Windows web sunucuları için özel IIS kötü amaçlı yazılımı

Eset_Haberler

Gönderiyi paylaş

Özel kötü amaçlı programlar, hükümetleri gözetler ve çevrimiçi alışveriş yapanlara saldırır. ESET, Windows web sunucularına yönelik mevcut IIS kötü amaçlı yazılım tehditleri hakkında teknik incelemeler yayınlar.

Microsoft Exchange'deki güvenlik açıkları, yılın başında birçok BT yöneticisini endişelendirmişti. Çünkü bilgisayar korsanları Microsoft'un İnternet Bilgi Hizmetlerinden (IIS) yararlanmayı başardı. ESET araştırmacıları şimdi, IIS web sunucuları için kötü amaçlı uzantılar olarak kullanılan, önceden bilinmeyen toplam on kötü amaçlı yazılım ailesini analiz etti. Bu çeşitli tehditler, hem devlet posta kutularını hem de e-ticaret kredi kartı işlemlerini hedefler. Bunu yaparken, sunucunun iletişimini dinleyebilir ve değiştirebilirler. ESET telemetri verilerine göre, 2021'de Microsoft Exchange güvenlik açığından yararlanarak beş IIS arka kapısı yayıldı. Avrupalı ​​BT güvenlik üreticisi, WeLiveSecurity hakkında bir tanıtım yazısı yayınladı.

IIS - İnternet Bilgi Servisleri web sunucusu

“İnternet Bilgi Hizmetleri web sunucuları, hem zarar vermek hem de kurbanları gözetlemek için bilgisayar korsanları için popüler bir hedeftir. Yazılımın modüler mimarisi, web geliştiricilerine çeşitli genişletilebilirlik seçenekleri sunar, ancak aynı zamanda saldırganlar için de yararlı bir araçtır," diyor ESET araştırmacısı ve teknik incelemenin yazarı Zuzana Hromcová. “IIS sunucularında çalışan güvenlik yazılımı görmek hala oldukça nadirdir. Saldırganlar bu nedenle uzun süre fark edilmeden çalışabilirler. Bu, kimlik doğrulama ve ödeme bilgileri dahil olmak üzere ziyaretçilerinin verilerini korumak isteyen tüm saygın web portalları için endişe kaynağı olmalıdır. Web üzerinde Outlook kullanan işletmeler veya kuruluşlar da dikkatli olmalıdır. Yazılım, IIS'ye bağımlıdır ve casusluk için ilginç bir hedef olabilir."

Kötü amaçlı programlar ne için kullanılır?

Bu kötü amaçlı yazılımdan etkilenenler arasında Güneydoğu Asya'daki hükümetler ve başta Kanada, Vietnam ve Hindistan olmak üzere ABD, Yeni Zelanda, Güney Kore ve diğer ülkelerdeki çeşitli sektörlerden düzinelerce şirket yer alıyor. ESET araştırmacıları analizlerinde, IIS kötü amaçlı yazılımının başlıca faaliyet gösterdiği beş ana kullanım alanı belirledi:

  • IIS arka kapıları, saldırganların güvenliği ihlal edilmiş bilgisayarı IIS yüklü olarak uzaktan kontrol etmesine olanak tanır.
  • IIS bilgi hırsızları, bilgisayar korsanlarının virüslü sunucu ile meşru ziyaretçileri arasındaki düzenli trafiği engellemesine, oturum açma kimlik bilgileri ve ödeme bilgileri gibi bilgileri çalmasına olanak tanır.
  • IIS enjektörleri, kötü amaçlı içerik sağlamak için yasal ziyaretçilere gönderilen HTTP yanıtlarını değiştirir.
  • IIS proxy'leri, güvenliği ihlal edilmiş sunucuyu farkında olmadan başka bir kötü amaçlı yazılım ailesinin komuta ve kontrol altyapısının bir parçası haline getirir.
  • IIS kötü amaçlı yazılımı, arama sorgularını manipüle etmek ve saldırganların ilgisini çeken diğer web sitelerinin SEO sıralamalarını iyileştirmek için arama motorlarına sunulan içeriği değiştirir.

İnternet Bilgi Servisleri nelerdir?

IIS, Microsoft'tan bir web sunucusu olan Internet Information Services'ın kısaltmasıdır. Bağımsız bir platform değil, Windows'ta yerleşik bir hizmettir. IIS, bir web sunucusunun tüm işlevlerini sağlar. Web sitelerini barındırmak, web uygulamalarını ortaya çıkarmak ve medya akışı yapmak için kullanılabilir. Bu aynı zamanda Microsoft'un Linux üzerinde çalışan Apache web sunucusuna alternatifidir. IIS, Microsoft Exchange sunucuları için de önemli bir özelliktir.

Daha fazlası ESET.com'da

 


ESET Hakkında

ESET, merkezi Bratislava'da (Slovakya) bulunan bir Avrupa şirketidir. 1987'den beri ESET, 100 milyondan fazla kullanıcının güvenli teknolojilerden yararlanmasına yardımcı olan ödüllü güvenlik yazılımı geliştirmektedir. Geniş güvenlik ürünleri portföyü, tüm büyük platformları kapsar ve dünya çapındaki işletmelere ve tüketicilere performans ile proaktif koruma arasında mükemmel bir denge sunar. Şirketin 180'den fazla ülkede küresel bir satış ağı ve Jena, San Diego, Singapur ve Buenos Aires'te ofisleri bulunmaktadır. Daha fazla bilgi için www.eset.de adresini ziyaret edin veya bizi LinkedIn, Facebook ve Twitter'da takip edin.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku