Binden fazla satılık URL, kullanıcıları kara listedeki sayfalara yönlendiriyor

-Junior Malware Analisti Dmitry Kondratyev: -'Artık ziyaretçileri kötü amaçlı yazılım indiren sayfalara aktarıp aktarmadıklarını bilmenin bir yolu yok. Buna ek olarak, kötü niyetli bir siteye denk gelip gelmeyeceğiniz de duruma göre deği?

Ekonomi 11.07.2020 11:57:53 0
Binden fazla satılık URL, kullanıcıları kara listedeki sayfalara yönlendiriyor
Tarih: 01.01.0001 00:00 Güncelleme: 11.07.2020 11:57

İSTANBUL(AA) - Kaspersky araştırmacıları, ziyaret edenleri kâr amacıyla istenmeyen internet adreslerine yönlendiren binin üzerinde etkin olmayan alan adını ortaya çıkardı.

Kaspersky'dan yapılan açıklamaya göre, şirketler ellerinde tuttukları alan adları için ödeme yapmadıklarında, bu alanlar genellikle bir hizmet sağlayıcı tarafından satın alınarak açık artırma sitelerinde satışa sunulur. Bu etkin olmayan web sitelerini ziyaret edenler alan adının satılık olduğunu anlatan ve açık artırma sayfasına yönlendiren bir uyarıyla karşılaşır. Ya da en azından böyle olmasını beklersiniz. Ancak bazı siber dolandırıcılar, ziyaretçileri kasıtlı olarak zararlı yazılımların olduğu sitelere yönlendirmeyi tercih ediyor.

Popüler çevrimiçi oyunlar için hazırlanmış yardımcı uygulamalardan biri hakkında bilgi toplayan Kaspersky araştırmacıları, bu uygulamanın istenmeyen bir URL'ye yönlendirme girişiminde bulunduğunu tespit etti. Araştırmayı derinleştirdiklerinde bu URL'nin bir açık artırma sitesinde satışa sunulduğu ortaya çıktı. Ancak adres ziyaretçilerini teklif sitesine yönlendirmek yerine, kara listeye alınan başka bir sayfaya yönlendiriyordu.

Kaspersky’nin yaptığı araştırma, çeşitli açık artırma platformlarında satışa sunulan yaklaşık 1.000 farklı web sitesinin benzer davranışlar içinde olduğunu gösteriyor. Söz konusu 1.000 sayfa, ziyaretçilerini 2 bin 500'den fazla internet sitesine yönlendiriyor. Bu sitelerin çoğu cihazlara istenmeyen reklam yazılımları yükleyen ve kötü amaçlı içeriğe sahip web sayfaları tarafından dağıtılan yaygın bir macOS tehdidi olan Shlayer adlı Truva atını indirmeye odaklanıyor.

Mart 2019 ve Şubat 2020 arasında tespit edilen yönlendirmelerin yüzde 89’u reklamla ilgili sayfalara giderken, yüzde 11’i kötü amaçlı yazılımlara yönlendirme yapıyordu. Kullanıcılardan çoğu durumda kötü amaçlı yazılımı yüklemeleri veya virüslü MS Office veya PDF belgelerini indirmeleri istenirken, bazen de doğrudan sayfanın kendisi zararlı bir kod içeriyordu.

Uzmanlara göre bu çok katmanlı kurnaz planın ardında gelir hırsı yatıyor. Siber dolandırıcılar bu yöntemle yasal olmayan reklam sayfalarına trafik yönlendirerek gelir elde ediyor. Araştırmacılar söz konusu kötü amaçlı sayfalardan birinin on gün içinde ortalama 600 yönlendirme aldığını tespit etti. Bu yönlendirmeler siber suçlulara komisyon olarak yansıyor. Ayrıca Shlayer gibi tehditler için de siber suçlulara yönlendirdikleri kurulum başına ödeme yapılıyor. Aldatmaca muhtemelen üçüncü parti reklam ağının içeriğini görüntüleyen modülün reklam filtrelemesindeki hatalardan kaynaklanıyor.

