MysterySnail: Windows işletim sistemi için yeni sıfır gün açığı

Kaspersky_news

Gönderiyi paylaş

Kaspersky, Windows işletim sistemi için yeni bir sıfır gün açığı keşfetti: MysterySnail. BT şirketlerine, askeri ve savunma kuruluşlarına ve diplomatik kurumlara karşı casusluk kampanyaları için güvenlik açıklarını kullanır.

Kaspersky uzmanları yeni bir sıfır gün açığı keşfetti. "MysterySnail", Microsoft Windows sunucularında bir dizi ayrıcalık yükseltme saldırısının analizi sırasında tespit edildi; daha önce, otomatik tespit teknolojileri saldırıları yakalamıştı.

Artan sıfır gün saldırıları

Yılın ilk yarısında Kaspersky uzmanları sıfır gün saldırılarında artış gözlemledi. Bu, saldırganların zaten keşfettiği ancak sağlayıcının henüz farkında olmadığı bilinmeyen yazılım hatalarından yararlanır. Buna göre yama mevcut değildir ve başarılı bir saldırı olasılığı artar.

Kaspersky teknolojileri, Microsoft Windows sunucularında bir ayrıcalık yükselmesi istismarı kullanan bir dizi saldırı tespit etti. Bu açıktan yararlanma, CVE-2016-3309 güvenlik açığı için genel olarak bilinen daha eski bir açıktan birçok hata ayıklama dizesine sahipti, ancak daha yakından yapılan analiz, bunun yeni bir sıfır gün olduğunu ortaya çıkardı. Kaspersky araştırmacıları bu etkinlik kümesine MysterySnail adını verdi.

Şüphe, IronHusky grubuna düşüyor

Kaspersky araştırmacıları, tespit edilen kod benzerliğine ve komuta ve kontrol (C&C) altyapısının yeniden kullanımına dayanarak bu saldırıları kötü şöhretli IronHusky grubu ve 2012'deki Çince APT etkinlikleriyle ilişkilendiriyor.
Kaspersky, sıfır gün açığında kullanılan kötü amaçlı yazılım yükünü analiz ederken, bu kötü amaçlı yazılımın varyantlarının BT şirketlerini, askeri ve savunma yüklenicilerini ve diplomatik kurumları hedef alan yaygın casusluk kampanyalarında kullanıldığını tespit etti.

Güvenlik açığı Microsoft'a bildirildi ve 12 Ekim 2021'de Ekim Yaması Salı kapsamında yamalandı. Kaspersky ürünleri, yukarıdaki güvenlik açığı ve ilişkili kötü amaçlı yazılım motorları için açıklardan yararlanmayı algılar ve bunlara karşı koruma sağlar.

Kaspersky.com'da daha fazlası

 


Kaspersky Hakkında

Kaspersky, 1997 yılında kurulmuş uluslararası bir siber güvenlik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya çapında işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumaya yönelik yenilikçi güvenlik çözümlerinin ve hizmetlerinin temelini oluşturur. Şirketin kapsamlı güvenlik portföyü, karmaşık ve gelişen siber tehditlere karşı savunma için lider uç nokta koruması ve bir dizi özel güvenlik çözümü ve hizmeti içerir. 400 milyondan fazla kullanıcı ve 250.000 kurumsal müşteri, Kaspersky teknolojileri tarafından korunmaktadır. www.kaspersky.com/ adresinde Kaspersky hakkında daha fazla bilgi


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku