Sahte korsan web siteleri, Infostealer kötü amaçlı yazılımını dağıtır

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Son zamanlarda, Zsacler ThreatLabZ ekibinden güvenlik analistleri, sahte korsan içerik web sitelerinde Infostealer kötü amaçlı yazılım dağıtım kampanyalarıyla karşılaştı. Özellikle korsan kopyalarla para kazanmak isteyen küçük şirketler, yazılımı satın aldıklarında olduğundan daha büyük sorunlarla karşılaşabilirler.

Bu tür kötü amaçlı kod dağıtımı, yasa dışı bir platformdan bilerek korsan bir kopya indiren ve bu nedenle arka planda sabit disklerine ne indirdiklerine çok fazla dikkat etmeyen kişilere yöneliktir. Şu anda ortaya çıkarılan kötü amaçlı yazılım kampanyalarında, bu davranışın bedelini daha sonra başka suç faaliyetlerinde kullanılabilecek özel bilgileri ifşa ederek ödüyorlar.

Korsan siteler ölmüyor

20 yılı aşkın bir süre önce, muhtemelen en iyi bilinen müzik korsanlığı değiş tokuşu internette gün ışığına çıktı. Pirate Bay gibi ardılları, medya içeriğini filmleri, dizileri veya yazılımları içerecek şekilde genişletti. Yaygın web alışverişlerinin birçoğu artık çok sayıda mahkeme işleminde kapatılmış olsa da, bir yatırım veya abonelik modelinden kaçınmak isteyen kullanıcılar için hala taklitçiler ve bedavacılar var. Siber suçlular artık kurbanlarını orada arıyor.

ThreatLabZ ekibi, bilgi hırsızlarını dağıtmak için korsan web sitelerini kullanan bazı kampanyaları analiz etti. Ekran görüntüsü, yazılım korsanlığına aldatıcı bir şekilde benzeyen sahte korsanlık sitelerinden Google arama sonuçlarını gösteriyor. Bu kampanyalar, yasadışı olarak yazılım indirme sürecinde çeşitli açılır pencerelerin dolandırıcılığını göremeyen kişileri hedefledikleri için başarılıdır.

Açılır pencere aracılığıyla hızlı kötü amaçlı yazılım

İndirmeyi başlatmak için tıkladıktan sonra, algılama sürecini gizleyen ve sonuç olarak bilgi hırsızının kötü amaçlı kodunun bulunduğu sayfaya yönlendiren çeşitli yönlendirmeler gerçekleşir. Yasal bir sitede, yönlendirme muhtemelen alarm zillerini çalacaktır. Şüpheli siteleri ziyaret eden ziyaretçilerin, bunun paylaşılan yazılım sitesinin iş modelinin bir süreci olduğunu varsaymaları daha olasıdır. Kullanıcılar son sayfaya yönlendirildikten ve indirme işlemi tamamlandıktan sonra, kötü amaçlı kodun yükü, boyutu 10 MB'tan büyük bir zip arşiv dosyasında gizlenir. İncelenen örnekte, kötü amaçlı yazılımı barındıran URL, saldırıya uğramış yazılımların tipik dosyaları gibi görünen 3000'den fazla kötü amaçlı zip arşivine sahip bir Açık Dizin'dir.

Kampanyalar, saldırganların Infostealer kötü amaçlı yazılımlarını çoğaltmak için korsan yazılımlar dağıtarak kullanıcı davranışlarını nasıl istismar ettiğini gösteriyor. Kullanıcılar, bu yasa dışı uygulamadan kaçınarak ve yalnızca meşru web sitelerini ziyaret ederek ve güvenilir kaynaklardan yazılım alarak bu enfeksiyonları kolayca önleyebilir.

Daha fazlası Zscaler.com'da

 


Zscaler Hakkında

Zscaler, müşterilerin daha çevik, verimli, esnek ve güvenli olabilmesi için dijital dönüşümü hızlandırır. Zscaler Zero Trust Exchange, insanları, cihazları ve uygulamaları her yerde güvenli bir şekilde bağlayarak binlerce müşteriyi siber saldırılardan ve veri kaybından korur. SSE tabanlı Zero Trust Exchange, dünya çapında 150'den fazla veri merkezine dağıtılan dünyanın en büyük hat içi bulut güvenlik platformudur.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku