Kaspersky, dark web pazarında kripto para çalan “drainer” araçlarına olan ilginin, %135 oranında arttığını açıkladı

Kaspersky Güvenlik Bülteni’nin son bilgilerine nazaran, 2024 yılında kripto-drainer’lar – kripto para cüzdanlarını süratle boşaltmak için tasarlanmış makus hedefli yazılımlar – hakkında karanlık ağdaki tartışmalarda kıymetli bir artış görüldü.

 

Kaspersky ayrıyeten, önde gelen bir dark web forumunda kurumsal veritabanı reklamlarında %40 artış olduğunu bildirerek siber hatalıların bilgi ihlallerine giderek daha fazla odaklandığını vurguladı.

 

Diğer eğilimler ortasında siber hatalıların Telegram’dan forumlara geri dönmesi, Hizmet Olarak Makus Emelli Yazılımlar aracılığıyla hırsızların ve boşaltıcıların çoğalması, Orta Doğu’yu gaye alan çeşitli siber tehditlerde artış ve daha fazlası yer alıyor.

Kripto-drainer’lara olan ilgide artış yaşanıyor

 

2024 yılında Kaspersky Digital Footprint Intelligence uzmanları, dark web pazarlarında kripto-drainer’lara olan ilgide bariz bir artış gözlemledi. Drainer, yaklaşık üç yıl evvel ortaya çıkan ve kurbanlarını uydurma süreçleri yetkilendirmeye kandırarak cüzdanlarından fon çalmak için tasarlanmış bir çeşit makus gayeli yazılımdır. Yaygın usuller ortasında düzmece airdrop’lar, oltalama siteleri, ziyanlı tarayıcı eklentileri, aldatıcı reklamlar, makûs niyetli akıllı kontratlar ve uydurma NFT pazar yerleri yer alıyor.

 

Dark We pazarında drainer’larla ilgili tartışma başlıklarının sayısı %135 arttı ve 2022’de yalnızca 55 olan bu sayı 2024’te 129’a yükseldi. Bu başlıklarda, siber hatalılar bu çeşit makus emelli yazılımların alım satımından, dağıtım için grup kurmaya kadar çeşitli mevzuları tartışıyor.

 

Dark web’deki drainerlar üzerindeki eşsiz başlık sayısı

Kaynak: Kaspersky Digital Footprint Intelligence

 

Kaspersky Digital Footprint Intelligence güvenlik uzmanı Alexander Zabrovsky, ‘Bu eğilim göz önüne alındığında, siber hatalıların kripto-drainer’lara ve bunlarla ilgili hücumlara olan ilgisinin 2025 yılında daha da artması olası. Bu durum, kripto meraklılarının her zamankinden daha dikkatli olmasını ve güçlü kripto güvenlik tedbirleri benimsemesini gerektiriyor. Tıpkı vakitte, şirketlerin müşterilerini ve çalışanlarını eğitmeye odaklanırken çevrimiçi varlıklarını etkin bir biçimde izlemeleri, başarılı atakların riskini azaltmada büyük ehemmiyet taşıyor. Drainer’lar çoklukla toplumsal mühendislik taktikleri kullanarak fon çalmayı hedefler. Tanınmış cüzdan ve borsa markalarını suistimal ederek, kurbanları cüzdan bilgilerini ifşa etmeye yahut uydurma süreçler yapmaya yönlendirebilirler. Arama motorlarında, toplumsal medyada ve pazar yerlerinde marka ismine yapılan paylaşımları nizamlı olarak araştırmak epeyce değerlidir. Rastgele bir oltalama yahut geçersiz site tespit edildiğinde, süratli bir halde kaldırılarak potansiyel kurbanların bu tuzaklara düşmesi önlenebilir. Bu izleme sürecini geliştirmek için özel araçların kullanılması epeyce yararlı olabilir.’”

 

Veri ihlali argümanlarına yönelik reklamlarda artış

 

2025 yılında ivme kazanması beklenen öteki tehditler ortasında data ihlalleri ve sızıntılar da yer alıyor. Kaspersky araştırmacıları, tanınan karanlık ağ forumlarından birinde kurumsal veritabanı reklamlarında artış gözlemledi. Bilhassa, 2024 yılının Ağustos ve Kasım ayları ortasında, bir evvelki yılın tıpkı periyoduna kıyasla veritabanı alım satımıyla ilgili gönderilerin sayısı %40 arttı. Bu büyümenin bir kısmı eski sızıntıların yine paylaşımından kaynaklanıyor olabilir, fakat siber hatalıların sızdırılmış dataları – yeni ya da eski – dağıtmaya olan ilgisinin açık olduğu görülüyor.

Dark web’deki veritabanı satışı ve alımı yapan paylaşımların sayısı. Tanınan bir forum, Ağustos 2023-Kasım 2024. Kaynak: Kaspersky Digital Footprint Intelligence

 

“Karaborsada her data ihlali ilanı gerçek bir olaya dayanmıyor. Kimi ‘teklifler’ yalnızca düzgün pazarlanmış içerikler olabilir,” diyor Alexander Zabrovsky. “Örneğin, kimi veritabanları halka açık bilgileri yahut daha evvel sızdırılmış bilgileri bir ortaya getirerek bunu yeni bir olay üzere sunabilir. Bu tıp tezlerle siber hatalılar, dikkat çekebilir, gündem oluşturabilir ve sadece bir data ihlali duyurusu yaparak maksat alınan şirketin prestijini zedeleyebilir. Bu durum, karanlık ağda şirket ismi ve varlıklarının izlenmesinin artan kıymetini vurguluyor. Bu sayede şirketler, proaktif bir savunma geliştirebilir ve süratli bir halde müdahale edebilir.”

Tedarik zinciri ve gibisi akınlardaki artan eğilim göz önüne alındığında, 2025 yılında genel olarak data ihlallerinde, bilhassa büyük şirketlerin yüklenicilerine yönelik taarruzlardan kaynaklanan ihlallerde bir artış yaşanması bekleniyor.

2025’te dark web pazarında ortaya çıkan öbür trendler ortasında şunlar yer alıyor:

 

Orta Doğu’da artan tehdit ortamı. Bölge, devam eden jeopolitik tansiyonlar nedeniyle hacktivizmde bir artışa şahit oluyor. Bu tansiyonlar 2025 yılında azalmazsa, hacktivizmin daha da ağırlaşması bekleniyor. Ayrıyeten Kaspersky uzmanları, fidye yazılımı kurbanlarının sayısının 2022-2023 yıllarında her altı ayda ortalama 28’den 2024’ün birinci yarısında 45’e yükseldiği göz önüne alındığında, Orta Doğu’da fidye yazılımı hücumlarının artmaya devam edeceğini öngörüyor.

 

Telegram’dan dark web forumlarına geçiş: 2024’te Telegram’daki siber kabahat faaliyetlerindeki artışa karşın, gölge topluluğun forumlara geri dönmesi bekleniyor. Yöneticileri tarafından bildirildiği üzere, Telegram kanalları giderek daha fazla yasaklanıyor ve bu göçü tetikliyor.

 

Siber cürüm kümelerine karşı yüksek profilli kolluk kuvvetleri operasyonlarında artış. Bu yıl, siber kabahatlere karşı global çapta yürütülen yüksek profilli çabada kıymetli bir yıl oldu. Kaspersky uzmanları, 2025’te siber hata kümelerinin altyapılarına ve forumlarına yönelik tutuklamaların ve kaldırmaların artacağını öngörüyor. Buna karşılık, 2024’teki başarılı operasyonlara cevap olarak, tehdit aktörlerinin taktiklerini değiştirerek sırf davetli forumlara geçmesi mümkün.

 

Fidye yazılımı kümelerinin parçalanması. Fidye yazılım kümeleri daha küçük, bağımsız ünitelere bölünerek takip edilmelerini zorlaştırabilir. Bu merkezisizleşme, siber hatalıların kolluk kuvvetleri ve siber güvenlik firmalarının radarı altında kalırken daha esnek bir formda faaliyet göstermelerine imkan tanıyor.

 

Hırsızlar ve data boşaltanlar muhtemelen Hizmet Olarak Berbat Hedefli Yazılım modeli aracılığıyla terfi artışı görecek.. Ayrıyeten, bu cins berbat gayeli yazılımlar kullanılarak çalınan çeşitli bilgi ve kimlik bilgilerinin gölge forumlarda giderek daha fazla satılması bekleniyor.

 

Veri çalan berbat gayeli yazılımlara, sızıntılara ve öteki karanlık ağla ilgili faaliyetlere karşı korunmak için, bireylerin tüm aygıtlarında kapsamlı güvenlik tahlilleri kullanması tavsiye ediliyor. Bu tahliller, enfeksiyonları önlemeye yardımcı oluyor ve kullanıcılara potansiyel tehlikeler hakkında ikazlar gönderiyor. Şirketler ise, kurumsal varlıkları tehdit edebilecek siber hatalıların faaliyetlerini belirlemek gayesiyle karanlık ağı proaktif bir biçimde izlenmesi ehemmiyet taşıyor. Kaspersky Digital Footprint Intelligence, şirketlere karanlık ağda faaliyet gösteren siber kabahatlerle ilgili nasıl karşılık vereceklerini rehberlik eden kapsamlı bir hareket planı geliştirmiştir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorum yapın

Sitemiz bir sosyal içerik platformu ve haber sitesi olup çeşitli kategorilerde yayın yapmaktadır. Her türlü soru, görüş, öneri ve istekleriniz ayrıca reklam ve tanıtım yazısı talepleriniz için shmedya@proton.me adresine mail iletebilirsiniz.
gaziantep marangoz takipçi satın al mobile legends elmas hd film izle film izle instagram takipçi satın al likit antalya psikolog calculator kiralık konteyner kiralık yük konteyner kiralık konteyner ev kiralık şantiye konteyner yedek parçaları
pubg uc yükleme mlbb elmas pubg mobile uc valorant vp
film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle