"Bilgisayarınız kripto para üretiminde kullanılıyor olabilir"

- Siber güvenlik uzmanı Alper Başaran: "Suçlu veya zararlı yazılım, ele geçirdiği bir sistem üzerine kripto para madenciliği yapmak için kullanılan bir yazılım yükleyip, sistemin işlemci kaynaklarını bu amaçla sömürmektedir. Bunu yaparken dosyaları bozmadığı, veri ifşa etmediği için de tespit etmek oldukça zor oluyor" - "Sadece bilgisayarınız değil, cep telefonunuz da kripto para madenciliği için sizden habersiz biçimde kullanılabilir" - "Çok aktif kullanmadığınız bir uygulamanın son 24 saatte bataryanızın önemli bir kısmını kullandığını görürseniz, bu telefonunuz üzerinde madencilik işleminin devam ettiğinin göstergesi olabilir"

Genel 23.07.2018, 12:12

GAZİANTEP (AA) - Bilişim sistemleri ya da internet erişimi bulunan mobil cihazlara gizlice yüklenen zararlı yazılımların, bilgisayar ve akıllı telefonların işlemcilerini kripto para madenciliğinde kullanabileceği bildirildi.

Siber güvenlik uzmanı Alper Başaran, AA muhabirine yaptığı açıklamada, bilgi teknolojisi kaynaklarının istismar edildiği saldırılara, son aylarda "kripto para madenciliği"nin de eklendiğini belirtti.

İnternet bant genişliği ve DNS sunucularının, başka hedeflere yönelik hizmet dışı bırakma (DoS/DDoS) saldırılarında kullanılabildiğine dikkati çeken Başaran, şöyle devam etti:

"Son aylarda karşılaştığımız bazı olaylarda ise siber suçluların, kuruluşlara ait işlemci gücünü kripto para madenciliğinde kullandıklarını görüyoruz. Kamu ve özel sektörde son 6 ayda 10'dan fazla olaya bizzat şahit oldum. Suçlu veya zararlı yazılım, ele geçirdiği bir sistem üzerine kripto para madenciliği yapmak için kullanılan bir yazılım yükleyip, sistemin işlemci kaynaklarını bu amaçla sömürmektedir. Bunu yaparken dosyaları bozmadığı, veri ifşa etmediği için de tespit etmek oldukça zor oluyor. Olaylardan birinde kripto para madenciliği yapan yazılım, sadece kuruluş içerisinde kullanılan bir uygulama sunucusuna bulaşmıştı ve durum kullanıcıların 'sistem yavaşladı' şikayetleri üzerine ortaya çıkmıştı."

Başaran, bu tür olaylarda saldırı zincirinin oldukça basit bir şekilde kurgulandığına dikkati çekerek, "Siber suçlu veya zararlı yazılım, internete açık bir sunucu üzerindeki açıktan faydalanarak sunucuyu ele geçiriyor ve buraya kripto para madenciliği yapan bir yazılım yüklüyor. Çalışmaya başlayan yazılım, üzerinde kurulduğu sistemin işlemcisinin önemli bir kısmını sömürmeye başlıyor." dedi.

Bunun biraz farklı bir versiyonunun şubat ayında gündeme geldiğini ve kurbanın tarayıcısının kripto para madenciliği için kullanıldığının tespit edildiğini vurgulayan Başaran, dizi izlemek için girilen bir sitenin, bilgisayarın kaynaklarını "Monero" veya benzeri bir kripto para biriminin madenciliğini yapmak için kullanabileceğini kaydetti.

- Cep telefonları da tehlikede

Başaran, bunu yapabilecek internet sitelerinin nerede karşınıza çıkacağının belli olmadığını dile getirerek, yazılım aramak için kullanılan sitelerden, otomobil üreticilerinin sitelerine kadar geniş bir yelpazede bu tür olayların görülebildiğini anlattı.

