Whatsapp'ta büyük tehlike!..

  • Yazdır
  • A
    Yazı Tipi
  • Yorumlar
Whatsapp'ta büyük tehlike!..
Abone ol
Haritada gösterilen ülkelerden en son kurban Türkiye oldu; Whatsapp'ta hızla yayılan tehlikeyi uzmanlar ortaya çıkardı.
2017 yılında keşfedilen ve nispeten yeni bir tehdit olan ve özellikle Whatsapp üzerinden yayılan Muddy Water, ilk olarak Irak ve Suudi Arabistan'daki kamu kurumlarına saldırırken tespit edilmişti.

Güvenlik uzmanları bu yılın başlarında tehdidin çok daha geniş bir coğrafyayı hedef alan oltalama mesajlarıyla yayılmaya çalıştığını keşfetti.

Oltalama mesajlarının içeriği özellikle kamu ve askeri kurumların, telekom şirketlerinin ve eğitim kurumlarının hedeflendiğini gösteriyor.

Söz konusu e-posta mesajları MS Office 97-2003 dosyalarını ekinde barındırıyor ve kullanıcıları makroları aktif hale getirmeye zorluyor. Hemen arkasından bulaşma gerçekleşiyor.

Saldırganların kullandıkları PowerShell, VBS, VBA, Python ve C# scriptleri, RAT (Remote Access Trojans - Uzaktan Erişimli Truva Atı) ve diğer araçlara dair analizler sürüyor.

Enfeksiyon gerçekleştiğinde zararlı yazılım, beraberindeki listede yer alan internet adreslerinden birini seçerek komuta merkeziyle iletişime geçiyor.

Sistemde güvenlik yazılımı olduğunu algılarsa bir dizi script çalıştırıyor ve son bir PowerShell paketiyle sistemde suistimale açık bir arka kapı bırakıyor.

Gerçek MS dosyaları kullanması nedeniyle kara listelerden kolayca sıyrılan tehdit, beraberindeki PowerShell koduyla makro uyarılarını ve korumalı görünüm seçeneklerini devre dışı bırakabiliyor.

Böylece takip eden saldırılara karşı sistemi korumasız hale getiriyor. Bu nedenle güvenmediğiniz kaynaklardan gelen Office dosyalarını asla açmayın.

Tehdidin şimdiye dek tespit edilen hedefleri arasında Türkiye, Ürdün, Azerbaycan, Irak, Suudi Arabistan, Mali, Avusturya, Rusya, İran ve Bahreyn yer alıyor.

Muddy Water operasyonunun arkasında kim olduğu net olmamakla birlikte, kullanılan saldırı teknikleri jeopolitik bir amaç için saldırıların gerçekleştirildiğine dair ipuçları veriyor.

Yine kullanılan kodlar araştırmacıları yanıltmayı hedefleyen unsurlar barındırıyor. Örneğin kodlarda Çince yazılar, Leo, PooPak, Vendetta ve Turk gibi isimler geçiyor.

Kaspersky güvenlik uzmanı Amin Hasbini büyüyen tehlikeyle ilgili şu sözleri kaydetti:

"Geçtiğimiz yıl Muddy Water grubunun pek çok saldırıya imza attığını ve tekniklerini sürekli geliştirdiklerini gördük. Grup çağdaş güvenlik önlemlerini atlatmak için aktif bir geliştirici takımına sahip.

Bu da yakın zamanda tehdidin daha ciddi boyutlara ulaşabileceğini gösteriyor. Bu nedenle konuya dair ilk bulgularımızı kamuoyuyla bir an önce paylaşmak istedik. Grubun ellerindeki araçları, stratejilerini ve olası hatalarını ortaya koymak için gözlemlerimize devam edeceğiz."

KAYNAK: SABAH

Anahtar Kelimeler:
  • 0
    SEVDİM
  • 0
    ALKIŞ
  • 0
    KOMİK
  • 0
    İNANILMAZ
  • 0
    ÜZGÜN
  • 0
    KIZGIN
Şehitkamil Belediyesi, minik öğrencileri misafir etmeye devam ediyorÖnceki Haber

Şehitkamil Belediyesi, minik öğrencileri...

Gaziantep’te Hukukçu Hekimler Derneği kurulduSonraki Haber

Gaziantep’te Hukukçu Hekimler Derneği ku...

Yorum Yazın

Gaziantep protokolünden 29 Ekim mesajı
Yılmaz’dan Nostaljik Cumhuriyet Bayramı Kutlaması
Gaziantep - Kilis yolunda kaza: 5 yaralı
Yeniden Refah Partisinde İslahiye ve Nizip’te işlem tamam
4 defineci suç üstü yakalandı!  Dedektörle tarayıp kazdılar 
Gaziantep turizim yolunda feci kaza
Gaziantep'te miras cinayeti! Amca öldü, yeğen yaralı
SANKO Üniversitesi’nde Cumhuriyet Bayramı töreni düzenlendi
 Genç liderler GİBTÜ‘nün ortak olduğu programda buluştu
Kesinleşmiş 30 yıl cezası bulunan uyuşturucu taciri yakalandı
Medical Point’te Hasta Hakları Günü etkinliği yapıldı
Belediye’nin kursları ile hayatları değişti
Mehmet Pamuk’a silahlı saldırı!
Hafta sonları ziyaretçi yoğunluğu had safhaya çıkıyor
Başkan Fedaioğlu’ndan Cumhuriyet Bayramı Mesajı
Memik Yılmaz’ı mutlu eden sonuç
A Parti'de Gaziantep’ten dikkat çeken isim
Gaziantep'te çifte kazada! 6 yaralı
Bilal Çeker'in mutlu günü 
Büyükşehir, çiftçilere ücretsiz akaryakıt dağıtımına başladı