Meraklı: Kötü amaçlı yazılım, dosya paylaşım portallarına erişimi engeller

Sophos Haberleri

Gönderiyi paylaş

Sophos garip bir siber saldırı keşfeder: Kötü amaçlı yazılım, korsan yazılım kullanıcılarının dosya paylaşım portallarına erişmesini engeller. Kötü amaçlı dosyalar, 64 bit Windows 10 için derlenir, ancak daha sonra sahte dijital sertifikalarla imzalanır.

En son Sophos keşfi, dosya paylaşım kullanıcılarına saldıran ve korsanlık sitelerine erişimi engelleyen kötü amaçlı yazılımdır. Suçlu geliştiriciler, kötü amaçlı yazılımlarını Minecraft veya Aramızda gibi popüler çevrimiçi oyunların ya da Microsoft Office, güvenlik yazılımı vb. . Kötü amaçlı yazılım yüklendikten sonra, kullanıcının korsan yazılım dağıtan çok sayıda web sitesi de dahil olmak üzere uzun bir web sitesi listesine erişimini engeller.

Analistler için özellikle garip

  • Saldırganlar, virüslü bir cihazdaki ana bilgisayar dosya ayarlarını çok sayıda web sitesini "yerel olarak barındıracak" şekilde değiştirmek için eski bir yaklaşım kullanıyor.
  • Bu şekilde barındırılan yüzlerce web sitesinden bazılarının korsan yazılımla hiçbir ilgisi yoktur, hatta bazıları 2012/2013'ten beri etkin değildir veya kapatılmıştır.
  • Kötü amaçlı dosyalar, 64 bit Windows 10 için derlenir, ancak daha sonra en temel incelemeye bile dayanamayan sahte dijital sertifikalarla imzalanır.
  • Kötü amaçlı yazılım indirilip yüklendikten sonra 7686789678967896789678 ve 412412512512512 adlı dosyaları arar. Bulunduğunda saldırı durur. Sophos araştırmacıları, bu yapının siber suçluları yarattıklarıyla enfeksiyon kapmaktan korumayı amaçladığından şüpheleniyorlar.

Kötü amaçlı yazılım çalıştırıldığında sahte bir hata mesajı atar. Kullanıcıdan yazılımı yeniden yüklemesini ister. Sophos'a göre, bir şaşırtma girişimi.

Daha fazlası Sophos.com'da

 


Sophos Hakkında

Sophos, 100 ülkede 150 milyondan fazla kullanıcı tarafından güvenilmektedir. Karmaşık BT tehditlerine ve veri kaybına karşı en iyi korumayı sunuyoruz. Kapsamlı güvenlik çözümlerimizin kurulumu, kullanımı ve yönetimi kolaydır. Sektördeki en düşük toplam sahip olma maliyetini sunarlar. Sophos uç noktalar, ağlar, mobil cihazlar, e-posta ve web için ödüllü şifreleme çözümleri ve güvenlik çözümleri sunar. Tescilli analiz merkezlerinden oluşan küresel ağımız SophosLabs'tan da destek var. Sophos'un genel merkezi Boston, ABD ve Oxford, İngiltere'dedir.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku