Son güncelleme 27 Nisan 2024 - 14:46
30 Ağu 2018 Ekonomi, Güncel, Manşet Yanı, Sürmanşet 0
Dark Tequila kod adlı gelişmiş bir siber operasyon, son beş yıldır Meksika başta olmak üzere Latin Amerika’da kullanıcıları hedef alıyor. Banka kimlik bilgilerini, kişisel ve kurumsal verileri çalan yazılım, kurbanın bilgisayarı internete bağlı değilken bile hareket edebiliyor. Kaspersky Lab araştırmacılarına göre zararlı kod, bulaştığı USB cihazları ve hedef odaklı kimlik avı saldırılarıyla yayılıyor ve tespit edilmekten kaçınabiliyor. Dark Tequila’nın ardındaki tehdit grubunun İspanyolca konuşan ve Latin Amerika kökenli kişilerden oluştuğuna inanılıyor.
Dark Tequila zararlı yazılımı ve onu destekleyen altyapı, finansal dolandırıcılık faaliyetlerinde görülmeye alışık olmadığı derecede gelişmiş. Tehdit temel olarak finansal bilgileri çalmaya odaklanıyor. Ancak, bir bilgisayara girdikten sonra popüler websiteleri de dahil diğer sitelere giriş bilgilerini alıyor, iş ve kişisel e-posta adreslerini, alan adı kayıtlarını, dosya depolama hesaplarını ve daha fazlasını da satmak veya gelecekteki faaliyetlerinde kullanmak için topluyor. Zimbra e-posta müşterileri ve Bitbucket, Amazon, GoDaddy, Network Solutions, Dropbox, RackSpace gibi websiteleri bunlara örnek verilebilir.
Çok katmanlı bir yapıya sahip olan zararlı yazılım, bulaştığı USB cihazları ve hedef odaklı kimlik avı saldırıları üzerinden kullanıcılara dağıtılıyor. Zararlı yazılım bilgisayara girdikten sonra, talimat almak için kendi komut sunucusuyla bağlantı kuruyor. Yazılımın taşıdığı yük ancak belirli teknik ağ koşulları sağlandığında kurbana ulaşıyor. Zararlı yazılım; kurulu bir güvenlik çözümü, ağ izleme faaliyeti veya sanal elek gibi bir analiz ortamında çalıştığına dair işaret tespit ettiğinde bulaşma sürecini durdurup kendini sistemden siliyor.
Bunların hiçbirinin olmadığı durumda ise zararlı yazılım yerel bulaşma sürecini etkinleştiriyor ve otomatik çalışmak için, çıkarılabilir bir sürücünün içine çalıştırılabilir bir dosya kopyalıyor. Böylece zararlı yazılım, kurbanın ağında ağ bağlantısı olmadan da hareket edebiliyor. Hedef odaklı kimlik avı saldırısı yoluyla yalnızca tek bir makine de etkilense bu durum geçerli oluyor. Zararlı yazılımın bulaştığı bilgisayara bir USB takıldığında, o cihaz da otomatik olarak etkileniyor ve zararlı yazılımı başka bir hedefe bulaştırmaya hazır hale geliyor.
Zararlı parçada, giriş bilgileri ve diğer kişisel verileri toplamak için basılan tuşları kaydetme ve pencere izleme gibi gerekli tüm modüller bulunuyor. Komut sunucusundan talimat gönderildiğinde diğer modüller de çözülüp aktif hale geliyor. Çalınan tüm veriler sunucuya şifreli bir şekilde yükleniyor.
Dark Tequila en az 2013’ten bu yana Meksika’da ve bu ülkeyle bağlı yerlerde faaliyet gösteriyor. Kaspersky Lab’in analizlerine göre kodda bulunan İspanyolca kelimeler ve yerel bilgiler, operasyonun arkasındaki tehdit grubunun Latin Amerika’dan olduğunu gösteriyor.
Kaspersky Lab Latin Amerika Global Araştırma ve Analiz Ekibi Lideri Dmitry Bestuzhev, “Dark Tequila ilk bakışta, finansal getiri için kimlik bilgileri toplayan diğer herhangi bir bankacılık Truva Atına benziyor. Ancak daha detaylı analiz yapıldığında, finansal tehditlerde pek sık görmediğimiz düzeyde karmaşık olan bir zararlı yazılım ortaya çıkıyor. Kodun modüler yapısı, gizlenme ve tespit mekanizmaları keşfedilmekten kaçınmasına ve zararlı yükünü yalnızca güvenli olduğunu düşündüğü zaman boşaltmasına yardımcı oluyor. Bu saldırı yıllardır etkin ve yeni örnekler bulmaya devam ediyoruz. Bugüne kadar yalnızca Meksika’daki kullanıcılar hedef alındı fakat yazılımın teknik kapasitesi dünyanın herhangi bir yerine saldırı düzenlemeye uygun.” dedi.
