Java malware şifreleri kopyalar

G Veri Haberleri

Gönderiyi paylaş

G Data araştırmacıları şunu ortaya çıkardı: Java kötü amaçlı yazılımı parolaları kopyalar ve ayrıca RDP aracılığıyla uzaktan kontrol sağlar.

Java'da geliştirilen yeni keşfedilen bir kötü amaçlı yazılım, erişim verilerini kopyalayabilir, kurbanın bilgisayarını uzaktan kontrol edebilir ve diğer komutları yürütebilir. Entegre fidye yazılımı bileşeni henüz tam olarak işlevsel değil.

G DATA CyberDefense analistleri, Java'da geliştirilen yeni kötü amaçlı yazılımlara karşı uyarıda bulunuyor. Kötü amaçlı yazılım bir sistemde etkinse, suçlular tarayıcılardan ve e-posta programlarından parolaları okuyabilir. Ek olarak, kötü amaçlı yazılımın uzaktan erişim özelliği (RAT) olduğu için, bir saldırgan virüs bulaşmış sistemin kontrolünü uzaktan ele geçirebilir. Bunun için Uzak Masaüstü Protokolü (RDP) kullanılır - “rdpwrap” aracının (https://github.com/stascorp/rdpwrap) arka planda indirilir. Değiştirilen sürümde gizli RDP erişimi mümkündür.

Ek olarak, kötü amaçlı yazılımın - şu anda hala - temel bir fidye yazılımı bileşeni vardır. Ancak şu ana kadar burada herhangi bir şifreleme yapılmadı, yalnızca dosyaların yeniden adlandırılması sağlandı. Kötü amaçlı yazılım genellikle sürekli olarak geliştirildiğinden, bu durum gelecekteki sürümlerde değişebilir.

Beklenmeyen: yeni Java kötü amaçlı yazılımı

G DATA Virüs Analisti Karsten Hahn, "Mevcut kötü amaçlı yazılım olağandışı, uzun süredir herhangi bir yeni Java kötü amaçlı yazılımı görmedik" diyor. "Analiz ettiğimiz kötü amaçlı yazılımla, şimdiden müşterilerimize bulaşma girişimleri görüyoruz."

Mevcut bulaşma yolu ile, kötü amaçlı yazılım Java olmadan çalışamaz. Yazılımı yazanın deney yaptığı varsayılabilir. Ancak, Java kötü amaçlı yazılımı bulaşmadan hemen önce Java Runtime Environment'ı indirip yükleyen bir özellik zaten var. Bilgisayarda Java Runtime Environment (JRE) sürümü yüklü olan herkes enfeksiyona karşı savunmasızdır.

RDP erişimi, suçluların şirket ağlarındaki sistemlere erişmesi için geleneksel olarak popüler bir araçtır. Şirketler ise bakım işleri ve bazen de uzaktan çalışma için RDP erişimini kullanır. Bu nedenle, kurumsal bir ağ içinde herhangi bir anormalliği hemen fark edebilmek için RDP trafiğini yakından takip etmeye özen gösterilmelidir. Daha fazla teknik detay ve grafik bulunabilir İngilizce Techblog makalesinde analistimiz Karsten Hahn.

GData.de'de bununla ilgili daha fazla bilgi

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku