• BIST 11165.85
  • Altın 4863.296
  • Dolar 41.2676
  • Euro 48.7392
  • Bursa 20 °C
  • İstanbul 18 °C
  • Ankara 15 °C

Siber saldırılar hız kesmiyor

Siber saldırılar hız kesmiyor
ESET, daha önce belgelenmemiş bir arka kapı keşfetti...

Siber güvenlik kuruluşu ESET, Güney Afrika’daki bir lojistik şirketine saldırmak üzere kullanılan, daha önce belgelenmemiş bir arka kapı keşfetti. Lazarus grubunun daha önceki operasyonları ve örnekleri ile benzerlikler gösterdiğinden bu kötü amaçlı yazılımın Lazarus grubuyla ilgisi olduğu düşünülüyor. ESET araştırmacıları tarafından keşfedilen bu yeni arka kapıya Vyveva adı verildi.

Arka kapı dosya hırsızlığı, hedeflenen bilgisayardan ve sürücülerinden bilgi elde edilmesi gibi çeşitli siber casusluk özelliklerini içeriyor. Tor ağı aracılığıyla Komuta ve Kontrol (C&C) sunucusuyla iletişime geçiyor.

ESET araştırmacıları bu kötü amaçlı yazılımın yalnızca iki makineyi hedeflediğini ortaya çıkardı. Bu iki makinenin Güney Afrika’da yer alan lojistik şirketine ait sunucular olduğu tespit edildi. ESET’in araştırmasına göre Vyveva 2018 yılı Aralık ayından bu yana kullanılıyor.

Lazarus silahını analiz eden ESET araştırmacısı Filip Jurčacko bu konuda şunları söyledi: “Vyveva, ESET teknolojisi tarafından tespit edilen daha eski Lazarus örneklerine benzeyen birçok koda sahip. Ancak benzerlik bununla kalmıyor: Ağ iletişiminde sahte bir TLS protokolünün kullanılması, komut satırı yürütme zinciri, şifreleme ve Tor hizmetlerini kullanma yöntemleri gibi başka birçok benzerlik de taşıyor. Tüm bu benzerlikler Lazarus grubuna işaret ediyor. Bu nedenle Vyveva’nın bu APT grubuna ait olduğundan eminiz.”

ESET araştırmacıları tarafından keşfedilen Vyveva, dosya ve işlem operasyonları, bilgi toplama gibi tehdit düzenleyenler tarafından kullanılan komutları yürütüyor. Ayrıca dosya zaman damgası için daha az rastlanan bir komut görülüyor; bu komut “bağışçı” bir dosyadan hedef bir dosyaya zaman damgaları kopyalamaya veya rastgele bir tarih kullanmaya olanak tanıyor.

  • Yorumlar 0
  • Facebook Yorumları 0
    UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
    Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
    Bu habere henüz yorum eklenmemiştir.
Diğer Haberler
  • Siber zorbalığı hafife almayın26 Ağustos 2025 Salı 19:57
  • Yapay zekayla dertleşirken dikkat25 Ağustos 2025 Pazartesi 16:16
  • Dijital çağın yorgunlarıyız!23 Ağustos 2025 Cumartesi 13:37
  • Her tarayıcı uzantısı masum değil22 Ağustos 2025 Cuma 14:52
  • Dijital içerikler dopamini sömürüyor!22 Ağustos 2025 Cuma 14:25
  • Sahte yatırımlar gerçek zararlara dönüşüyor22 Ağustos 2025 Cuma 14:07
  • Kullanıcıların ortak derdi: Reklamlar20 Ağustos 2025 Çarşamba 14:22
  • Kimlik avı saldırıları %38,4 arttı16 Ağustos 2025 Cumartesi 22:23
  • Ergenlerde ekran süresi 9 saati buluyor!05 Ağustos 2025 Salı 14:23
  • Sanal kumar intihara götürüyor05 Ağustos 2025 Salı 14:09
  • Tüm Hakları Saklıdır © 2015 Bursa Bakış | İzinsiz ve kaynak gösterilmeden yayınlanamaz.
    Tel : Haber İhbar Hattı: 0544.201 80 43 Faks : 0544.201 80 43