Kaspersky Lab ürünleri, Dark Tequila ile ilişkili zararlı yazılımları başarılı bir şekilde tespit edip engelliyor.
Kaspersky Lab, kullanıcılara kendilerini hedef odaklı kimlik avı saldırılarına ve USB’ler gibi çıkarılabilir medyalar üzerinden yayılan saldırılara korumaları için şu önlemleri almalarını tavsiye ediyor.
Herkes için geçerli olan önlemler:
Şirketlere ayrıca şunlar öneriliyor:
Sızma Belirtileri de dahil olmak üzere Dark Tequila hakkında daha fazla bilgi için Securelistadresindeki blog yazısını okuyabilirsiniz.
Kaspersky Lab Hakkında
Kaspersky Lab, 20 yılı aşkın süredir faaliyet gösteren küresel bir siber güvenlik şirketidir. Kaspersky Lab’in derin tehdit zekâsı ve güvenlik uzmanlığı dünyanın dört bir yanındaki işletmelerin, kritik altyapıların, hükümetlerin ve tüketicilerin korunması için sürekli yeni nesil güvenlik çözümlerine ve hizmetlerine dönüşmektedir. Şirketin kapsamlı güvenlik portföyüne, lider uç nokta koruması ve gelişen karmaşık dijital tehditlerle mücadele eden bir dizi özelleştirilmiş güvenlik çözümleri de dâhildir. 400 milyonu aşkın kullanıcı Kaspersky Lab teknolojileri ile korunmaktadır ve 270 bin kurumsal müşterinin kendileri için en önemli şeyleri korumalarına yardımcı olmaktayız. Daha fazla bilgi için: www.kaspersky.com/tr
Milliyetçi Sol Parti (MİLLİ SOL) Genel Başkanı Hüseyin Alpay el değiştiren belediyelerde işten çıkarmalar yaşandığını ve taşeron işçilere kadro verilmesi […]
DEM PARTİ Kocaeli Milletvekili Ömer Faruk Gergerlioğlu, TBMM’de yaptığı basın toplantısında 9. Yargı Paketine yönelik görüşlerini dile getirdi. 8. […]
“Denizli ittifakı, Türkiye ittifakı kazandı” CHP Genel Başkanı Özgür Özel, Denizli Büyükşehir Belediye Başkanı Bülent Nuri Çavuşoğlu’nu ziyaret etti. CHP […]
Türkiye Bilimsel ve Teknolojik Araştırma Kurumu (TÜBİTAK) 1001 – ‘Cumhuriyetimizin 100. Yılı Özel Çağrısı’na yapılan başvurular neticesinde destek almaya hak […]
İBB Başkanı Ekrem İmamoğlu, Çekmeköy Belediye Başkanı Orhan Çerkez’e tebrik ziyaretinde bulundu. İmamoğlu, Çekmeköy Belediyesi girişinde alkışlarla karşılandı. Çerkez’e hayırlı […]
Türkiye İstatistik Kurumu (TÜİK) verilerine göre, 2024 Mart ayı sonu itibarıyla İzmir’de trafiğe kayıtlı toplam taşıt sayısı bir önceki yılın aynı […]
Merkez İşyeri Denetleme ve Danışmanlık Grubu ile Meslek Eğitimini Geliştirme Kurulu Toplantısı Ticaret Bakanı Sn. Ömer Bolat’ın katılımı ile […]
Yetimi Yoksulu Gözetenler Derneği, 2024 yılı Afrika vacip kurban hisse bedelini 3.000 TL olarak açıkladı. Dernek, bu yıl kurban bağışlarını […]
Muğla Büyükşehir Belediyesi Evde Bakım ekipleri bu hizmetten yararlanan yatağa bağımlı ve engelli vatandaşlara evlerinde reçete yazabilecek. Muğla Büyükşehir Belediyesi […]
DEM PARTİ Kocaeli Milletvekili Ömer Faruk Gergerlioğlu, TÜRKPA heyetiyle İsviçre’nin Cenevre şehrine gitti. Türki devletlerin bir araya geldiği etkinliklere katılan […]
17 Nis 2024 0
Eylül Aşkın Türkiye Haber Portalı’nda hazırlayıp...07 Kas 2021 0
AK Parti Denizli Milletvekili, TBMM Plan ve...24 Nis 2021 0
Cumhurbaşkanı Ersin Tatar’ın babası Rüstem Tatar...10 Ara 2020 0
Cumhurbaşkanı Tatar: “Türkiye’nin güçlü...05 Ara 2020 0
—-Birinci Bölümün DEVAMI—-...27 Nis 2024 0
GENÇLER ‘GEZİ İSTANBUL’ İLE ŞEHRİ DOYASIYA GEZECEK İBB, İstanbul’un tarihi ve kültürel miras alanlarını gençlerle buluşturduğu Gezi İstanbul projesine bu […]