Açıklamada görüşlerine yer verilen Junior Malware Analisti Dmitry Kondratyev, “Ne yazık ki kötü niyetli bir sayfaya yönlendirilmekten kaçınmak için kullanıcıların yapabileceği çok az şey var. Bu yönlendirmelere sahip alan adları - bir noktada - belki de geçmişte sıkça ziyaret eden güvenilir kaynaklardı. Artık ziyaretçileri kötü amaçlı yazılım indiren sayfalara aktarıp aktarmadıklarını bilmenin bir yolu yok. Buna ek olarak, kötü niyetli bir siteye denk gelip gelmeyeceğiniz de duruma göre değişiyor. Bir gün siteye Rusya'dan erişiyorsunuz hiçbir şey olmuyor. Sonrasında VPN ile erişmeye çalışıyorsunuz, Shlayer'ı indiren bir sayfaya yönlendiriyor. Bu tarz reklam odaklı saldırı yöntemleri genelde karmaşıktır, bu da onları tam olarak ortaya çıkarmayı zorlaştırır. Bu nedenle en iyi savunmanız cihazınızda kapsamlı bir güvenlik çözümüne sahip olmaktır.” değerlendirmelerinde bulundu.

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

Adalet Bakanlığı’na 20 bin personel alınacak


Van İş İlanları

Cumhurbaşkanlığı Kararnamesiyle Kamuya 2.659 Yeni Personel Alımı! İşte Detaylar


Van İş İlanları

Sağlık Bakanlığı 3 Bin 658 İşçi Alımı Kura Sonuçları Açıklandı! İşte Detaylar


Van İş İlanları

SPOR HABERLERİ

Necdet Ayaz, adının verildiği sahada eşiyle birlikte koştu


Van Spor

Tarihi Gece: Ay-Yıldızlılar Bulgaristan'da Fırtına Gibi Esti!


Van Spor

Arda Güler'den Coşkulu Mesaj: "Sesimizi Yer, Gök, Su Dinlesin!"


Van Spor

A Milli Takım'dan Bulgaristan'da 6 gollü tarihi zafer


Van Spor

Kars’ta sporun enleri ödüllendirildi


Van Spor

Yeşilyurtspor evinde ilk galibiyetini almak istiyor


Van Spor

Kars 36 Spor, Şırnak Petrol Spor karşılaşmasının hakemleri belli oldu


Van Spor

Okan Buruk'tan Berkan Kutlu Kararı: Galatasaray'da Yol Ayrımı


Van Spor

Yıldız Futbolcudan Jose Mourinho İtirafları: "Her Gece 'Miki, Lütfen Git' Mesajı Atıyordu"


Van Spor

Galatasaray Başkanı Özbek'ten Flaş Kerem Açıklaması: "TFF İnceleme Başlattı, FIFA ve UEFA Cezaları Var"


Van Spor

Erol Bulut, Süper Lig'e Antalyaspor ile Dönüyor: "2 Yıllık İmza"


Van Spor

Real Madrid'den Kritik Hamle: Nico Paz'ın Geri Dönüşü Arda Güler'in Önünü Kesecek mi?


Van Spor

Galatasaray, Okan Buruk ile Yeni Sözleşmeyi Açıkladı: "Resmileşti"


Van Spor

Galatasaray'da Transfer Rüzgarları: Icardi'nin Geleceği ve Barış Alper'in Yeni Sözleşmesi


Van Spor

Hakkari’de Okul Sporları Kros Yarışları yapıldı


Van Spor

A Milli Futbol Takımı, Bulgaristan deplasmanında


Van Spor

Bulanık’ta stadyum yenileniyor


Van Spor

Elazığ Belediyespor’un hedefi 2’de 2


Van Spor

Malatya Yeşilyurtspor- Erciyes 38 FK maçını Ertuğrul Kösterelioğlu yönetecek


Van Spor

A Milli Takım'ın Bulgaristan Maçında Görev Yapacak Hakem Belli Oldu


Van Spor

Muş’ta yetenek taraması devam ediyor


Van Spor

SON DAKİKA HABERLERİ