Terminatör aracı geri geliyor

Sophos Haberleri

Gönderiyi paylaş

BYOVD (Kendi Savunmasız Sürücünüzü Getirin), EDR katilleri olarak tehdit aktörleri arasında hâlâ çok popüler.

Bunun bir nedeni, bunun, siber suçlulara, kötü amaçlı yazılımları gizlemekten oturum açma kimlik bilgilerini gözetlemeye ve EDR çözümlerini devre dışı bırakmayı denemeye kadar çok çeşitli seçenekler sunan çekirdek düzeyinde bir saldırı olasılığını arttırmasıdır. Sophos güvenlik uzmanları Andreas Klopsch ve Matt Wixey, son altı ayda Terminatör araçlarıyla ilgili olanları yakından incelediler ve bunları "Geri dönecek: Saldırganlar Terminatör aracını ve türevlerini hâlâ kötüye kullanıyor" raporunda özetlediler.

Sürücü kaçakçılığı

BYOVD, tehdit aktörlerinin çekirdek düzeyinde ayrıcalıklar kazanmak için bilinen ancak savunmasız sürücüleri güvenliği ihlal edilmiş bir bilgisayara enjekte ettiği bir saldırı sınıfıdır. Siber suçluların savunmasız sürücüleri seçmesi kolaydır: Örneğin, açık kaynak deposu loldrivers.io, ilgili imzalar ve karmalar da dahil olmak üzere savunmasız sürücüler için 364 girişi listeler. Uygun sürücülerin bu kolay tanımlanması, BYOVD saldırılarının artık yalnızca son derece profesyonel tehdit aktörleri için değil, aynı zamanda daha az karmaşık fidye yazılımı saldırganları tarafından da gerçekleştirilebilmesinin nedenlerinden biridir.

BYOVD'nin teknik açıdan daha az yetkin siber suçlular arasında devam eden popülaritesinin bir başka olası nedeni de, ihtiyaç duydukları kitleri ve araçları suç forumlarında neredeyse hazır olarak satın alabilmeleridir. Bu araçlardan biri, Mayıs 2023'te, tanınmış tehdit aktörü "spyboy"un Rusça fidye yazılımı RAMP forumu üzerinde Terminatör adlı bir aracı teklif etmesiyle özellikle ilgi gördü. Aracın maliyeti 300 ila 3.000 ABD Doları arasında olmalı ve 24 güvenlik ürününü devre dışı bırakabilmelidir.

Şirketler kendilerini bu şekilde koruyabilirler

Sophos da dahil olmak üzere casus çocukların listesindeki güvenlik sağlayıcılarının çoğu, sürücü çeşitlerini araştırmak ve koruma önlemleri geliştirmek için hızlı bir şekilde harekete geçti. Sophos, kendinizi BYOVD saldırılarına karşı korumak için dört adım önermektedir:

  • düşünmekUç nokta güvenlik ürününün kurcalamaya karşı koruma uygulayıp uygulamadığı.
  • Uygulama BYOVD saldırıları genellikle ayrıcalık yükseltme ve UAC atlama yoluyla etkinleştirildiğinden Windows güvenlik rollerinde katı hijyen.
  • Tüm işletim sistemleri ve uygulamaların her zaman güncel olması ve eski yazılımların kaldırılması.
  • Aufnahme Güvenlik açığı bulunan sürücüyü güvenlik açığı yönetimi programına ekleyin. Tehdit aktörleri, güvenliği ihlal edilmiş bir sistemde zaten mevcut olan savunmasız meşru sürücülerden yararlanmaya çalışabilir.
Daha fazlası Sophos.com'da

 


Sophos Hakkında

Sophos, 100 ülkede 150 milyondan fazla kullanıcı tarafından güvenilmektedir. Karmaşık BT tehditlerine ve veri kaybına karşı en iyi korumayı sunuyoruz. Kapsamlı güvenlik çözümlerimizin kurulumu, kullanımı ve yönetimi kolaydır. Sektördeki en düşük toplam sahip olma maliyetini sunarlar. Sophos uç noktalar, ağlar, mobil cihazlar, e-posta ve web için ödüllü şifreleme çözümleri ve güvenlik çözümleri sunar. Tescilli analiz merkezlerinden oluşan küresel ağımız SophosLabs'tan da destek var. Sophos'un genel merkezi Boston, ABD ve Oxford, İngiltere'dedir.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku

[starboxid=USER_ID] <🔎> ff7f00 Menteşeli bir kutunun montajı
Windows'ta Chrome