Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Yeni Rus kötü amaçlı yazılımı Kapeka keşfedildi
B2B Siber Güvenlik Kısa Haber

WithSecure'daki güvenlik uzmanları Kapeka'yı açığa çıkardı. Yeni kötü amaçlı yazılımın Rus hacker grubu Sandworm ile bağlantısı var gibi görünüyor. Birkaç faktör, kötü amaçlı yazılımın geliştirilmesinin ve kullanımının Rusya-Ukrayna savaşıyla ilgili olduğunu açıkça gösteriyor: zamanlama, yerler ve Rus Kum Solucanı grubuyla olası bağlantı. WithSecure™'daki (eski adıyla F-Secure Business) tehdit istihbaratı araştırmacıları, en azından 2022'nin ortasından bu yana Orta ve Doğu Avrupa'daki hedeflere yönelik saldırılarda kullanılan yeni bir kötü amaçlı yazılım keşfetti. Kapeka adı verilen kötü amaçlı yazılımın Sandworm adlı bir grupla bağlantısı olabilir. Kum kurdu...

Devamını oku

XZ güvenlik açığı: ücretsiz XZ arka kapı tarayıcısı
Bitdefender_Haberler

Bitdefender Labs, 29 Mart 2024'te bilinen ve yaygın olarak kullanılan veri sıkıştırma kütüphanesi XZ Utils'teki CVE-2024-3094 güvenlik açığına karşı şirketlerin BT sistemlerini kontrol etmek için kullanabilecekleri ücretsiz bir tarayıcı sunuyor. Ücretsiz Bitdefender XZ Arka Kapı Tarayıcısı özellikle bu güvenlik açığını arar. Go'da programlanan ve başlangıçta Fedora, Debian ve Debian kapsayıcısında test edilen bu araç, çeşitli avantajlar sunar: Ek yazılım yüklemelerine gerek kalmadan çeşitli Linux sistemlerine taşınabilirlik Çeşitli tarama modları: Önceden ayarlanmış hızlı tarama modunda araç, virüs bulaşmış kişilerin sistemlerini arar ve bunlara odaklanır. ilgili SSH arka plan programının liblzma kütüphanesi…

Devamını oku

2023: Günde 400.000'den fazla yeni kötü amaçlı dosya
Kaspersky_news

Gün boyu yeni kötü amaçlı yazılım arayışında olan üreticilerden yalnızca biri: Kaspersky, 2023'te günde ortalama 411.000 yeni kötü amaçlı dosya keşfetti; bu bir önceki yıla göre neredeyse yüzde üçlük bir artışa tekabül ediyor. Saldırıların yarısından fazlası (yüzde 53) kötü amaçlı Microsoft Office ve diğer belge türlerini içeriyordu. Etkilenen sistemleri kontrol edebilen arka kapı Truva atlarında da önemli bir artış oldu; bu yıl her gün 40.000 keşif yapıldı. Kaspersky güvenlik çözümleri ortalama 2023 yeni kötü amaçlı yazılım keşfetti.

Devamını oku

Çoklu kötü amaçlı yazılım saldırılarına yönelik sürekli tehdit
Kaspersky_news

Nisan 2023'ten bu yana 10.000'den fazla şirkete arka kapılar, tuş kaydediciler ve madencilerden 200'den fazla çoklu kötü amaçlı yazılım saldırısı gerçekleştirildi. Nisan 2023'te FBI, siber suçluların madenciler, tuş kaydediciler ve arka kapılar kullanarak şirketlere saldırdığı çoklu kötü amaçlı yazılım kampanyasını bildirdi. Kaspersky uzmanları kampanyayı daha ayrıntılı bir şekilde analiz etti ve kampanyanın hâlâ aktif olduğunu tespit etti. Kaspersky tarafından tespit edilen siber saldırılar bu yılın mayıs ve ekim ayları arasında gerçekleşti ve öncelikle devlet kurumlarını, çiftlikleri, toptan ve perakende şirketlerini hedef aldı. Kaspersky telemetrisine göre 10.000'den fazla saldırı 200'den fazla kullanıcıyı etkiledi.

Devamını oku

Camaro Dragon, TP-Link yönlendiricisinde arka kapıyı gizler
Camaro Dragon, TP-Link yönlendiricisinde arka kapıyı gizler

Check Point Research'ten (CPR) araştırmacılar, Çinli APT grubu "Camaro Dragon" tarafından gerçekleştirilen bir dizi siber saldırıyı ortaya çıkarmayı başardı. "Horse Shell" adlı özelleştirilmiş bir arka kapı içeren, TP-Link yönlendiricileri için değiştirilmiş, kötü amaçlı bir aygıt yazılımı keşfedildi. Son zamanlarda, Check Point Research (CPR), Avrupa dışişleri kurumlarına yönelik bir dizi hedefli siber saldırıyı araştırdı ve bunların izini, CPR tarafından "Camaro Dragon" olarak adlandırılan Çin devlet destekli bir APT grubuna kadar sürdü. Bu faaliyetler, kamuya açık bir şekilde "Mustang Panda" ile ilişkilendirilen faaliyetlerle önemli bir altyapısal örtüşmeyi paylaşıyor...

Devamını oku

Yeni Trojan Pikabotu
B2B Siber Güvenlik Kısa Haber

Kötü amaçlı arka kapı Pikabot, bir yükleyici ve işlevlerin çoğunu uygulayan bir çekirdek bileşen ile modülerdir. Kötü amaçlı etkinliğin tespit edilmesini zorlaştıran bir dizi anti-analiz tekniği kullanılır. Analiz, dağıtım modu, kampanyalar ve kötü amaçlı yazılım davranışı açısından Qakbot ile bir benzerlik buldu ve bunların aynı kötü amaçlı yazılım yazarları olup olmadığına dair hiçbir gösterge yok. Herhangi bir kabuk kodu, DLL veya yürütülebilir dosya enjekte eden bir komut ve kontrol sunucusundan komut alma yeteneğine sahiptir. Kötü Amaçlı İşlevsellik Sonra…

Devamını oku

VoIP programı 3CX'in virüslü versiyonu arka kapı sağlıyor
Kaspersky_news

Kaspersky uzmanları, popüler VoIP programı 3CXDesktopApp aracılığıyla gerçekleştirilen tedarik zinciri saldırısını analiz etti ve bir bilgi hırsızı veya arka kapı kurdu. Analiz sırasında, bir bilgisayarda virüslü 3CXDesktopApp.exe işlemine yüklenmiş şüpheli bir dinamik bağlantı kitaplığı (DLL) buldular. Kaspersky uzmanları, tedarik zinciri saldırısının keşfedilmesinden yaklaşık bir hafta önce, 21 Mart'ta bu DLL ile ilgili bir olayla ilgili soruşturma başlattı. Bu DLL, "Gopuram" arka kapısının dağıtımlarında kullanıldı ve 2020'den beri Kaspersky tarafından gözlemleniyor....

Devamını oku

Lazarus: Avrupa'daki hedeflere karşı yeni arka kapı 
Eset_Haberler

Birçok saldırısıyla tanınan APT grubu Lazarus da Avrupa'daki hedeflere karşı yeni bir arka kapı kötü amaçlı yazılımı kullanıyor. ESET araştırmacılarına göre amaçlanan kullanımlar casusluk ve veri manipülasyonudur. BT güvenlik üreticisi ESET'teki kötü amaçlı yazılım araştırmacıları, kötü şöhretli APT grubu Lazarus'tan (Gelişmiş Kalıcı Tehdit) yeni bir tehlikeli kötü amaçlı yazılım ortaya çıkardı. Güney Kore'de artan olay, "WinorDLL64" arka kapısının kodu ve davranışı, bunun Kuzey Kore ile ittifak halindeki hacker çetesi olduğunu gösteriyor. Ancak arka kapı, Orta Doğu ve Avrupa'daki hedefli saldırılar için de kullanılıyor. ESET araştırma tesislerinde…

Devamını oku

Arka kapı: Çinli bilgisayar korsanı grubu Avrupa'ya saldırıyor
B2B Siber Güvenlik Kısa Haber

Çinli hacker grubu Mustang Panda, Avrupa, Avustralya ve Tayvan'daki hedeflere yönelik saldırılarını artırıyor. BT güvenlik üreticisi ESET'teki araştırmacılar, yeni geliştirilen arka kapı MQsTTang'ın kullanıldığı, halen devam etmekte olan bir kampanyayı ortaya çıkardı. Bu, saldırganların kurbanın bilgisayarında herhangi bir komutu yürütmesine izin verir. Odak noktası, her şeyden önce Tayvan'daki bir devlet kurumu olmak üzere siyasi ve devlet kuruluşlarıdır. Mustang Panda, Rusya'nın Ukrayna'yı işgalinden bu yana faaliyetlerini önemli ölçüde artırdı. MQsTTang: Hızlı Geliştirme Döngüsünün Kanıtı MQsTTang, saldırganların...

Devamını oku