E-bültenimize abone olarak
en son bilgilere ve haberlere ulaşabilirsiniz.
Torrent hizmetleri genel olarak “korsan” içeriklerin dağıtımında kullanılıyor. Bu içerikler fikri mülkiyet haklarını ihlal ettiği için birçok ülkede yasa dışı olsa torrent servislerine kolayca erişilebiliyor. Yasa dışı içerik arayan kullanıcılar genellikle güvenlik çözümlerini kapattığı veya indirilen içeriği kurmak için sistem uyarılarını göz ardı ettiğinden, bu siteler zararlı kodlarını yaymak isteyen siber suçluların en popüler hedefleri arasında yer alıyor.
Yeni keşfedilen PirateMatryoshka adlı zararlı yazılımda Truva atı indiren bir araç (kötü niyetli kurulum dosyaları indiren zararlı yazılım) bulunuyor. PirateMatryoshka, günlük işlerde sıkça kullanılan yasal bir yazılımın korsan sürümü gibi görünüyor.
Bu zararlı yazılım kendi başına yayılmak için sosyal mühendislik açısından karmaşık bir yöntem kullanıyor. Torrent sitelerinde keşfedilen zararlı kodların büyük bir kısmı genellikle yeni açılan kullanıcı hesaplarıyla dağıtılsa da PirateMatryoshka zararlı faaliyet geçmişi olmayan eski kullanıcılar üzerinden yayılıyor. Kullanıcının güvenilirliği nedeniyle zararlı yazılım daha etkin bir şekilde yayılabiliyor. Potansiyel kurbanlar indirdikleri dosyanın güvensiz olabileceğinden şüphelenmiyor.
Kullanıcı kurulum dosyasına tıkladığında PirateMatryoshka’nın bulaşma süreci başlıyor. İlk olarak kurbanın karşısına kimlik avı amaçlı sahte bir The Pirate Bay sayfası açılıyor. Kuruluma devam etmek için bu sayfaya kimlik bilgilerinin girilmesi gerekiyor. Zararlı yazılım bu bilgileri PirateMatryoshka’yı yayacak yeni hesaplar açmakta kullanıyor. Yapılan araştırmalarda, kimlik avı bağlantısına bugüne kadar yaklaşık 10.000 kez tıklandığı belirlendi.
Kimlik bilgileri girilmese de yazılımın bulaşma süreci devam ediyor. Yeni zararlı modüller yükleniyor. Bunların arasında, reklam yazılımı yükleyicisini çalıştırmak için ‘kabul ediyorum’ kutusunu işaretleyen bir araç bulunuyor. Bunun sonucunda kurbanın cihazı istenmeyen yazılımlarla doluyor. Yüklenen programların %70’ini pBot gibi reklam yazılımları oluşturuyor. %10’luk bir bölüm ise Truva atı indirme programları gibi başka zararlı yazılımların yüklenmesini sağlayan parçalardan meydana geliyor.
PirateMatryoshka karmaşık ve çok işlevli bir zararlı yazılım ile etkili bir dağıtım yöntemini bir araya getiriyor. Yazılım sadece kendi kodlarını değil başka zararlı kodları da yaymayı başarıyor.
Kaspersky Lab Güvenlik Araştırmacısı Anton V. Ivanov, “Hedef bilgisayara kötü niyetli başka programlar kuran çok katmanlı yazılımlara ve cihazlara birden fazla yazılım yükleyen zararlı yükleme dosyalarına sıkça rastlıyoruz. Ancak PirateMatryoshka’da bu süreç çok daha karmaşık. Bu yazılım kurbanın bilgisayarına, ek yükleme dosyaları taşıyan bir reklam yazılımıyla ulaşıyor. Bu yükleme dosyaları da daha fazla zararlı yazılımın bulaşmasına neden oluyor.
Daha geniş kitlelere yayılmak için kimlik avı bileşenine sahip, hedef gözetmeyen, geniş ölçekli bir saldırı için bunun epey gelişmiş bir yöntem olduğunu söyleyebiliriz.” dedi.
Kaspersky Lab bu zararlı yazılımı şu adlarla tespit ediyor:
Trojan-Downloader.Win32.PirateMatryoshka
Trojan.Win32.InstClick
Sayfada yer alan bilgiler tavsiye niteliği taşımayıp yatırım danışmanlığı kapsamında değildir. Yatırımcı profilinize uymayabilir.
borsaningundemi.com’da yer alan bilgi, yorum ve tavsiyeleri yatırım danışmanlığı kapsamında değildir. Yatırım danışmanlığı hizmeti; aracı kurumlar, portföy yönetim şirketleri, mevduat kabul etmeyen bankalar ile müşteri arasında imzalanacak yatırım danışmanlığı sözleşmesi çerçevesinde sunulmaktadır. Burada yer alan yorum ve tavsiyeler, yorum ve tavsiyede bulunanların kişisel görüşlerine dayanmaktadır. Bu görüşler mali durumunuz ile risk ve getiri tercihlerinize uygun olmayabilir. Bu nedenle, sadece burada yer alan bilgilere dayanılarak yatırım kararı verilmesi beklentilerinize uygun sonuçlar doğurmayabilir. Burada yer alan bilgiler, güvenilir olduğuna inanılan halka açık kaynaklardan elde edilmiş olup bu kaynaklardaki bilgilerin hata ve eksikliğinden ve ticari amaçlı işlemlerde kullanılmasından doğabilecek zararlardan www.borsaningundemi.com ve yöneticileri hiçbir şekilde sorumluluk kabul etmemektedir. Burada yer alan görüş ve düşüncelerin www.borsaningundemi.com ve yönetimi için hiçbir bağlayıcılığı yoktur.
BİST isim ve logosu “koruma marka belgesi” altında korunmakta olup izinsiz kullanılamaz, iktibas edilemez, değiştirilemez. BİST ismi altında açıklanan tüm bilgilerin telif hakları tamamen BİST’e ait olup, tekrar yayınlanamaz.
borsaningundemi.com verilerin sekansı, doğruluğu ve tamliği konusunda herhangi bir garanti vermez. Veri yayınında oluşabilecek aksaklıkar, verinin ulaşmaması, gecikmesi, eksik ulaşması, yanlış olması veri yayın sistemindeki performansın düşmesi veya kesintili olması gibi hallerden oluşan herhangi bir zarardan borsaningundemi.com sorumlu degildir. BİST, verinin sekansı, doğruluğu ve tamlığı konusunda herhangi bir garanti vermez. Veri yayınında oluşabilecek aksaklıklar, verinin ulaşmaması, gecikmesi, eksik ulaşması, yanlış olması, veri yayın sistemindeki performansın düşmesi veya kesintili olması gibi hallerde Alıcı, Alt Alıcı ve/veya kullanıcılarda oluşabilecek herhangi bir zarardan BİST sorumlu değildir.
Finansal veriler aracılığıyla sağlanmaktadır. BİST hisse verileri 15 dakika gecikmelidir. Son güncelleme saati (11:42)