Qakbot hâlâ tehlikeli

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Sophos X-Ops, Qakbot kötü amaçlı yazılımının yeni bir versiyonunu keşfetti ve analiz etti. Bu vakalar ilk olarak Aralık ortasında ortaya çıktı ve kolluk kuvvetlerinin geçen Ağustos ayında botnet altyapısını başarılı bir şekilde ortadan kaldırmasına rağmen Qakbot kötü amaçlı yazılımının gelişmeye devam ettiğini gösteriyor.

Saldırganlar izlerini gizlemek için daha da iyi yöntemler kullanıyor. Sophos X-Ops tarafından analiz edilen vakalar, siber suçluların kötü amaçlı yazılımın şifrelemesini güçlendirmek için yoğun çaba harcadığını gösteriyor. Bu durum savunmacıların kötü amaçlı kodu analiz etmesini zorlaştırdı. Ayrıca saldırganlar artık kötü amaçlı yazılım ile kontrol sunucusu arasındaki tüm iletişimi önceki sürümlere göre daha güçlü bir yöntem kullanarak şifreliyor. Kötü amaçlı yazılım ayrıca, sanal ortamda veya korumalı alanda çalışmasını engelleyen, daha önce kaldırılan bir özelliği de yeniden kullanıma sundu.

Qakbot'un yaratıcısı hala aktif

Quakbot ancak botun yaratıcıları hakkında dava açılırsa sona erebilir. Sophos X-Ops Baş Araştırmacısı Andrew Brandt, son Qakbot olaylarıyla ilgili yorum yaparken, "Qakbot botnet altyapısını ortadan kaldırmak bir zaferdi, ancak botun yaratıcıları hâlâ aktif" dedi. “Orijinal Qakbot kaynak koduna erişimi olan siber suçlular, yeni varyantlar üzerinde denemeler yapıyor ve bunları gerçek dünya kullanımında test ediyor.

En dikkate değer değişikliklerden biri, botun sabit kodlanmış varsayılan yapılandırmaları gizlemek için kullandığı şifreleme algoritmasıyla ilgilidir. Bu, analistlerin kötü amaçlı yazılımın nasıl çalıştığını görmesini daha da zorlaştırıyor. Saldırganlar ayrıca sanal makine (VM) tespiti gibi daha önce kullanımdan kaldırılan özellikleri de geri yüklüyor ve bunları bu yeni sürümlerde test ediyor. Qakbot'un geliştirilmesinin, yaratıcıları hakkında dava açılana kadar devam etmesi çok muhtemel. İyi haber şu ki, önceden oluşturulmuş imzalara sahip bu yeni Qakbot çeşitleri, uç nokta tespit yazılımı tarafından kolaylıkla tespit edilebiliyor.

Daha fazlası Sophos.com'da

 


Sophos Hakkında

Sophos, 100 ülkede 150 milyondan fazla kullanıcı tarafından güvenilmektedir. Karmaşık BT tehditlerine ve veri kaybına karşı en iyi korumayı sunuyoruz. Kapsamlı güvenlik çözümlerimizin kurulumu, kullanımı ve yönetimi kolaydır. Sektördeki en düşük toplam sahip olma maliyetini sunarlar. Sophos uç noktalar, ağlar, mobil cihazlar, e-posta ve web için ödüllü şifreleme çözümleri ve güvenlik çözümleri sunar. Tescilli analiz merkezlerinden oluşan küresel ağımız SophosLabs'tan da destek var. Sophos'un genel merkezi Boston, ABD ve Oxford, İngiltere'dedir.


Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku