Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Pikabot'tan dize gizlemeyi tespit etme
B2B Siber Güvenlik Kısa Haber

Bir siber güvenlik araştırma ekibi, Pikabot kötü amaçlı yazılım yükleyicisinin dize gizlemesinin şifresini otomatik olarak çözebilen bir IDA eklentisi geliştirdi. Komuta ve kontrol (C2) sunucu adresleri de dahil olmak üzere, kötü amaçlı yazılımın ikili dizeleri şifrelemek için kullandığı kod gizleme teknikleri, daha önce Pikabot'un keşfini ve teknik analizini zorlaştırıyordu. Pikabot, Ağustos 2023'te Qakbot'un yenilgisinden sonra ön plana çıktı ve önemli bir tehdit olarak ortaya çıktı. Şifreleme yöntemi, AES-CBC ve RC4 algoritmalarının bir kombinasyonunu kullanan gelişmiş dize şifreleme tekniklerini içeriyordu ve bu da şifre çözmeyi güvenlik uzmanları için karmaşık bir görev haline getiriyor. Zscaler'deki güvenlik analistleri şimdi bir yayınladı...

Devamını oku

Qakbot hâlâ tehlikeli
B2B Siber Güvenlik Kısa Haber

Sophos X-Ops, Qakbot kötü amaçlı yazılımının yeni bir versiyonunu keşfetti ve analiz etti. Bu vakalar ilk olarak Aralık ayının ortasında ortaya çıktı ve kolluk kuvvetlerinin geçen Ağustos ayında botnet altyapısını başarılı bir şekilde ortadan kaldırmasına rağmen Qakbot kötü amaçlı yazılımının gelişmeye devam ettiğini gösteriyor. Saldırganlar izlerini gizlemek için daha da iyi yöntemler kullanıyor. Sophos X-Ops tarafından analiz edilen vakalar, siber suçluların kötü amaçlı yazılımın şifrelemesini güçlendirmek için yoğun çaba harcadığını gösteriyor. Bu durum savunmacıların kötü amaçlı kodu analiz etmesini zorlaştırdı. Ayrıca saldırganlar artık şifreliyor…

Devamını oku

Kötü amaçlı yazılım hizmetleri için görünmezlik pelerini nihayet değersiz 
B2B Siber Güvenlik Kısa Haber

Profesyonel kötü amaçlı yazılım, güvenlik çözümlerinin algılamasını atlatmak için zekice karartma kullandığında başarılı olur. Bununla birlikte, güvenlik üreticisi ESET'teki uzmanlar, kötü amaçlı kod için en iyi bilinen pelerin olan AceCryptor'un gizemini çözmüştür. Bu Hizmet Olarak Şifreleme, düzinelerce kötü amaçlı yazılım ailesini korumak için 2016'dan beri dünya çapındaki tehdit aktörleri tarafından aktif olarak kullanılmaktadır. Yalnızca 2021 ve 2022'de ESET telemetrisi, bu kötü amaçlı yazılım için 240.000'den fazla tespit yaptı. Bu, ayda 10.000'den fazla tespite eşittir. AceCryptor'ın karanlık ağda veya yer altı forumlarında satılması muhtemeldir ve siber suçlular arasında oldukça popülerdir….

Devamını oku