Etiket arşivi: Windows

Korsan oyun indirenlerin yeni baş ağrısı: Zararlı madencilik yazılımları

Korsan oyun indirenlerin yeni baş ağrısı: Zararlı madencilik yazılımlarıKorsan oyun indirenleri hedef alan siber saldırganlar, yeni zararlı madencilik yazılımıyla 2 milyon dolar gelir elde etti.

Orijinal oyunlara para vermek yerine çeşitli forum veya sitelerden oyun indiren kullanıcılar, yeni bir zararlı madencilik yazılımı tehlikesi altında. ‘Crackonosh’ adı verilen yazılım, anti-virüs yazılımlarını kullanışsız hâle getirerek arka planda çalışıyor.

Avast’ın keşfettiği zararlı madencilik yazılımıyla siber saldırganların, 2 milyon dolar veya 9 bin Monero kazandığı söyleniyor. 

MONERO ÜRETMEK İÇİN KULLANILIYOR

Crackonosh adı verilen zararlı madencilik yazılımı, korsan oyun indirenlerin başını ağrıtmaya devam ediyor. Grand Theft Auto V, NBA 2K19, Pro Evolution Soccer 2018 gibi internet üzerinden ücretsiz bir şekilde indirilen oyunlarda görünen ‘Crackonosh’un, 2018’den beri aktif olduğu belirtiliyor. ‘Crackonosh’ ismi, Çek Cumhuriyeti’nde “Krkonoš” adlı verilen folklorik sanat yapıtını çağrıştırmasından ötürü, zararlı yazılımın operatörlerinin Çek olabileceği ihtimalini düşündürtüyor.

Kullanıcıların cihazlarından enerji çalmak ve bu enerjiyi kripto para madenciliğinde kullanmak isteyen siber saldırganlar, Monero üretmek için korsan oyunlara zararlı madencilik yazılımı yüklüyor. Kullanıcılar, indirdikleri oyunu kurduktan sonra aktif hâle gelen yazılım, anti-virüs sistemlerini etkisiz hâle getirerek kullanıcıların cihazlarında arka planda çalışmaya başlıyor.

Oyun kılıklı kumarhane Apple’ın gözünden kaçtı

Çalışmaya başladıktan sonra çok fazla enerji tüketen yazılım, elektrik faturalarına bile yansıyor! Avast’ın raporuna göre siber saldırganlar, şu ana dek 2 milyon dolar veya 9 bin Monero elde etmiş bulunuyor.

HER GÜN ‘BİN’ CİHAZI ETKİLEMEYE DEVAM EDİYOR

Cihazlarda ısınma sorunları, ciddi performans kayıpları ve elektrik faturalarındaki artışla birlikte maddi olarak birçok zarar veren yazılım, dünyanın hemen her bölgesindeki korsan oyun indiricilerini etkiliyor. Şu ana dek 222 bin cihazı etkileyen ‘Crackonosh’, her gün yaklaşık bin cihazı etkilemeye devam ediyor. 

Avast’ın raporuna göre ‘Crackonosh’ yazılımı, Filipinler’de 18 bin, Hindistan’da 16 bin ve Brezilya’da 13 bin cihazda söz konusu yazılım tespit edilirken, Polonya, İngiltere ve ABD’de sırasıyla yaklaşık 12, 11 ve 8 bin cihazda tespit edildi.

Avast araştırmacıları Crackonosh’a “didaktik bir öykü” benzetmesi yaparken, “Herhangi bir ücret ödemeden korsan oyun indirenlerin,  siber saldırganlar tarafından tuzağa düşürüldüğünü ve bu senaryodan siber saldırganların kazançlı çıktığını” söyledi. Araştırmacılar, “İnsanlar korsan oyun indirmeye devam ettikçe saldırganlar bundan yararlanmaya devam edecek” dedi.

CoinMiners NEDİR? 

Kripto para madenciliği yapan zararlı yazılımlar (CoinMiners), başka cihazların bilgi işlem kaynaklarını (CPU, GPU, RAM, ağ bant genişliği ve güç), kişinin bilgisi ve rızası olmadan faydalanarak günümüzde giderek popülerleşen Bitcoin, Monero, Ethereum veya diğer kripto para birimlerini oluşturmak için kullanılıyor. Söz konusu zararlı madencilik yazılımları, Windows, Mac, Linux, Android veya Nesnelerin İnterneti (IoT) cihazlarının da dahil olduğu halihazırda pek çok platformda çalışıyor. 

