Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Kötü amaçlı kripto yazılım binlerce PC'ye bulaştı!

Kötü amaçlı kripto yazılım binlerce PC'ye bulaştı!
0
101

klimaci

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
37,992
Etkileşim
2
Puan
38
Yaş
46
F-D Coin
90




Kripto para madenciliği yapmak için tasarlanmış makus hedefli yazılımlar, bir Google Çeviri uygulaması görünümünde yüzlerce aygıta yayılıyor.

Kötü gayeli kripto yazılım binlerce PC'ye bulaştı!


Check Point Research'e (CPR) nazaran 29 Ağustos'ta "Nitokod" olarak isimlendirilen berbat emelli yazılım, Google Translate için bir masaüstü programı olarak tasarlandı ve Türkiye'de yerleşik bir kuruluş tarafından oluşturuldu.

Google'ın Çeviri hizmetleri için resmi bir masaüstü istemcisinin olmaması nedeniyle, çok sayıda Google kullanıcısı bu programı bilgisayarlarına indirmiştir. Bu program bir akıllı telefona yüklendiğinde, çabucak o aygıtta karmaşık bir kripto para madenciliği işi kurmaya başlar.

Bu berbat maksatlı uygulamanın indirilmesinin akabinde, zamanlanmış bir misyon düzeneği kullanılarak berbat maksatlı yazılım yükleme süreci başlatılır. Daha sonraki bir evrede, bu makus hedefli yazılım, Monero (XMR) kripto para ünitesi için karmaşık bir madencilik teçhizatı kurar.

infection-chain-SNIh.jpg

Enfeksiyon zinciri. Kaynak: Check Point

Madencilik yazılımı Proof of Work kullanır

Madencilik yazılımı, kıymetli ölçüde elektrik tüketen İş Delili ( PoW ) madencilik konseptine dayanmaktadır. Bunun bir sonucu olarak, bu kampanyanın denetleyicisine virüs bulaşmış bilgisayarlara bilinmeyen erişim sağlayarak insanları dolandırmalarına ve akabinde sistemlere ziyan vermelerine müsaade verir.

CPR raporu şunları tez ediyor: “Kötü hedefli yazılım yürütüldükten sonra, XMRig kripto madencisi için bir yapılandırma almak üzere C&C sunucusuna bağlanır ve madencilik faaliyetini başlatır. Kullanıcılar 'Google Translate Desktop indir'i aradığında yazılım Google aracılığıyla basitçe bulunabilir. Uygulamalar truva atına dönüştürülür ve uzun, çok basamaklı bir enfeksiyonu açığa çıkarmak için gecikmeli bir düzenek içerir.”

Raporlara nazaran Nitrokod berbat hedefli yazılımı, 2019'daki dağıtımından bu yana en az 11 ülkedeki makineleri etkiledi. CPR ayrıyeten kripto madenciliği gayretiyle ilgili güncellemeleri ve ikazları tweetledi.

 

Similar threads

Güvenlik firması ESET, 2018'de kullanılan birinci UEFI rootkit'i keşfetti. Bu çeşit kalıcı tehditler, güvenlik araştırmacıları ortasında teorik tartışmaların konusuydu, lakin geçtiğimiz yıllarda, Geliştirilmesi nispeten sıkıntı olmasına karşın, evvelce düşünülenden çok daha yaygın olarak...
Cevaplar
0
Görüntüleme
135
Güvenlik araştırmacıları kısa mühlet evvel Google Play Store'da tanınan hale gelen birden fazla makûs emelli Android uygulaması olduğunu keşfetti. Bu uygulamalar, kullanıcıları gizlice izlerken ve bilgilerini çalarken güya zararsız araçlar üzere davranıyorlar. Google birçoğunu kaldırırken fakat...
Cevaplar
0
Görüntüleme
108
Google Cloud, yeni hizmetiyle berbat gayeli kripto madenciliği yazılımlarının önüne geçmeyi amaçlıyor. Son dakika gelişmelerden anında haberdar olmak için bizi Twitter ve Telegram kanalımızdan takip edebilirsiniz. Şirketin yeni Virtual Machine Threat Detection (VMTD) isimli uygulaması...
Cevaplar
0
Görüntüleme
111
Apple, App Store'un inanılmaz derecede inançlı olduğu ve eza çıkaran uygulamaların yer almadığı konusunda her vakit tezli olmuştur. Ancak firmanın sanal mağazası muhakkak makus gayeli yazılımlarla dolu ve bu uygulamalara karşı sistemin rastgele bir bağışıklığı yok. Bir araştırmacı, birçoğunun...
Cevaplar
0
Görüntüleme
123
Monero Madencilik Malware Çinli Cybersecurity şirketi 360Netlab'tan araştırmacılar; 6 Şubat'ta firmanın bir blog yazısında bildirdiklerine nazaran, savunmasız Android cihazlarını kripto para madenciliğinde kullanmak için bulaşan yeni bir Android tabanlı kripto para ünitesi madenciliği...
Cevaplar
0
Görüntüleme
94
858,517Konular
981,085Mesajlar
30,892Kullanıcılar
ThendraSon üye
Üst Alt