Kaspersky, 'Rovnix bootkit'in faaliyetini sürdürdüğünü belirledi

- Kaspersky Güvenlik Analisti Alexander Eremin: - 'Yaptığımız analizler, kaynak kodu paylaşılan bir tehdidin, Rovnix'te olduğu gibi sürprizler yapabileceğini gösterdi. Koruma yöntemlerinden kaçınmak için kendi araçlarını geliştirmekten

Ekonomi 26.06.2020 10:58:31 0
Kaspersky,
Tarih: 01.01.0001 00:00 Güncelleme: 26.06.2020 10:58

İSTANBUL (AA) - Kaspersky araştırmacıları, zararlı yazılımlar yükleyip bunların tespit edilmesini engelleyen program "Rovnix bootkit"in nisan ayında geri döndüğünü tespit etti.

Kaspersky açıklamasına göre, alışılmadık bir yükleyiciyle yenilenen bu bootkit, kurbanların bilgisayarlarına casus yazılım becerilerine sahip bir arka kapı yüklüyor.

Rovnix bootkit, 2013'te kaynak kodu sızdırılana kadar popüler bir zararlı yazılımdı.

Bu olaydan sonra kaynak kod tüm güvenlik markaları ve ilgili kurumlar tarafından incelendi, ancak, nisan ayında Kaspersky'nin tehdit takip sistemleri bu bootkit'i içeren zararlı dosyalar tespit etti.

Dosyalar "Dünya Bankası'nın Kovid-19 salgınıyla ilgili yeni girişimi" başlığıyla Rusça olarak dağıtıldı.

Yenilenen bootkit'te kullanıcı hesabı denetimini (UAC) aşma mekanizması, cihazdaki yetkileri artırma yeteneği ve genellikle bu bootkit ile ilişkisi olmayan yeni bir yükleyici gibi gelişmeler tespit edildi.

Tespit edilen dosyalar analiz edildiğinde, yüklenen zararlı parçanın truva atı ve casus yazılım özelliklerine sahip bir arka kapı olduğu anlaşıldı.

Bu program cihaza yüklendiğinde saldırganlar cihaza erişerek çeşitli bilgiler toplayabiliyor.

Kendi kendine genişleyen bu dosya bir belgeyi ve zararlı dosyanın kendisini içeriyor.

Saldırıyı daha ikna edici kılmak için belgede Dünya Bankası'nın yeni bir girişimiyle ilgili bilgiler, kurumdan gerçek kişiler tarafından yazılmış gibi sunuluyor, ancak dosya açıldığında bootkit yüklenerek cihazı etkilemeye başlıyor.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Analisti Alexander Eremin, "Bu örnek iki şey gösterdi. Öncelikle eski bir tehdidin geri dönmeyeceğinden asla emin olamayacağımızı gördük. İkincisi ise siber suçluların ne kadar hızlı uyum sağladıklarına şahit olduk. Bu kişiler kullandıkları araçlarda çok daha esnek olabiliyor ve gündemdeki konulara yakın ilgi gösteriyor. Yaptığımız analizler, kaynak kodu paylaşılan bir tehdidin, Rovnix'te olduğu gibi sürprizler yapabileceğini gösterdi. Koruma yöntemlerinden kaçınmak için kendi araçlarını geliştirmekten kurtulan siber suçlular, zararlı yazılımın becerilerine daha fazla özen göstererek kaynak koda ekstra özellikler ekleyebiliyor." ifadelerini kullandı.

Kaspersky, Rovnix gibi tehditlerden korunmak isteyen kullanıcılara, güvenilmeyen kaynaklardan bilinmeyen dosyalar indirip açmamayı öneriyor.

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

Adalet Bakanlığı’na 20 bin personel alınacak


Van İş İlanları

Cumhurbaşkanlığı Kararnamesiyle Kamuya 2.659 Yeni Personel Alımı! İşte Detaylar


Van İş İlanları

Sağlık Bakanlığı 3 Bin 658 İşçi Alımı Kura Sonuçları Açıklandı! İşte Detaylar


Van İş İlanları

SPOR HABERLERİ

TFF 3.Lig’de Yeşilyurtspor Niğde Belediyespor’a konuk olacak


Van Spor

Muğlaspor maçı Elazığspor taraftarına yasak


Van Spor

Milli badmintoncular çeyrek finale yükseldi


Van Spor

TFF’den Yeni Mersin-Malatya maçına İzmirli hakem görevlendirmesi


Van Spor

Erzincan’da Zidane esintisi: Köy turnuvasında efsane golün birebir aynısı atıldı


Van Spor

Elazığlı sporcu Cumhuriyet coşkusunu Erciyes’in zirvesine taşıdı


Van Spor

Elazığspor Teknik Direktörü Sarıgül: "Küçük dikkatsizliklerle alakalı çalışacağız"


Van Spor

TFF 2.Ligde Yeni Malatyaspor’un rakibi Yeni Mersin İdman Yurdu


Van Spor

Battalgazi’de 22 takımın mücadele ettiği turnuva tamamlandı


Van Spor

Elazığlı boksöre milli davet


Van Spor

7’den 70’e Cumhuriyet coşkusu: Bayram onuruna kulaç attılar


Van Spor

Elazığ’da Cumhuriyet coşkusu sporla kutlandı


Van Spor

Buzda sürat heyecanı başlıyor


Van Spor

Ziraat Türkiye Kupası: Muş Spor Kulübü: 1 - Menemen FK: 0


Van Spor

Elazığspor dev Türk bayrağı açtı


Van Spor

Elazığ’da masa tenisi kadın takımından büyük başarı


Van Spor

Başkan Sekmen; "Sporda da Erzurum’u marka şehir yapma hedefimiz var"


Van Spor

TFF, bahis oynadığı tespit edilen hakemleri açıkladı


Van Spor

Türkiye Futbolunda Bahis Fırtınası: Ligler Askıya mı Alınıyor?


Van Spor

Cumhuriyet coşkusu sporla buluştu


Van Spor

Erzurumspor FK: "Kulübümüzün tüm kritik maçlarının bağımsız bir kurulca incelenmesini istiyoruz"


Van Spor

SON DAKİKA HABERLERİ