Kaspersky, 'Rovnix bootkit'in faaliyetini sürdürdüğünü belirledi

- Kaspersky Güvenlik Analisti Alexander Eremin: - 'Yaptığımız analizler, kaynak kodu paylaşılan bir tehdidin, Rovnix'te olduğu gibi sürprizler yapabileceğini gösterdi. Koruma yöntemlerinden kaçınmak için kendi araçlarını geliştirmekten

Ekonomi 26.06.2020 10:58:31 0
Kaspersky,
Tarih: 01.01.0001 00:00 Güncelleme: 26.06.2020 10:58

İSTANBUL (AA) - Kaspersky araştırmacıları, zararlı yazılımlar yükleyip bunların tespit edilmesini engelleyen program "Rovnix bootkit"in nisan ayında geri döndüğünü tespit etti.

Kaspersky açıklamasına göre, alışılmadık bir yükleyiciyle yenilenen bu bootkit, kurbanların bilgisayarlarına casus yazılım becerilerine sahip bir arka kapı yüklüyor.

Rovnix bootkit, 2013'te kaynak kodu sızdırılana kadar popüler bir zararlı yazılımdı.

Bu olaydan sonra kaynak kod tüm güvenlik markaları ve ilgili kurumlar tarafından incelendi, ancak, nisan ayında Kaspersky'nin tehdit takip sistemleri bu bootkit'i içeren zararlı dosyalar tespit etti.

Dosyalar "Dünya Bankası'nın Kovid-19 salgınıyla ilgili yeni girişimi" başlığıyla Rusça olarak dağıtıldı.

Yenilenen bootkit'te kullanıcı hesabı denetimini (UAC) aşma mekanizması, cihazdaki yetkileri artırma yeteneği ve genellikle bu bootkit ile ilişkisi olmayan yeni bir yükleyici gibi gelişmeler tespit edildi.

Tespit edilen dosyalar analiz edildiğinde, yüklenen zararlı parçanın truva atı ve casus yazılım özelliklerine sahip bir arka kapı olduğu anlaşıldı.

Bu program cihaza yüklendiğinde saldırganlar cihaza erişerek çeşitli bilgiler toplayabiliyor.

Kendi kendine genişleyen bu dosya bir belgeyi ve zararlı dosyanın kendisini içeriyor.

Saldırıyı daha ikna edici kılmak için belgede Dünya Bankası'nın yeni bir girişimiyle ilgili bilgiler, kurumdan gerçek kişiler tarafından yazılmış gibi sunuluyor, ancak dosya açıldığında bootkit yüklenerek cihazı etkilemeye başlıyor.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Analisti Alexander Eremin, "Bu örnek iki şey gösterdi. Öncelikle eski bir tehdidin geri dönmeyeceğinden asla emin olamayacağımızı gördük. İkincisi ise siber suçluların ne kadar hızlı uyum sağladıklarına şahit olduk. Bu kişiler kullandıkları araçlarda çok daha esnek olabiliyor ve gündemdeki konulara yakın ilgi gösteriyor. Yaptığımız analizler, kaynak kodu paylaşılan bir tehdidin, Rovnix'te olduğu gibi sürprizler yapabileceğini gösterdi. Koruma yöntemlerinden kaçınmak için kendi araçlarını geliştirmekten kurtulan siber suçlular, zararlı yazılımın becerilerine daha fazla özen göstererek kaynak koda ekstra özellikler ekleyebiliyor." ifadelerini kullandı.

Kaspersky, Rovnix gibi tehditlerden korunmak isteyen kullanıcılara, güvenilmeyen kaynaklardan bilinmeyen dosyalar indirip açmamayı öneriyor.

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

SPOR HABERLERİ

Iğdır FK - Manisa FK maçının ardından


Van Spor

Serkan Özbalta: "Önümüzde 15 hafta var ve çok sayıda final maçı oynayacağız"


Van Spor

Iğdır’ın yeni stadyumunun açılışını Bakan Osman Aşkın Bak gerçekleştirdi


Van Spor

Ümit İnal: "4-0’lık yenilgi ağır oldu"


Van Spor

Trendyol 1. Lig: Iğdır FK: 0 - Manisa FK: 0


Van Spor

Trendyol 1. Lig: Erzurumspor FK: 4 - Sarıyer: 0


Van Spor

Elazığspor yönetimi, taraftar grup liderleriyle buluştu


Van Spor

Hakan Canbazoğlu Elazığspor’da


Van Spor

Fernando Andrade, Erzurumspor FK’da


Van Spor

Göztepe Hatice Akbaş Yarı Olimpik Yüzme Havuzu’nda yeni dönem eğitimleri


Van Spor

Elazığlı sporcu U16 milli takım kampında


Van Spor

Teknik Direktör Çağlayan: "Bir galibiyet serisi yakalayıp, üstleri zorlamamız lazım"


Van Spor

Elazığspor’da Kaleci Muammer sözleşmesini feshetti


Van Spor

Battalgazi Belediyespor’un milli gururları Başkan Taşkın’ı ziyaret etti


Van Spor

Kaymakam Uzun, Türkiye şampiyonunu ziyaret etti


Van Spor

Elazığspor’da hazırlıklara ara verilmedi


Van Spor

TFF 2. Lig: Muş Spor Kulübü: 1 - Kırklarelispor: 0


Van Spor

Yeşilyurt Belediyesi Yaşam ve Spor Merkezi’nde kayıtlar başladı


Van Spor

Uçan Türkler, Milano Cortina 2026 Kış Olimpiyatları yolunda


Van Spor

Çıldır Gölü’nde paraşütle uçma heyecanı yaşandı


Van Spor

Doğu Anadolu’da büyük başarı: 12 sporcu, 12 madalya


Van Spor

SON DAKİKA HABERLERİ