Cihazınızda böylesi bir madenci yazılım varsa ortaya bazı belirtiler çıkıyor. Bu belirtiler arasında yüksek CPU ve GPU kullanımı, aşırı ısınma, çökmeler veya sık tekrar başlamalar, yavaş yanıt süreleri ve olağan dışı ağ etkinlikleri bulunuyor. Cihazlarınıza çeşitli güvenlik programları yükleyerek çeşitli zararlardan kurtulabileceğinizi de belirtelim.

Windows HTTP zafiyeti kurumları tehdit ediyor: 2 Milyon kullanıcı risk altında

Windows üzerinde bulunan kritik HTTP zafiyetinin yaklaşık 2 milyon kullanıcıyı etkileyebileceği ortaya çıktı. 

Windows IIS sunucusunun HTTP Protokol Yığınında bulunan bir zafiyetin, solucan modülü eklenerek yamalanmamış Windows 10 ve WinRM hizmetine yönelik saldırılarda kullanılabileceği keşfedildi.

Microsoft, CVE-2021-31166 kodlu zafiyeti, Mayıs güncellemeleriyle gidermişti.

Söz konusu güvenlik zafiyetinin sadece Windows 10 sürümleri 2004, 20H2 ve Windows Server sürümleri 2004, 20H2 versiyonlarında RCE saldırıları için istismar edilebildiği ortaya çıkarıldı.

Microsoft, keşfedilen güvenlik açığı için kullanıcılara acil güncelleme yapmasını önerirken, güvenlik araştırmacısı Axel Souchet’nin yayımladığı PoC, güncellemesi yapılmamış cihazlarda zararlı yazılım içeren paketlerin mavi ekran hatasını nasıl tetiklediğini ortaya koymuştu.

WINRM HİZMETİNİ ÇALIŞTIRAN WINDOWS 10 VE SUNUCULARI İÇİN KRİTİK TEHDİT

Zafiyet, HTTP isteklerini işlemek için Windows IIS web sunucusu tarafından bir protokol listener olarak kullanılan HTTP Protokol Yığını’nda (HTTP.sys) keşfedildi.

Ancak güvenlik araştırmacısı Jim DeVries tarafından ortaya konduğu üzere Windows Hardware Management’ın bir bileşeni olan ve WinRM hizmetini çalıştıran Windows 10 ve sunucularını da etkiliyor.

2 milyonu aşkın çevrimiçi olarak erişilebilen WinRM hizmeti çalıştıran kullanıcı bulunduğu ifade edildi.

Dikkat! Bu zafiyet Windows 10 çökertiyor

ŞİRKET AĞLARI İÇİN ÖNEMLİ RİSKLER OLUŞTURABİLİR

Kişisel kullanıcıların aksine kurumsal yerlerde WinRM varsayılan olarak çalıştırıldığı için eğer 2004 ve 20H2 sürümleri kullanılıyorsa, cihazların ve kurumların saldırılara karşı savunmasız hale gelebileceği ifade edildi. DeVries’e göre eğer ki bir siber aktör kurumsal ağa bu zafiyetten yararlanarak girerse fidye yazılımına kadar her türlü saldırıyı rahatlıkla gerçekleştirebilir.

Neyse ki çoğu kullanıcı geçen hafta yayımlanan Microsoft Mayıs güncellemelerini yüklediği için söz konusu zafiyetin kullanımı kısıtlı olacaktır denilirken şayet henüz cihazlarını son sürüme getirmeyen kullanıcı varsa, acil olarak güncelleme yapması da tavsiye ediliyor.

Dikkat! Bu zafiyet Windows 10 çökertiyor

Microsoft, siber saldırganların kolaylıkla istismar edebileceği ve Windows 10 işletim sisteminin çökmesine neden olan bir güvenlik zafiyeti için yama yayımladı. 

Ocak ayında güvenlik araştırmacısı Jonas Lykkegard tarafından keşfedilen Windows 10 zafiyeti, düşük kapasiteli saldırganların bile özel dosyalara erişerek NTFS sürücüsünü bozuk olarak işaretleyip çökmesine sebep olabiliyor.

AÇIĞI WINDOWS ÜZERİNDEN TETİKLEMEK OLDUKÇA BASİT

İşin kötüsü bu açığı tetiklemek de oldukça basit. Komut isteminde dosyayı açtığınızda “Dosya veya dizin bozuk ve okunamaz.” şeklinde hata mesajı çıkıyor. Sonrasında bozuk sabit sürücüyü onarmak için cihazınızı yeniden başlatmak zorunda kalıyorsunuz. Yeniden başlatma sürecinde Windows sorunu gidermeye çalışsa da söz konusu açık herhangi bir sürücünüzü bozabiliyor.

Siber saldırganlar ise söz konusu açıktan faydalanmak için Discord veya sosyal medya üzerinden sahte araçlar, tehlikeli kısa yollar veya zararlı yazılımlar dağıtmaya başladı.

Tüm bunların sebebi, siber saldırganların istismar hedefi olan sistemin çökmesini ve etkinliklerini gizlemeleri için bu açıktan faydalanabiliyor olması.

Microsoft söz konusu açığı “chkdsk” tarafından düzeltileceği belirtilmişti. Ancak uzmanların testlerinde chkdsk sorunu çözemedi ve Windows 10 yeniden başlatmayı reddetmişti. 

FBI, güncellenmeyen Exchange sunucularını hackledi!

NİSAN 2021 GÜNCELLEMELERİ ZAFİYETİ GİDERDİ

Geçen hafta yayımladığı Nisan 2021 güncellemeleriyle nihayetinde sorunu çözmüş oldu. 

Microsoft, söz konusu açığı “Windows NTFS DDoS Güvenlik Zafiyeti” olarak sınıflandırdı. Güvenlik zafiyeti ise CVE-2021-28312 hata koduyla takip edilebiliyor.

Android güvenliğinin yumuşak karnı: ‘Google Play Protect’ sınıfta kaldı

Antivirüs programlarına sadece Windows’ta gerek duyduğumuz günler geride kaldı. Zira sadece Windows değil hemen her işletim sistemi şu anda kötü niyetli kişilerin hedefi durumunda.

Android de bu durumdan muaf değil. Bu sadece APK yükleyicileri kullanarak Google Play Store’un dışından uygulamalar yükleyebilmemizden kaynaklanmıyor, aynı zamanda kötü amaçlı yazılımların da bazen Google Play mağazasına girebiliyor olması cihazları virüslere karşı savunmasız bırakıyor. Bu nedenle, Android cihazlarına da bir virüs koruma uygulaması yüklenmesi tavsiye ediliyor. Ancak ileri düzey kullanıcılar, bir dizi basit öneriyi hayata geçirerek de cihazların virüslerden çok iyi bir şekilde korunabileceğini belirtiyor. Bu öneriler, her bir uygulamayı dikkatlice incelemek, puanlara ve yorumlara bakmak gibi basit işlemlerden ibaret. Tabi bir takım üçüncü taraf koruma uygulamaları da mevcut, üstelik Android’in temel koruma ürünü olan Google Play Protect’ten çok daha iyi bir koruma sağlıyorlar. 

ÜÇÜNCÜ TARAF UYGULAMALAR GOOGLE PLAY PROTECT’TEN DAHA GÜÇLÜ

AV-TEST’teki güvenlik uzmanları, Android için en iyi antivirüs çözümlerini belirlemek için yeni bir araştırma gerçekleştirdi. Araştırma, her şartta üçüncü taraf korumasının birinci taraftan daha iyi olduğunu ortaya koyuyor.

Firmanın araştırması, Android işletim sisteminde kullanılan 17 güvenlik uygulamasını analiz etti ve uygulamaları ‘koruma’, ‘performans’ ve ‘kullanılabilirlik’ olmak üzere üç farklı kategoride test etti. Test sonucunda Android için temel ürün olarak işlev gören ‘Google Play Protect’, korumada 0 puan, performansta altı, kullanılabilirlikte dört puan aldı.

Üçüncü taraf uygulamaların çoğu toplamda 18 puan alarak Google Play Protect’i geride bıraktı. 18 puan alan güvenlik uygulamaları şunlar: 

  • AhnLab V3 Mobile Security
  • Avast Mobile Security
  • AVG Antivirus Free
  • Avira Antivirus Security
  • Bitdefender Mobile Security
  • G Data Mobile Security
  • Kaspersky Internet Security for Android
  • McAfee Mobile Security
  • NortonLifeLock Norton 360
  • Protected.net Total AV
  • Trend Micro Mobile Security

Apple’ın açığını bulan Ünüver: Elimizde henüz bildirmediğimiz zafiyet var

Tüm bu uygulamalar her üç kategoride de 6’şar puan alarak toplamda 18 puan elde etmiş oldular. Google Play Protect’i bir kenara bırakırsak, en düşük puana sahip uygulamalar ise toplamda 15,5 puan alan Ikarus mobile.security ve Line Antivirus oldu. Line Antivirus, Android kullanıcılarına sunulan genel koruma kategorisinde yalnızca 3,5 puan alırken, Ikarus sadece 4 puan alabildiği kullanılabilirlik kategorisinde hayal kırıklığına sebep oldu. 

AV-TEST’in araştırmaya ilişkin yayınladığı açıklamada şu ifadeler yer aldı: “Kasım 2020’de varsayılan ayarlarını kullanarak Android için 17 mobil güvenlik ürününü değerlendirdik. Testleri gerçekleştirirken tüm uygulamaların en güncel versiyonunu kullandık. Uygulamaların istedikleri zaman kendilerini güncellemelerine izin verildi. Performans, kötü amaçlı yazılım tespiti ve kullanılabilirliğe odaklandık. Ürünler, tüm bileşenleri ve koruma katmanlarını kullanarak kabiliyetlerini göstermek durumundaydı.” 

UYGULAMA İNDİRMEDE EN GÜVENLİ YER GOOGLE PLAY STORE

Sonuçta araştırma, Google Play Protect’e güvenmenin tek başına en iyi fikir olmayabileceğini gösteriyor. Üçüncü taraf bir uygulamaya gerek bile olmadan cihazınıza kötü amaçlı yazılım bulaşmasını önlemenin yolları da mevcut. Uzmanlar, güvenilmeyen kaynaklardan uygulama indirmekten ve yüklemekten kaçınılması gerektiğini belirtiyor. Kötü amaçlı yazılımlar zaman zaman Google Play mağazasında ortaya çıksa da yeni uygulamaları indirmek için en iyi yer olmaya devam ediyor. Google ayrıca mağazayı daha güvenli bir havuza dönüştürmek için büyük çaba gösteriyor.

Google, bu yılın başlarında yaptığı bir açıklamada “Play Protect artık sizi doğrudan cihazdaki bilinen kötü amaçlı yazılımların varyasyonları hakkında uyarıyor. Cihaz üzerindeki korumalar, kullanıcıları yükleme sırasında Zararlı Olabilecek Uygulamalar (PHA) konusunda uyarmakta. Ekim 2019’dan bu yana, Google bu sistemi kullanarak 380 bin uyarı yayınladı.” ifadelerine yer verildi.

 

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Twitter’da siber güvenlik artık ünlü bir hackera emanet

Geçen eylül ayında büyük bir siber saldırıya uğrayan Twitter’da, güvenlik biriminin başına ‘Mudge’ lakabıyla bilinen hacker Peiter Zatko’yu getirildi.

Geniş yetkilerle göreve getirilen Zatko’ya yaklaşık 2 aylık  bir incelemeden sonra güvenlik servisinin yönetimini devralması bekleniyor.

Geçtiğimiz eylül ayında aralarında Kim Kardashian West, Barack Obama ve Elon Musk da bulunan 130 ünlü ismin mavi tıklı hesabı ele geçirilmişti. Hesapları ele geçiren siber tehdit unsurları çeşitli miktarlarda kullanıcılardan bitcoin tahsil etmiş, Twitter’ın borsadaki piyasa değeri de saldırı sonrası 1 milyar dolar düşmüştü.

Karantinada canı sıkılanlar, hackerlığa merak saldı: Pandemi siber suçlara eğilimi artırdı

ÜNLÜ HACKER ZATKO, 90’LI YILLARA DAMGA VURMUŞTU

Zatko’nun siber güvenlik kariyeri bir hacker olarak başladı. Zatko 1990’lı yıllarda Windows hackleme araçlarını yayınlamakla ün kazanan bir hacker grubu olan Cult of the Dead Cow’ın liderleri arasında yer aldı.

Daha sonra beyaz şapkalı hacker’lar kervanına katılan Zatko, ABD ordusunun araştırma geliştirme merkezi olarak kabul edilen DARPA ve Google’da çalıştı.

Zatko Twitter’a transfer olmadan önce elektronik ödeme firması Stripe’da görevliydi.

 

Siber Bülten abone listesine kaydolmak için formu doldurunuz