Kaspersky, kripto para madenciliğine odaklı ziyanlı yazılımı yaymak için YouTube içerik üreticilerine şantaj yapan siber suçluları ortaya çıkardı

Kaspersky, kripto para madenciliğine odaklı ziyanlı yazılımı yaymak için YouTube içerik üreticilerine şantaj yapan siber suçluları ortaya çıkardı

 

 

Siber hatalılar, tanınan YouTube içerik üreticilerini geçersiz telif hakkı talepleriyle maksat alarak onları binlerce izleyiciye internet kısıtlamalarını aşma araçları olarak gizlenmiş kripto para madenciliği makûs maksatlı yazılımlarını dağıtmaya zorluyor.

 

Kaspersky Küresel Araştırma ve Tahlil Grubu (GReAT) araştırmacıları, tehdit aktörlerinin YouTube içerik oluşturucularına berbat gayeli yazılım dağıtmaları için şantaj yaptığı sofistike bir makûs emelli kampanyayı ortaya çıkardı. Saldırganlar içerik oluşturuculara karşı iki geçersiz telif hakkı şikayetinde bulunuyor. Akabinde YouTube kanallarını silecek üçüncü bir akın tehdidinde bulunuyor. İçerik oluşturucular bundan kaçınmak için farkında olmadan makus niyetli temasları tanıtıyor ve bunların kanallarını kurtarmak için gerekli olduğuna inanıyor.

 

Kaspersky telemetrisi, aracı indirdikten sonra makûs hedefli yazılımın bulaştığı 2 binden fazla son kullanıcının varlığını doğruladı. Lakin etkilenen kullanıcıların gerçek sayısı muhtemelen çok daha yüksek. Güvenliği ihlal edilen ve 60 bin abonesi olan bir YouTube kanalı, 400 binden fazla görüntüleme alan ziyanlı kontaklar içeren birkaç görüntü yayınladı. Uydurma bir web sitesinde barındırılan virüslü arşiv 40 binden fazla indirme kaydetti.

 

SilentCryptoMiner olarak isimlendirilen ziyanlı yazılım, internet kısıtlamalarını aşma araçlarına yönelik artan talepten yararlanıyor. Kaspersky’nin telemetrisi, bypass araçlarında yaygın olarak kullanılan bir teknoloji olan yasal Windows Paket Yönlendirme şoförlerinin kullanımında değerli bir artış olduğunu gösteriyor. Ağustos ayında yaklaşık 280 bin olan tespit sayısı Ocak ayında 500 bine yükseldi ve altı ayda toplam 2,4 milyondan fazla tespit yapıldı. Saldırganlar, orjinal olarak GitHub’da yayınlanan legal bir Deep Packet Inspection (DPI) atlatma yardımcı programını değiştirerek bilhassa bu atlatma araçlarını arayan kullanıcıları gaye aldı. Makûs niyetli sürümler kuşku çekmemek için özgün fonksiyonelliği koruyor. Fakat kullanıcıların bilgisi yahut müsaadesi olmadan kripto para madenciliği yapmak için bilgi süreç kaynaklarını toplayan, aygıt performansını değerli ölçüde düşüren ve elektrik maliyetlerini artıran SilentCryptoMiner’ı gizlice yüklüyor.

 

Kaspersky GReAT Baş Güvenlik Araştırmacısı Leonid Bezvershenko, şunları söylüyor: “Bu kampanya, ziyanlı yazılım dağıtım taktiklerinde telaş verici bir evrim olduğunu gösteriyor. Başlangıçta Rusça konuşan kullanıcıları hedefleyen bu yaklaşım, internetin global olarak parçalanması arttıkça öteki bölgelere de basitçe yayılabilir. Bu plan, sağlam içerik oluşturucuları farkında olmadan hata ortağı olarak tesirli bir biçimde kullanıyor. Bu da kullanıcıların çevrimiçi kısıtlamaları aşmak için araçlar aradığı her pazarda işe yarıyor.”

 

Güvenlik tahlilleri ziyanlı bileşenleri tespit edip kaldırdığında, değiştirilmiş yükleyici kullanıcıları “Dosya bulunamadı, tüm antivirüsleri kapatın ve belgeyi tekrar indirin” gibi iletilerle antivirüs muhafazalarını devre dışı bırakmaya teşvik ediyor. Bu da sistem güvenliğini daha da tehlikeye atıyor.

 

Kaspersky GReAT, bu hususta muhakkak evrak karmalarının yanı sıra swapme[.]fun ve canvas[.]pet üzere alan isimlerine ilişkiler da dahil olmak üzere çeşitli tehlike göstergeleri tespit etti. Saldırganlar, evvelkiler engellendiğinde süratle yeni dağıtım kanalları oluşturarak kalıcılık gösteriyor.

 

Tehdidin detaylı teknik tahlili için Securelist.com adresini ziyaret edebilirsiniz.

 

Kaspersky, bu çeşit tehditlerin kurbanı olmamak için şunları öneriyor:

 

  • Kurulum belgeleri tarafından istense bile güvenlik tahlilinizi asla devre dışı bırakmayın. Zira bu berbat emelli yazılım dağıtımını kolaylaştırmak için yaygın bir taktiktir.
  • Madenci faaliyetine işaret edebilecek çok ısınma, pilin bitmesi yahut performans düşüşü üzere olağandışı aygıt davranışlarına dikkat edin.
  • Faaliyetlerini gizlemeye çalışsa bile kripto madenciliği yapan makûs maksatlı yazılımları tespit edebilen Kaspersky Premium üzere emniyetli bir güvenlik tahlili kullanın.
  • İşletim sisteminizi ve tüm yazılımları sistemli olarak güncelleyin. Birçok güvenlik sorunu, yazılımların güncellenmiş sürümleri yüklenerek çözülebilir.
  • Yeni uygulamaları yüklemeden evvel bağımsız incelemeleri denetim ederek ve geçmişlerini araştırarak geliştiricilerin prestijini doğrulayın.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorum yapın

Sitemiz bir sosyal içerik platformu ve haber sitesi olup çeşitli kategorilerde yayın yapmaktadır. Her türlü soru, görüş, öneri ve istekleriniz ayrıca reklam ve tanıtım yazısı talepleriniz için shmedya@proton.me adresine mail iletebilirsiniz.
gaziantep marangoz takipçi satın al mobile legends elmas hd film izle film izle instagram takipçi satın al likit antalya psikolog calculator kiralık konteyner kiralık yük konteyner kiralık konteyner ev kiralık şantiye konteyner yedek parçaları
pubg uc yükleme mlbb elmas pubg mobile uc valorant vp
film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle