18.000’den fazla bilgisayar korsanı kendi bilgisayarlarına virüs bulaştırdı

18.000’den Fazla Cihaza Virüs Bulaşan Bilgisayar Korsanı Ortaya Çıktı

Bir hacker, “meslektaşlarına” kötü amaçlı yazılım derleyicisini truva atı haline getirilmiş bir sürümüyle bulaştırdı. Güvenlik şirketi CloudSEK’in raporuna göre, ABD, Hindistan, Rusya, Ukrayna ve Türkiye’de en az 18 bin cihaza virüs bulaştı.

CloudSEK uzmanları, saldırganın sahte bir XWorm RAT kötü amaçlı yazılım oluşturucusu veya derleyicisi kullanarak düşük vasıflı bilgisayar korsanlarını hedef aldığını belirtiyor. Bu, uzaktan erişim Truva atıdır.

Kurbanların çoğu siber güvenlik konusunda bilgi sahibi olmadığı için, kendilerine sunulan her şeyi indirdikleri ifade ediliyor. Bu nedenle, çeşitli kaynaklar aracılığıyla reklamı yapılan kötü amaçlı yazılımlar da indirilmiş olabilir.

DAĞITIM VE İŞLEVLER

XWorm RAT’a dönüştürülen Truva atı, GitHub depoları, dosya barındırma platformları, Telegram kanalları ve YouTube videoları üzerinden yayılmaktadır. Bu platformlarda, truva atı haline getirilmiş derleyici, ücretsiz RAT programları oluşturmanın bir yolu olarak sunulmaktadır.

Yazılım, sistemi sanallaştırma veya hata ayıklama ortamı belirtileri açısından kontrol eder. Eğer işlem bulunursa, program çalışmasını durdurur. Eğer sistem standartsa, kötü amaçlı yazılım, sistem kayıt defterinde değişiklikler yaparak her açılışta etkinleştirilmesine yönelik önlemler alır.

Ayrıca, virüs bulaşan sistem Telegram platformunu temel alan bir komut sunucusuna oturum açar. Bu oturum için, Telegram botuna ait sabit bir ID ve token kullanılır.

Kötü amaçlı yazılım Discord tokenlarını ve sistem bilgilerini otomatik olarak çalar, fiziksel konumunu IP adresine göre belirleyerek, bu bilgileri kontrol sunucusuna gönderir ve operatörün ek komutlarını bekler.

Toplamda 56 komut desteklenmektedir. Kötü amaçlı yazılım, web tarayıcısından şifreleri, çerezleri ve otomatik doldurma bilgilerini çalmaya çalışabilir. Tuş vuruşlarını engelleyebilir, ekran görüntüleri alabilir, belirli işlemleri durdurabilir ve belirli dosya türlerini sistemden silebilir.

Ayrıca, kendini yok edebilme özelliği de bulunmaktadır. En tehlikelisi ise herhangi bir dosyayı, kontrol sunucusundan gelen bir parolayla şifreleyebilme yeteneğidir.

TAMAMLANMAMIŞ BİR BOTNET

CloudSEK uzmanları, kötü amaçlı yazılım operatörlerinin virüslü cihazların yaklaşık %11’inden veri çaldığını belirledi. Sabit API belirteçlerini kullanarak, botnet’i etkisiz hale getirdiler. Böylece, ağa bağlı tüm makineleri toplu olarak kendini kaldırma komutunu göndererek etkisiz hale getirdiler ve “kabaca arama” yöntemiyle tanımlayıcıları aradılar.

Araştırmacılar, basit bir sayısal model kullanarak tüm tanımlayıcıları 1-9999 arasında zorladılar. Bu sayede, botnet’in bir kısmını etkisiz hale getirdiler çünkü tüm makineler çevrimiçi değildi ve Telegram’ın algoritmaları toplu gönderimi sınırladığından bazı mesajlar ulaşmamış olabilir.

Bilgisayar korsanları arasındaki saldırılar devam ediyor. Kampanyanın operatörü, diğer kötü amaçlı yazılımların yanı sıra “başarısız bilgisayar korsanlarına” ders vermek isteyebilir. Ancak, kampanyanın boyutu ve yayılma çabaları, operatörünün daha belirgin hedeflere sahip olduğunu gösteriyor.

Related Posts

Taliban barış elçisi kesildi: Hindistan ve Pakistan’a diyalog çağrısı

Hindistan’ın Pakistan topraklarında “terör hedefi” olarak tanımladığı bölgelere roket saldırısı düzenlemesi sonrası iki ülke arasında başlayan gerilim sürüyor. Bugün toplanan Pakistan güvenlik komitesi, Hindistan’ın saldırısını savaş eylemi olarak …

DİSK ve belediye imzaladı, en düşük işçi maaşı 42 bin 287 TL oldu

Narlıdere Belediyesi ve DİSK’e bağlı Genel-İş 4 No’lu Şube arasında bir süredir devam eden toplu iş sözleşmesi görüşmelerinde anlaşmaya varıldı, imzalar atıldı. Buna göre, en düşük işçi maaşı bekar çalışanlar için aile yardımı ile birlikte 42 bin 287 TL, evli çalışanlar için 43 bin 131 TL oldu. Belediye Başkanı Erman Uzun, “Her iki tarafın da yapıcı ve olumlu yaklaşımıyla uzlaşmayla sonuçlanan toplu iş sözleşmesi görüşmelerimiz çalışma arkadaşlarımıza ve ailelerine hayırlı olsun” dedi.

Can Atalay’dan ‘Sırrı Süreyya Önder’ için veda mesajı

Gezi davası hükümlüsü TİP Hatay Milletvekili Can Atalay, TBMM Başkanvekili ve DEM Parti Milletvekili Sırrı Süreyya Önder’in ölümü dolayısıyla yaptığı açıklamada, “Yıllarını verdiği, her türlü sıkıntıya katlandığı ‘barış’a ülkemiz tez zamanda kavuşsun. Onun arkasından yollayacağımız en büyük armağan ‘barış içinde yaşayan bir ülke’ olacaktır. Güle güle Sırrı abi… Seni unutmayacağız” dedi.

Hala terör listesinde bulunan Şaraa, Macron ziyareti için özel izin aldı

Suriye Geçici Hükümeti Başkanı Ahmed el-Şaraa, Beşar Esad’ın devrilmesinden sonra Avrupa’ya ilk ziyaretini Paris’e yapıyor. Ancak hala terör listesinde olan Şaraa, bu görüşmeyi gerçekleştirebilmek için BM’den özel izin almak zorunda kaldı.

Vergi olmayan tek ülke: Sadece 63 kişi yaşıyor

Avrupa’nın ortasında, yalnızca 63 kişinin yaşadığı ve hiçbir ülke tarafından tanınmayan sıra dışı bir ülke yükseliyor. Vergisiz ve müdahalesiz..

Avcılar D-100’de makaslı tehlike: Trafiği birbirine kattı

Avcılar D-100 Karayolu’nda tehlikeli hareketler yaparak yolda ilerleyen sürücü başka bir otomobilin araç kamerasına yansıdı. Yol boyunca hızla şerit değiştiren sürücü hem sürücülerin hayatını hem de trafik güvenliğini tehlikeye attı.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir