Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Emotet, DarkGate ve LokiBot Enfeksiyon Taktikleri
B2B Siber Güvenlik Kısa Haber

Kaspersky tarafından yapılan analiz, kötü amaçlı yazılım türleri tarafından kullanılan karmaşık bulaşma taktiklerini ortaya koyuyor. Buna göre ünlü Emotet botnet, OneNote dosyaları üzerinden yeni bir bulaşma yolu kullanarak geri bildirim yapıyor ve şirketlere saldırıyor; Ek olarak, yükleyici DarkGate çok sayıda yeni özellikle donatılmıştır ve LokiBot, Excel ekleri olan kimlik avı e-postalarında kargo gemisi şirketlerini hedefler. Kaspersky'nin son raporu, DarkGate, Emotet ve LokiBot kötü amaçlı yazılımları tarafından kullanılan mevcut gelişmiş enfeksiyon taktiklerini ortaya koyuyor. DarkGate'in benzersiz şifrelemesi ve Emotet'in güçlü geri dönüşü ve LokiBot'un devam eden istismarları, sürekli gelişen bir siber güvenlik ortamına duyulan ihtiyacın altını çiziyor. Emotet, OneNote dosyasını kullanır…

Devamını oku

Dangerous Sleeper: Emotet yeni saldırı vektörlerini keşfediyor
B2B Siber Güvenlik Kısa Haber

2021'de Emotet'in etrafındaki ağ bozuldu. Ancak bu, Emotet'in web'den tamamen kaybolduğu anlamına gelmez. Aksine: Emotet çevresindeki grubun yeni saldırı yolları aradığına dair her zaman işaretler vardır. Emotet, dönüşünden bu yana birkaç spam kampanyasında yer aldı. Botnet'in arkasındaki hacker grubu Mealybug, çok sayıda yeni modül geliştirdi ve mevcut olanları revize etti. Emotet'in arkasındaki beyinler, iki yıl önceki yayından kaldırmadan çok şey öğrendiler ve botnet'lerinin keşfedilmesini önlemek için çok zaman harcadılar. Emotet'in altyapısı öldü -...

Devamını oku

Mart ayında en çok kullanılan kötü amaçlı yazılım
Mart ayında en çok kullanılan kötü amaçlı yazılım

Geçen ay, güvenlik araştırmacıları kötü şöhretli Emotet Truva Atı'ndan gelen yeni bir kötü amaçlı yazılım kampanyasını ortaya çıkardı. Bu yılın başlarında bildirildiği üzere Microsoft, Office dosyalarındaki makroları engelleyeceğini duyurduğundan beri, Emotet saldırganları kötü amaçlı dosyaları çoğaltmanın alternatif yollarını arıyor. En son kampanyada, saldırganlar yeni bir strateji seçtiler: kötü amaçlı bir OneNote dosyası içeren spam e-postalar gönderiyorlar. Açıldıktan sonra, kurbanı belgeye tıklaması için kandıran ve böylece Emotet enfeksiyonunu indiren sahte bir mesaj belirir. Kötü amaçlı yazılım yüklendikten sonra oturum açma kimlik bilgileri gibi e-posta kullanıcı kimlik bilgilerini çalabilir…

Devamını oku

1'ün ilk çeyreğindeki en önemli kötü amaçlı yazılım: Qbot, Formbook, Emotet
1'ün ilk çeyreğindeki en önemli kötü amaçlı yazılım: Qbot, Formbook, Emotet

Check Point'in İlkbahar 2023 Küresel Tehdit Dizini, Qbot, Formbook ve Emotet kötü amaçlı yazılımlarının en tehdit edici olduğunu, HTTP Headers Uzaktan Kod Yürütme güvenlik açığının yükselişte olduğunu ve perakende sektörünün en çok saldırıya uğrayan sektör olduğunu gösteriyor. Check Point, Ocak 2023 için Küresel Tehdit Endeksini yayınladı. Bankacılık bilgilerini ve tuş vuruşlarını çalan sofistike bir Truva atı olan Qbot, zirvede kalmaya devam ediyor. Emotet Almanya'da üçüncü sıraya geriledi. Sektörler ve alanlar itibarıyla özellikle Almanya'da perakendeye saldırı düzenlendi. Maya Horowitz, Araştırmadan Sorumlu Başkan Yardımcısı...

Devamını oku

Emotet yeni bir tehlikeli varyantta hareket halinde
Emotet yeni bir tehlikeli varyantta hareket halinde

Aylar süren aldatıcı sessizlikten sonra, Emotet Truva Atı'nın yeni ve tehlikeli bir türü keşfedildi. Hornetsecurity'nin Güvenlik Laboratuvarı bunu keşfetti ve buna karşı uyarıda bulundu. Yeni varyant, hızlı taramalardan kaçınmak için son derece paketlenmiş büyük dosyalara dayanır. Tehlikeli Emotet kötü amaçlı yazılımı geri döndü. Hornetsecurity'nin şirket içi güvenlik laboratuvarı olan Güvenlik Laboratuvarı, yaklaşık üç aylık sessizliğin ardından Truva Atı'nın yeni bir türünü keşfetti. Emotet'in en son sürümü, güvenlik taramalarını atlamak ve BT sistemlerine sızmak için çok büyük dosyalar kullanır. Güvenlik yazılımı genellikle yalnızca tarar…

Devamını oku

EDR: Eski hizmet, Emotet, REvil & Co için bir kapı açıcıdır
B2B Siber Güvenlik Kısa Haber

Check Point Research, bilgisayar korsanlarının altı yılı aşkın bir süredir EDR (Endpoint Detection & Response) korumasını aşmasına yardımcı olan bir yazılım hizmeti keşfetti. Yazılım hizmeti, Emotet, REvil, Maze ve diğer kötü amaçlı yazılımlar için bir kapı açıcı görevi görür. TrickGate hizmetinden yararlananlar arasında Cerber, Trickbot, Maze, Emotet, REvil, Cobalt Strike, AZORult, Formbook, AgentTesla gibi iyi bilinen kötü amaçlı yazılımlar yer alır - Check Point'in aylık olarak yayınladığı en iyi kötü amaçlı yazılımlardan oluşan renkli bir geçit töreni. Eski hizmet kaldıraçları EDR TrickGate dönüştürücüdür ve düzenli olarak değişir, bu da onun…

Devamını oku

Emotet kampanyası yeniden hız kazanıyor
B2B Siber Güvenlik Kısa Haber

Kötü amaçlı Emotet dağıtan bir siber suç grubu olan TA542, yaz tatilini sonlandırdı ve giderek daha fazla yeni kampanya başlatıyor. Ancak, değiştirilmiş Emotet türevleriyle de. TA542 Grubu neredeyse dört aydır yoktu ve en son 13 Temmuz 2022 yazında eylem halinde görüldü. 2 Kasım'dan bu yana Proofpoint'in güvenlik uzmanları TA542'nin özellikle Almanya'daki yeni faaliyetlerini izliyor. Emotet kampanyaları hakkında önemli bilgiler TA542, yeni kampanyalarda özelleştirilmiş Emotet çeşitleri kullanır. Değişiklikler (aşağıya bakın), kullanılan yükleri ve yemleri ve ayrıca değişiklikleri etkiler...

Devamını oku

Kötü amaçlı yazılım: En üstte Emotet ve FormBook
Kontrol Noktası Haberleri

Siber güvenlik çözümlerinde dünya lideri olan Check Point Software Technologies Ltd.'nin araştırma kolu olan Check Point Research (CPR), Ağustos 2022 için en son Küresel Tehdit Endeksini yayınladı. CPR, FormBook'un şu anda en yaygın kötü amaçlı yazılım olduğunu ve Ocak ayında yeniden dirilişinden bu yana bu konumu elinde tutan Emotet'in yerini aldığını bildiriyor. FormBook, Windows işletim sistemlerini hedefleyen bir bilgi hırsızıdır. Kurulduktan sonra kimlik bilgilerine müdahale edebilir, ekran görüntüleri toplayabilir, tuş vuruşlarını izleyebilir ve günlüğe kaydedebilir ve komutlarına göre (C&C) dosyaları indirip çalıştırabilir. İlk keşfinden bu yana...

Devamını oku

Rapor: GandCrab, DA-CH'deki en aktif fidye yazılımıdır
Rapor: GandCrab, DA-CH'deki en aktif fidye yazılımıdır

ESET, Tehdit Raporu ile kendi algılama sistemlerinden elde edilen sonuçları ve Avrupalı ​​BT güvenlik üreticisinin siber güvenlik araştırmasından elde edilen özel olayları düzenli olarak yayınlar. 2022'nin ikinci çeyreğinde önemli bir sonuç: GandCrab, DA-CH'deki en aktif fidye yazılımıdır. 2022'nin ikinci çeyreği için son baskı, Mayıs'tan Ağustos'a kadar olan dönemi vurgulamaktadır. Fidye yazılımı GandCrab, küresel bir karşılaştırmada oldukça küçük bir rol oynasa da, şifreleme Truva Atı, Almanya, Avusturya ve İsviçre'de ESET algılama istatistiklerine hakimdir. Neredeyse dört fidye yazılımı bulgusundan biri GandCrab'a geri dönüyor. Bir başka ilginç değişiklik de, siyasi amaçlı fidye yazılımlarının düşüşte olması….

Devamını oku

Şifrelenmiş kötü amaçlı yazılımlar ve Office güvenlik açıkları endişe nedenidir
Şifrelenmiş kötü amaçlı yazılımlar ve Office güvenlik açıkları endişe nedenidir

WatchGuard'ın güncel İnternet Güvenliği Raporu, Emotet'in geri dönüşünü ve SCADA sistemlerine yönelik artan saldırıları da belgeliyor. Google Chrome ve Microsoft Office tabanlı tehditler de artıyor. WatchGuard Technologies'in İnternet Güvenliği Raporu'nun önde gelen kötü amaçlı yazılım eğilimleri ve ağ tehditleri hakkındaki en son bulguları, geçen yılın ilk yarısındaki zirvelere kıyasla 2022'nin ikinci çeyreğinde kötü amaçlı yazılımlarda genel bir düşüş olduğunu gösteriyor. Ancak, Google Chrome ve Microsoft Office tabanlı tehditler artıyor. 2022'nin ikinci çeyreği için İnternet Güvenliği Raporu Ve ayrıca potansiyel tehlike ile ilgili olarak...

Devamını oku