Küresel Operasyonla Türkiye’yi Hedef Alan Zararlı Yazılım

Küresel Operasyonla Türkiye'yi Hedef Alan Zararlı Yazılım - MakineTamir
Küresel Operasyonla Türkiye'yi Hedef Alan Zararlı Yazılım - MakineTamir

Siber suç dünyasında aktif olan ve hızla yayılan Amadey botneti ve Stealc bilgi hırsızı, uluslararası operasyonlarla ciddi darbeler yer alıyor. Bu operasyonlar, siber suçların altyapısını hedef alarak, küresel çapta yaygınlaşmayı sağladı ve bu suç faaliyetlerinin faaliyetlerini büyük ölçüde kısıtladı. Detaylara başlamadan önce, bu karmaşık tehditlerin nasıl kullanıldığı ve neden bu kadar tehlikeli şekilde saklanabildiği önemli. ## Amadey Botneti: İşleyiş ve Etki Amadey, temel olarak yeniden derlenmiş modüler bir kötü amaçlı yazılım yazıcısıdır. En dikkat çekici yanı, fiyatı karşılığında piyasaya sunulan ‘hizmet olarak kötü amaçlı yazılım’ (MaaS) kişilikleridir. Bu modelde, suç ortakları önceden geliştirilmiş veya özel olarak çözülebilirleri kullanarak, botnetlerine yeni örnekler ekler ve yönetilen kontrol altyapısını yönetir. Bu yapı, operatörlere büyük esneklik ve kâr imkanı sunar. İşte nasıl çalışır: – Müşteriler, belirli ihtiyaçlara göre kendi kötü amaçlı yazılım örneklerini satın alır ve kendilerine göre uyarlama yapar. – Bu örnekler, çeşitli saldırı türleri için özel olarak bulunabilir: veri sızma, uzaktan erişim veya ek zararlı yükleme. – Amadey, Bitcoin tabanlı ödeme sistemi ile yeniden birleştirme başına 50 dolar ücret talep ediyor. Bu yapı sayesinde Amadey ağını sürekli yenileyerek, siber polislerin ve güvenlik yazılımlarının tespitini azaltır. Ayrıca, küresel sunucunun denetlenmesini sağlayan merkezi ve denetimi sağlayan son derece karmaşık ve hareketlidir.
Stealc, son dönemde büyük bir tehdit haline gelen bilgi hırsızı ailesidir. Bu yazılım, özellikle kimlik bilgileri, şifreler, tarayıcı uzantıları ve kripto para birimleri gibi hassas veri toplamaya odaklıdır. Kullanıcıların günlük hayatta kullandıkları çeşitli uygulamalar ve platformlar üzerinden veri çalarak, suç ortaklarının eline geçmesine imkan tanınır. Stealc’in çalışma prensipleri şunlardır: – Kullanıcıların tarayıcı ve uygulama ortamında depoladığı hassas verileri hedef alır. – Sahte web siteleri, spam e-postalar ve kötü amaçlı bilgisayarlar aracılığıyla eklenir. – Yüksek sayıda örnek ücretsiz veya özellik sistemiyle sunar, böylece saldırganlar istedikleri kadar kopyalanır. Bu bilgi hırsızı, genellikle aylık veya yıllık özellikler şeklinde satılır ve özellikle darknet forumlarında aktif olarak pazarlanır. En düşük sızıntı maliyeti 1.000 dolar düzeyindedir, bu da yaygın yayılma veri toplamı ve büyük bölünme saldırılarında kullanılır. Ayrıca yeni nesil Stealc versiyonları, otomatik güncelleme ve geliştirilmiş iletişim yazılımları ile zararlılara güvenlik sağlar.
Küresel çaptaki siber suçların büyük bir bölümü “Amadey ve Stealc gibi tehditler, uluslararası hukuk ve güvenlik güçlerinin yoğun çalışmalarıyla karşılık buluyor. Bu operasyonlar yalnızca saldırı altyapılarını değil, aynı zamanda suç faaliyetlerinin faaliyetlerinin de hedefinde yer almaktadır. Operasyonun temel bileşenleri: – Kolluk kuvvetleri ve özel sektör ortaklık çalışması ile altyapının ayrılması ve devre dışı bırakılması. – Saldırganların iletişim kanallarının tespit edilmesi ve engellenmesi için teknik ve istatistiksel analizler. – C&C sunucuları ve kötü amaçlı yazılım örnekleri üzerinde detaylı inceleme. İş birliği içinde gerçekleşen bu operasyonlar, yalnızca birkaç ülkeyle sınırlı olmaksızın, Almanya Federal Kriminal Polisi, Hollanda Ulusal Polis Teşkilatı, Danimarka ve Avrupa Siber Suç Merkezi gibi yönetimleri kapsamaktadır. Ayrıca IBM ve Proofpoint gibi büyük şirketlerde, tehditlerin teknik detaylarını paylaşarak siber güvenliği artırmaya katkıda bulunur. Bu strateji, suçun altyapısı ve iletişim ağlarının büyük ölçüde dağılımıdır. Bu sayede operasyonun ardından tehdit seviyesinin düşürülmesi ve yeni saldırıların önlenmesi mümkün olur. Ayrıca, bu gruplara katılan şirketler ve devletler, hem yüksek güvenlik standardı sağlar hem de yeni tehditlerin erken tespit edilmesini ve durdurulmasını hızlandırır.

Fotoğraf yok
Siber Güvenlik

İzmir Fırkateyni Deniz Testleri

İzmir Fırkateyni’nin deniz testlerinin ayrıntıları ve güncel gelişmeler burada. Güvenlik ve performans odaklı testlerle ilgili özet bilgiler.

[…]

HAVELSAN Yeni Sualtı Aracı Tanıtımı - MakineTamir
Siber Güvenlik

HAVELSAN Yeni Sualtı Aracı Tanıtımı

Yerli ve Milli İmkanlarla Geliştirilen AVISTA Projesi, Denizlerde Otonom Mucizenin Kapılarını Aralıyor Türkiye’nin savunma teknolojilerinde başlatılan büyük adımlardan biri olan AVISTA, HAVELSAN tarafından yerli ve milli imkanlarla geliştirilerek, ve su altı teknolojilerinde yeni bir dönem başlatılıyor. Bu entegrasyonun temel amacı, su altında hareket ve elde edilen sonuçların, gelişmiş bağımsız sualtı […]
Araç Kiralamada Yeni Dönem - MakineTamir
Otomotiv

Araç Kiralamada Yeni Dönem

Araç kiralamada yeni dönem, kâr fiyatları ve gelişmiş hizmetlerle şimdi kiralama. Güvenli ve konforlu sürüşler için en iyi seçenekler burada.

[…]

Epic Games Ücretsiz Oyunlar - MakineTamir
İNOVASYON

Epic Games Ücretsiz Oyunlar

Epic Games’in ücretsiz oyun koleksiyonunu toplu. En yeni ve popüler oyunların ücretsiz sürümünü ve eğlenceyi piyasaya sürmesi!

[…]