E-bültenimize abone olarak
en son bilgilere ve haberlere ulaşabilirsiniz.
Bu saldırıların iki yıldır devam ettiğini gösteren çeşitli ipuçları bulan ESET’e göre söz konusu kötü amaçlı yazılım, e-postalar ekindeki belgeler aracılığıyla yayıldı. Belge açılır açılmaz, kötü amaçlı kod, saldırıya uğrayan bilgisayar kullanıcısının haberi bile olmadan çalıştırılıyor. Bir başka bulaştırma biçiminde ise yine e-postayla dağıtılan Word ya da PDF belgeleri gibi görünen yürütülebilir Windows dosyalarından faydalanılıyor. Her iki durumda da, kurbanın şüphelenmemesi için kod yürütülürken kullanıcıya sahte belgeler gösteriliyor.
ESET’in yaptığı incelemelere göre, tehdidin kökeni Hindistan’da.
Hedef Pakistan ESET Kötü Amaçlı Yazılım Araştırmacısı Jean-Ian Boutin, “Alıcıları kandırmak için farklı temalara sahip, çok sayıda farklı belge saptadık. Bu temalardan biri de Hindistan Silahlı Kuvvetleriydi. Bu dosyalar tarafından özellikle hangi bireyler ve kurumların hedef alındığına dair elimizde kesin bilgiler yok ama incelemelerimize dayalı olarak, Pakistan’daki bireylerin ve kurumların hedef alındığını varsayıyoruz. Örneğin sahte PDF dosyalarından biri, “pakistandefencetoindiantopmiltrysecreat.exe” adlı kendi kendine açılan bir arşiv ile gönderildi” dedi. ESET verileri, başka ülkelerle karşılaştırıldığında Pakistan’ın bu kampanyadan yüzde 79’luk bulaşma oranı ile ağır şekilde etkilendiğini gösteriyor.
Çeşitli veri çalma teknikleri kullanıyor Kötü amaçlı yazılım, virüs bulaşan bilgisayarlardaki hassas verileri çalıyor ve bu verileri saldırganların sunucularına gönderiyor. Bu yazılım, tuş kaydedici program, ekran görüntüsü alma ve belgeleri saldırganların bilgisayarına yükleme gibi çeşitli veri çalma teknikleri kullanıyor. İlginç olan şey ise, virüs bulaşan bir bilgisayardan çalınan bilgilerin, saldırganın sunucusuna şifrelenmeden yükleniyor olmasıydı. Jean-Ian Boutin “Şifreleme kullanmama kararı kafa karıştırıcıydı. Çünkü temel şifrelemenin eklenmesi çok kolaydır ve operasyonun daha fazla gizli kalmasını sağlar" açıklamasını yaptı.
Hedefe yönelik saldırı ESET’in tespitlerine göre bu hedefe yönelik saldırıda, kötü amaçlı ikili dosyaları imzalamak ve yayılma olasılıklarını artırmak için, yasal gibi görünen bir şirkete verilmiş olan kod imzalama sertifikası kullanıldı. Şirket Yeni Delhi merkezliydi ve sertifika 2011 yılında verilmişti. Kötü amaçlı yazılım, e-postaların ekindeki belgeler aracılığıyla yayıldı.
Zararlı kodların isimleri Saldırı kampanyasını “çok parçalı ve çok vektörlü bir tehdit” olarak değerlendiren ESET, şu zararlı kodları tespit etti:
Win32/Agent.NLD worm
Win32/Spy.Agent.NZD Trojan
Win32/Spy.Agent.OBF Trojan
Win32/Spy.Agent.OBV Trojan
Win32/Spy.KeyLogger.NZL Trojan
Win32/Spy.KeyLogger.NZN Trojan
Win32/Spy.VB.NOF Trojan
Win32/Spy.VB.NRP Trojan
Win32/TrojanDownloader.Agent.RNT Trojan
Win32/TrojanDownloader.Agent.RNV Trojan
Win32/TrojanDownloader.Agent.RNW Trojan
Win32/VB.NTC Trojan Win32/VB.NVM Trojan
Win32/VB.NWB Trojan
Win32/VB.QPK Trojan
Win32/VB.QTV Trojan
Win32/VB.QTY Trojan
Win32/Spy.Agent.NVL Trojan
Win32/Spy.Agent.OAZ trojan
Sayfada yer alan bilgiler tavsiye niteliği taşımayıp yatırım danışmanlığı kapsamında değildir. Yatırımcı profilinize uymayabilir.
borsaningundemi.com’da yer alan bilgi, yorum ve tavsiyeleri yatırım danışmanlığı kapsamında değildir. Yatırım danışmanlığı hizmeti; aracı kurumlar, portföy yönetim şirketleri, mevduat kabul etmeyen bankalar ile müşteri arasında imzalanacak yatırım danışmanlığı sözleşmesi çerçevesinde sunulmaktadır. Burada yer alan yorum ve tavsiyeler, yorum ve tavsiyede bulunanların kişisel görüşlerine dayanmaktadır. Bu görüşler mali durumunuz ile risk ve getiri tercihlerinize uygun olmayabilir. Bu nedenle, sadece burada yer alan bilgilere dayanılarak yatırım kararı verilmesi beklentilerinize uygun sonuçlar doğurmayabilir. Burada yer alan bilgiler, güvenilir olduğuna inanılan halka açık kaynaklardan elde edilmiş olup bu kaynaklardaki bilgilerin hata ve eksikliğinden ve ticari amaçlı işlemlerde kullanılmasından doğabilecek zararlardan www.borsaningundemi.com ve yöneticileri hiçbir şekilde sorumluluk kabul etmemektedir. Burada yer alan görüş ve düşüncelerin www.borsaningundemi.com ve yönetimi için hiçbir bağlayıcılığı yoktur.
BİST isim ve logosu “koruma marka belgesi” altında korunmakta olup izinsiz kullanılamaz, iktibas edilemez, değiştirilemez. BİST ismi altında açıklanan tüm bilgilerin telif hakları tamamen BİST’e ait olup, tekrar yayınlanamaz.
borsaningundemi.com verilerin sekansı, doğruluğu ve tamliği konusunda herhangi bir garanti vermez. Veri yayınında oluşabilecek aksaklıkar, verinin ulaşmaması, gecikmesi, eksik ulaşması, yanlış olması veri yayın sistemindeki performansın düşmesi veya kesintili olması gibi hallerden oluşan herhangi bir zarardan borsaningundemi.com sorumlu degildir. BİST, verinin sekansı, doğruluğu ve tamlığı konusunda herhangi bir garanti vermez. Veri yayınında oluşabilecek aksaklıklar, verinin ulaşmaması, gecikmesi, eksik ulaşması, yanlış olması, veri yayın sistemindeki performansın düşmesi veya kesintili olması gibi hallerde Alıcı, Alt Alıcı ve/veya kullanıcılarda oluşabilecek herhangi bir zarardan BİST sorumlu değildir.
Finansal veriler aracılığıyla sağlanmaktadır. BİST hisse verileri 15 dakika gecikmelidir. Son güncelleme saati (15:10)