?>

Kaspersky Lab, Windows işletim sistemi açığı tespit etti

- Kaspersky Lab'ın otomatik çalışan teknolojileri Microsoft Windows işletim sisteminde daha önceden bilinmeyen bir açık buldu - Tespit edilen açığın, henüz belirlenemeyen bir suçlu grubu tarafından hedef cihazların tüm kontrolünü ele geçirmek için kullanıldığı öğrenildi

Ekonomi - 6 yıl önce

İSTANBUL (AA) - Kaspersky Lab'ın otomatik çalışan teknolojileri, Microsoft Windows işletim sisteminde daha önceden bilinmeyen bir açık tespit etti.

Kaspersky Lab'dan yapılan açıklamaya göre, çok tehlikeli bir zararlı yazılım türü olan arka kapılar, kötü amaçlı tehdit gruplarının hedef makineleri gizlice kontrol etmesini sağlıyor. Dışarıdan bir grubun cihazda yetkilerini bu şekilde artırması genellikle güvenlik çözümleri tarafından tespit ediliyor. Ancak sistemde daha önceden tespit edilmemiş bir hatadan yani sıfır gün açıklarından yararlanan arka kapıların gözden kaçma olasılığı çok daha yüksek oluyor. Sıradan güvenlik çözümleri sisteme sızıldığını anlayamayıp kullanıcıları henüz tespit edilmemiş bu tehditten koruyamıyor.

Kaspersky Lab'ın Açık Önleme teknolojisi ise Microsoft Windows işletim sistemindeki bu daha önceden bilinmeyen açıktan yararlanma girişimlerini tespit etmeyi başardı. Zararlı .exe dosyasının çalıştırılmasıyla başlayan saldırı süreci kötü amaçlı yazılımın kurulmasıyla devam ediyor. Bir sıfır gün açığından yararlanan zararlı yazılım, kurbanın makinesinde kalıcı olmak için kendine ayrıcalıklar kazandırıyor. Ardından bu yazılım, Windows işletim sistemine sahip tüm makinelerde çalışan yasal Windows PowerShell kodlama çerçevesiyle geliştirilmiş bir arka kapıyı çalıştırıyor.

Böylece tehdit grubu tespit edilmekten kaçınabiliyor ve zararlı araçlar için kod yazacak vakit bulabiliyor. Bu aşamadan sonra zararlı yazılım, popüler bir metin depolama hizmeti üzerinden bir arka kapı daha indiriyor. Bu da suçluların sistemi tamamen kontrol etmesini sağlıyor.

- Kaspersky Lab'dan güvenlik tavsiyeleri

Tespit edilen açık, Microsoft'a bildirildi ve 10 Nisan'da yayınlanan yamayla kapatıldı. Açıklamada, Kaspersky Lab'ın, Windows sıfır gün açıkları üzerinden arka kapı bulaşmasını önlemek için tavsiye ettiği şu güvenlik önemlerine yer verildi:

"Açık için hazırlanan yamayı indirip kurduktan sonra tehdit gruplarının bundan yararlanma ihtimali kalmıyor. Microsoft'un bu yeni açık için yayınladığı yamayı hemen kurun. Kurumunuzun güvenliğinden endişe ediyorsanız tüm yazılımların güncel olduğundan ve yeni güvenlik yamalarını anında kurduğunuzdan emin olun.Zayıflık değerlendirmesi ve yama yönetimi özelliklerine sahip güvenlik ürünleri kullanarak bu işlemlerin otomatik yapılmasını sağlayın. Bilinmeyen tehditlere karşı korunmak için, davranış tabanlı tespit özelliklerine sahip, Kaspersky Internet Security gibi kanıtlanmış bir güvenlik çözümü kullanın. Güvenlik ekibinizin en güncel siber tehdit istihbaratına erişmesini sağlayın.Tehdit alanındaki son gelişmeler hakkında özel raporlar, Kaspersky İstihbarat Raporları müşterilerine sunuluyor."

- "Saldırıda iki ana eğilim gözlemledik"

Açıklamada görüşlerine yer verilen Kaspersky Lab Güvenlik Araştırmacısı Anton Ivanov, bu saldırıda gelişmiş kalıcı tehditlerde (APT) sıkça gördükleri iki ana eğilim bulunduğunu gözlemlediklerini belirterek, şu ifadeleri kullandı:

"Bunların ilki, kurbanın makinesinde kalıcı olmak için yerel ayrıcalıkların artırılması oldu. Diğeri ise kurbanın makinesinde zararlı faaliyetler yapabilmek için Windows PowerShell gibi yasal çerçevelerin kullanılmasıydı. Bu ikisini bir arada kullanan saldırganlar standart güvenlik çözümlerini aşabiliyor. Bu tür yöntemleri yakalamak için, kullanılan güvenlik çözümünün açık önleme ve davranış tespit motorlarından yararlanması gerekiyor."

Haftanın Öne Çıkanları

Kaplumbağa 'Tuki' 99 yaşına girdi

2019-04-13 18:22 - Çevre-Hayat

'Trafikteki yüksek artışa rağmen kaza yerinde ölüm sayısı yüzde 69 azaldı'

2019-04-15 15:17 - Gündem

İran Meclisi ABD'nin Batı Asya'daki güçlerini terörist ilan etti

2019-04-09 20:02 - Dünya

Sudan’ı 2 yıl boyunca askeri konsey yönetecek

2019-04-11 18:40 - Dünya

Ordu’da dijital oyun yazılım merkezi için ilk adım atıldı

2019-04-12 17:00 - Genel

Bu kafede çekirdek yemek serbest

2019-04-14 14:32 - Gündem

Başkent’te kafe alev alev yandı

2019-04-14 01:04 - Asayiş

'Kültür yılında Türkiye'nin Japonya'da tanınırlığını arttırmak istiyoruz'

2019-04-12 14:37 - Dünya

Bakırcılık mesleği unutulmaya yüz tuttu

2019-04-13 12:37 - Gündem

Rio’da sel felaketi: 7 ölü

2019-04-10 14:23 - Dünya

İlgili Haberler

Türkiye, 2 yeni sondaj gemisiyle dünyanın en büyük 4. deniz enerji filosuna sahip

15:17 - Ekonomi

Sabiha Gökçen Havalimanı'nda tüm zamanların uçuş ve yolcu sayısı rekoru kırıldı

13:33 - Ekonomi

İstanbul Havalimanı çifte başarıya imza attı

12:53 - Ekonomi

Tarım Kredi Marketlerindeki dolum istasyonlarıyla fazladan ambalaj kullanımının önüne geçiliyor

12:47 - Ekonomi

Kocaeli'nin ihracatı 6 ayda 12 milyar dolara yaklaştı

12:12 - Ekonomi

Günün Manşetleri

Başkentte dün etkili olan sağanak nedeniyle 1402 noktaya müdahale edildi

23:08 - Gündem

Berlin’de düzenlenen Filistin’e destek gösterisinde çok sayıda kişi gözaltına alındı

22:22 - Dünya

Çorum'da sağanak nedeniyle dereler taştı

22:18 - Asayiş

Sultangazi'de kent ormanında çıkan yangın söndürüldü

21:28 - Asayiş

Azerbaycan Cumhurbaşkanı Aliyev: Ukraynalılar teslim olmamalı ve toprak bütünlüklerinin ihlalini kabul etmemeliler

19:54 - Analiz/Röportaj/Dizi/Rapor