?>

Kaspersky, “Rovnix bootkit“in faaliyetini sürdürdüğünü belirledi

"Yaptığımız analizler, kaynak kodu paylaşılan bir tehdidin, Rovnix'te olduğu gibi sürprizler yapabileceğini gösterdi. "

Genel - 5 yıl önce

Kaspersky araştırmacıları, zararlı yazılımlar yükleyip bunların tespit edilmesini engelleyen program "Rovnix bootkit"in nisan ayında geri döndüğünü tespit etti.

Kaspersky açıklamasına göre, alışılmadık bir yükleyiciyle yenilenen bu bootkit, kurbanların bilgisayarlarına casus yazılım becerilerine sahip bir arka kapı yüklüyor.

Rovnix bootkit, 2013'te kaynak kodu sızdırılana kadar popüler bir zararlı yazılımdı.

Bu olaydan sonra kaynak kod tüm güvenlik markaları ve ilgili kurumlar tarafından incelendi, ancak, nisan ayında Kaspersky'nin tehdit takip sistemleri bu bootkit'i içeren zararlı dosyalar tespit etti.

Dosyalar "Dünya Bankası'nın Kovid-19 salgınıyla ilgili yeni girişimi" başlığıyla Rusça olarak dağıtıldı.

Yenilenen bootkit'te kullanıcı hesabı denetimini (UAC) aşma mekanizması, cihazdaki yetkileri artırma yeteneği ve genellikle bu bootkit ile ilişkisi olmayan yeni bir yükleyici gibi gelişmeler tespit edildi.

Tespit edilen dosyalar analiz edildiğinde, yüklenen zararlı parçanın truva atı ve casus yazılım özelliklerine sahip bir arka kapı olduğu anlaşıldı.

Bu program cihaza yüklendiğinde saldırganlar cihaza erişerek çeşitli bilgiler toplayabiliyor.

Kendi kendine genişleyen bu dosya bir belgeyi ve zararlı dosyanın kendisini içeriyor.

Saldırıyı daha ikna edici kılmak için belgede Dünya Bankası'nın yeni bir girişimiyle ilgili bilgiler, kurumdan gerçek kişiler tarafından yazılmış gibi sunuluyor, ancak dosya açıldığında bootkit yüklenerek cihazı etkilemeye başlıyor.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Analisti Alexander Eremin, "Bu örnek iki şey gösterdi. Öncelikle eski bir tehdidin geri dönmeyeceğinden asla emin olamayacağımızı gördük. İkincisi ise siber suçluların ne kadar hızlı uyum sağladıklarına şahit olduk. Bu kişiler kullandıkları araçlarda çok daha esnek olabiliyor ve gündemdeki konulara yakın ilgi gösteriyor.

Yaptığımız analizler, kaynak kodu paylaşılan bir tehdidin, Rovnix'te olduğu gibi sürprizler yapabileceğini gösterdi. Koruma yöntemlerinden kaçınmak için kendi araçlarını geliştirmekten kurtulan siber suçlular, zararlı yazılımın becerilerine daha fazla özen göstererek kaynak koda ekstra özellikler ekleyebiliyor." ifadelerini kullandı.

Kaspersky, Rovnix gibi tehditlerden korunmak isteyen kullanıcılara, güvenilmeyen kaynaklardan bilinmeyen dosyalar indirip açmamayı öneriyor.

Kaynak: AA . dikGAZETE.com

Haftanın Öne Çıkanları

Balıkesir açıklarında Türk kara sularına itilen 35 sığınmacı kurtarıldı

2020-06-23 00:12 - Asayiş

Bakan Karaismailoğlu Cizre'de incelemelerde bulundu

2020-06-19 16:47 - Siyaset

Rus televizyonu: Bozkurt Ruslar'ın da "kahramanı"

2020-06-26 07:39 - Özel Haber

Sağlık Bakanı Koca'dan LGS paylaşımı

2020-06-19 16:47 - Sağlık

Türk Telekom Prime ile Boğaz'da arabalı sinema gecesi

2020-06-24 14:35 - Genel

İstinaf mahkemesi 28 Şubat davası hükmünü hukuka uygun buldu

2020-06-23 22:02 - Asayiş

Anne baba adayları için 'tüp bebek tedavisi' önlemlerle başladı

2020-06-22 15:27 - Sağlık

Suriye'de yüz binler hayatlarından umudu kestikleri yakınlarını arıyor

2020-06-22 17:24 - Gündem

Bakan Karaismailoğlu: Asırdır çözülmemiş sorunları çözdük, bitmeyen projeleri tamamladık

2020-06-21 00:27 - Gündem

Yılanları öldürmek 'zoonoz hastalıkların önünü açabilir' uyarısı

2020-06-21 15:30 - Gündem

İlgili Haberler

Balıkesir'de art arda depremler meydana geldi

23:58 - Genel

'77', Gazze'de yaşanan dramı 'sessiz bir çığlık' olarak gözler önüne seriyor

16:01 - Genel

Günün Manşetleri

Suriye'nin Münbiç ilçesinde PKK/YPG’nin saldırıları protesto edildi

23:28 - Dünya

Zelenskiy: 20 maddelik bir barış planı var. Muhtemelen mükemmel değil, ama bir plan mevcut

22:42 - Dünya

Mescid-i Aksa İmam Hatibi Şeyh Sabri: Kudüs, son derece acı bir dönemden geçiyor

22:32 - İslam-Hayat - Receb 1447

İçişleri Bakanı Yerlikaya'dan yeni yıl tedbirleri koordinasyon toplantısına ilişkin paylaşım

22:23 - Gündem

Gençlerbirliği, sahasında Trabzonspor'u mağlup etti

22:18 - Spor