1. Anasayfa
  2. Haber
Trendlerdeki Yazı

Milyonlarca kişiyi tehdit eden kötü amaçlı yazılım geri döndü!

Milyonlarca kişiyi tehdit eden kötü amaçlı yazılım geri döndü!
Milyonlarca kişiyi tehdit eden kötü amaçlı yazılım geri döndü!
0

Bilgisayar ve internetin artık hayatımızın bir parçası durumunda. Hâl böyleyken kötü amaçlı yazılımlar da internet ortamında yerini alıyor. Bu programlardan biri olan ve Google’ın yaklaşık bir yıl önce çevrimdışı duruma getirmeyi başardığı Glupteba isimli kötü amaçlı yazılım geri döndü ve eskisinden daha dirençli görünüyor.

Glupteba 1 yıl aranın sonrasında geri dönmüş gibi görünüyor

Siber güvenlik uzmanları, TLS sertifika kayıtları, blockchain işlemlerinin yanı sıra tersine mühendislik uygulanmış Glupteba örnekleri bulduklarını açıkladı. Kötü amaçlı yazılımın bahar aylarından bu yana etkin olduğu tespit edilirken yine büyük bir projenin parçası olabileceği belirtiliyor.

dunya tersine dondu guvenlik firmasi hackerlara saldirdi 1

Glupteba’nın asıl amacının, mümkün olduğu kadar çok cihaza bulaşmak ve bunları bir botnet oluşturmak için kullanmak olduğu biliniyor. Botnet’ler genellikle kripto madenciliği operasyonları, DDoS saldırıları ve çevrimiçi olarak bazı kötü amaçlı kişilere hizmet olarak kiralanmak için kullanılabiliyor.

Hackerlar, kötü amaçlı yazılım ile SSD içerisinde gizleniyor!

Hackerlar, kötü amaçlı yazılım ile SSD içerisinde gizleniyor!

Kore Üniversitesi’nin araştırmacılarının ortaya koyduğu verilere göre hackerlar, kötü amaçlı yazılım ile SSD’ye saklanabiliyor.

Kötü amaçlı yazılım genellikle kendisini özgür yazılım olarak gizliyor ve Bitcoin blok zinciri aracılığıyla güncellenmiş C2 sunucuları listesinde kendisine yer buluyor. Bir C2 sunucusu kurmak maddi açıdan oldukça kolay olmasının yanı sıra Bitcoin blok zincirinin değiştirilemez olması ile birlikte botnet’i çökertmek oldukça zor oluyor.

Bitcoin blok zincirindeki işlemlerin herkese açık olması ise bu işlemleri takip edilebilir kılıyor. Yapılan işlemler analiz edilerek her bir adresin veya işlemin arkasında kimin olduğu bulunabilir. Şimdiye kadar, Glupteba’nın operatörlerinin 15 Bitcoin adresi kullandığı ortaya çıkmış durumda. Son adresin ise Haziran 2022’de etkinleştirildiği belirtiliyor.

rus hackerlar android kullanicilarini hedef aldi

Glupteba’nın önceki kötü amaçlı botnet’i, Aralık 2021’de Google tarafından kaldırıldı. Şirket, botnet’in altyapısına el koymak için bir mahkeme emri almayı başarmıştı. O günden bu yana tehlikenin ortadan kalktığı düşünülse de Glupteba’nın perde arkasında çalışmaya devam etmesi korku yaratmış durumda.

Birçok alanda faaliyet gösteren kötü amaçlı yazılımların sayısı her geçen gün artıyor. Bu yazılımlara karşı oldukça dikkatli olmak gerektiğini söylemekte fayda var. Peki siz Glupteba hakkında ne düşünüyorsunuz? Görüşlerinizi yorumlar kısmında bizimle paylaşabilirsiniz.

Bu konu hakkında ne düşünüyorsunuz?
Hep beraber teknoloji haber‘da tartışalım.

https://shiftdelete.net/kotu-amacli-yazilim-geri-dondu

Reaksiyon Göster
  • 0
    alk_
    Alkış
  • 0
    be_enmedim
    Beğenmedim
  • 0
    sevdim
    Sevdim
  • 0
    _z_c_
    Üzücü
  • 0
    _a_rd_m
    Şaşırdım
  • 0
    k_zd_m
    Kızdım
Paylaş

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir