama çalıştırıldığında, yasal uygulama yükleyicinin yanına makûs gayeli bir evrak bırakılıyor ve makus maksatlı yazılım Truva atlı bir yükleyici yoluyla başlatılıyor. Oluşturulan bu berbat gayeli yazılım, daha sonra Truva Atı uygulanmış bir formda yasal uygulamanın üzerine ekleniyor.

Bu bulaşma tertibinde kullanılan makûs hedefli yazılım, kurbanın sistemlerini uzaktan denetim etme yeteneğine sahip tam özellikli bir art kapı özelliğinde. Saldırgan, sistemin denetimini ele geçirdikten sonra belgeleri silebiliyor, bilgi toplayabiliyor, belli IP adreslerine bağlanabiliyor ve komuta denetim sunucusuyla bağlantı kurabiliyor. Lazarus’un hücumlarının geçmişine dayanarak, araştırmacılar bu operasyonun gerisindeki motivasyonun finansal kar olduğunu varsayıyorlar. Bu art kapının fonksiyonlarını inceledikten sonra Kaspersky araştırmacıları, Lazarus kümesi tarafından kullanılan öteki araçlarla, CookieTime ve ThreatNeedle makûs gayeli yazılım kümeleriyle çok sayıda benzerlik keşfetti. Çok evreli bulaşma şeması, Lazarus’un altyapısında da ağır olarak kullanılıyor.

Kaspersky Global Araştırma ve Tahlil Takımı (GReAT) Kıdemli Güvenlik Araştırmacısı Seongsu Park, şunları söylüyor: “Lazarus’un kripto para ünitesi sanayisine olan ilgisini bir müddettir gözlemliyoruz ve bulaşma sürecine dikkat çekmeden, kurbanlarını cezbetmek için karmaşık formüller geliştirdiklerini görüyoruz. Kripto para ünitesi ve blok zinciri tabanlı bölümler, gelişmeye ve daha yüksek seviyede yatırım çekmeye devam ediyor. Bu nedenle sadece dolandırıcıları ve kimlik avcılarını değil, birebir vakitte finansal olarak motive edilmiş APT kümeleri da dahil olmak üzere büyük oyuncuları da cezbediyorlar. Kripto para piyasasının büyümesiyle Lazarus’un bu dala olan ilgisinin yakın vakitte azalmayacağını düşünüyoruz. Yakın tarihli bir kampanyada Lazarus, legal bir DeFi uygulamasını taklit ederek ve kripto avcılığında yaygın olarak kullanılan bir taktik olan makus emelli yazılımları bırakarak durumu berbata kullandı. Bu nedenle şirketleri, tanıdık ve inançlı görünseler bile bilinmeyen temaslar ve e-posta ekleri konusunda dikkatli olmaya çağırıyoruz.”

Securelist adresinden, Lazarus’un yeni operasyonu hakkında daha fazla bilgi edinebilirsiniz.

Bilinen yahut bilinmeyen tehdit aktörlerinin maksatlı taarruzlarına maruz kalmamak için Kaspersky araştırmacıları aşağıdaki tedbirlerin uygulanmasını tavsiye ediyor:

  • Permimetrede yahut ağın içinde keşfedilen zayıflıkları yahut berbat niyetli öğeleri düzeltmek için ağlarda siber güvenlik kontrolü yapılmalı ve daima olarak izlenmelidir.
  • Hedefli atakların birden fazla kimlik avı yahut öbür toplumsal mühendislik teknikleriyle başladığından, çalışana temel siber güvenlik hijyeni eğitimi verilmelidir.
  • Çalışanlar sırf emniyetli kaynaklardan ve resmi uygulama mağazalarından yazılım ve taşınabilir uygulamalar indirmeleri konusunda bilinçlendirilmelidir.
  • Olayların vaktinde tespit edilmesini ve gelişmiş tehditlere karşılık verilmesini sağlamak için bir EDR eseri kullanılmalıdır. Kaspersky Managed Detection and Response üzere hizmetler, amaçlı ataklara karşı tehdit avlama yetenekleri sağlar.
  • Hesap hırsızlığını, habersiz süreçleri ve kara para aklamayı tespit edip önleyerek kripto para süreçlerini koruyabilen bir dolandırıcılık aksisi çözüm benimsenmelidir.

Kaynak: (BHA) – Beyaz Haber Ajansı

Önceki yazı

Nasreddin Hoca LÖSEV’li çocukları ağırladı

Sonraki Gönderi

Kanser Hastalarına 10 Önemli Beslenme Önerisi

Sonraki Gönderi
Kanser Hastalarına 10 Önemli Beslenme Önerisi

Kanser Hastalarına 10 Önemli Beslenme Önerisi

ÖNERİLEN

Cumhuriyet’in 100. yılı etkinlikleri duyuruldu! 28 Ekim ve 29 Ekim konserleri, kutlamaları…

19 Nisan 2024

6 ildeki 12 taşınmazın satışına onay

18 Nisan 2024

EN ÇOK GÖRÜNTÜLENEN

  • PwC Türkiye’den Enerji Sektöründeki Birleşme ve Satın Almalar raporu

    PwC Türkiye’den Enerji Sektöründeki Birleşme ve Satın Almalar raporu

    0 shares
    Paylaş 0 Tweet 0
  • ‘Yolcu360 Partner’ Kurumların ve Acentelerin Hizmetinde

    0 shares
    Paylaş 0 Tweet 0
  • Kazancı Holding’e yeni İnsan Kaynakları Direktörü

    0 shares
    Paylaş 0 Tweet 0
  • Hürriyet Bizimle’de Ceyhun Yılmaz ile Hayata Dair

    0 shares
    Paylaş 0 Tweet 0
  • Cansever’in yeğeni Samara Can İbo Show’da Roman Havası oynadı!

    0 shares
    Paylaş 0 Tweet 0

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort https://ixescort.com İstanbul Escort İstanbul Escort İstanbul Escort İstanbul Escort Ankara Escort Beylikdüzü Escort Ankara Escort Ankara Escort Ankara Escort brazzers Ankara Escort Ankara Escort perabet Ultrabet Ultrabet Ultrabet

Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Ankara escortAnkara escort