"Bir Japon otomobil üreticisinin, elbette sizin bilgisayarınızın üreteceği kripto paraya ihtiyacı yoktur" diyen Başaran, "Bu olayların önemli bir kısmında, saldırganların siteye bu işi yapacak zararlı kod parçacığını eklediği görülmektedir. Sadece bilgisayarınız değil, cep telefonunuz da kripto para madenciliği için sizden habersiz biçimde kullanılabilir. Geçtiğimiz senenin sonlarına doğru 5 milyondan fazla indirilmiş birkaç Android uygulamasında da benzer davranışlar gözlemlenmişti. Kurumsal veya bireysel fark etmeksizin hepimizi hedef olarak gören bu saldırganları tehdit olarak görüp gerekli tedbirlerin alınması çok önemlidir." ifadelerini kullandı.

Alınması gereken önlemlere ilişkin önerilerde de bulunan Başaran, şu bilgileri verdi:

"İnternete açık sistemlerinizde bulunan kritik açıklar veya basit parola kullanımı gibi açıklar, bu suçlu türünün başlıca saldırı vektörüdür. Bu nedenle internete açık sistemlerinizde düzenli olarak zafiyet taraması yapmak ve zayıf parola kullanımı veya basit kurulum hatalarından kaçınmak oldukça önemlidir. Zararlı yazılım, web sayfanızın olduğu sunucuya bulaşsa bile, bir değişiklik yapmayacağı için fark etmeniz zaman alabilir. Bu nedenle sistemlerinizin işlemci tüketimini takip edin. Sistemlerinizin genel durumunu izlemek için kullandığınız merkezi bir sistem varsa sunucularınızın CPU kullanımını takip etmenizde fayda var. Chrome veya adını duymadığınız bir 'exe' dosya uzantısı işlemcinin yüzde 70'ini kullanıyorsa bilgisayarınızda kripto para madenciliği yapılıyor olabilir. Mobil cihazınızın markasına veya modeline bağlı olarak hangi uygulamanın, bataryanın ne kadarını tükettiğini görebilirsiniz. Çok aktif kullanmadığınız bir uygulamanın son 24 saatte bataryanızın önemli bir kısmını kullandığını görürseniz, bu telefonunuz üzerinde madencilik işleminin devam ettiğinin göstergesi olabilir."

Yorumlar (0)
Yorum yapabilmek için lütfen üye girişi yapınız!
11
açık
Günün Anketi Tümü
Midyatgazete.com'un En Çok Hangi Hizmetinden Faydalanıyorsunuz?
Namaz Vakti 23 Nisan 2024
İmsak
Güneş
Öğle
İkindi
Akşam
Yatsı
Puan Durumu
Takımlar O P
1. Galatasaray 33 90
2. Fenerbahçe 33 86
3. Trabzonspor 33 55
4. Beşiktaş 33 51
5. Başakşehir 33 49
6. Rizespor 33 48
7. Kasımpasa 33 46
8. Antalyaspor 33 45
9. Alanyaspor 33 45
10. Sivasspor 33 45
11. A.Demirspor 33 41
12. Samsunspor 33 39
13. Ankaragücü 33 37
14. Kayserispor 33 37
15. Konyaspor 33 36
16. Gaziantep FK 33 34
17. Hatayspor 33 33
18. Karagümrük 33 33
19. Pendikspor 33 30
20. İstanbulspor 33 16
Takımlar O P
1. Eyüpspor 31 69
2. Göztepe 31 63
3. Ahlatçı Çorum FK 31 55
4. Sakaryaspor 31 54
5. Bodrumspor 31 52
6. Kocaelispor 31 52
7. Bandırmaspor 31 47
8. Boluspor 31 47
9. Gençlerbirliği 31 47
10. Erzurumspor 31 42
11. Ümraniye 31 37
12. Manisa FK 31 36
13. Keçiörengücü 31 36
14. Şanlıurfaspor 31 34
15. Tuzlaspor 31 33
16. Adanaspor 31 32
17. Altay 31 15
18. Giresunspor 31 7
Takımlar O P
1. Arsenal 33 74
2. Liverpool 33 74
3. M.City 32 73
4. Aston Villa 34 66
5. Tottenham 32 60
6. Newcastle 32 50
7. M. United 32 50
8. West Ham United 34 48
9. Chelsea 31 47
10. Brighton 32 44
11. Wolves 33 43
12. Fulham 34 42
13. Bournemouth 33 42
14. Crystal Palace 33 36
15. Brentford 34 35
16. Everton 33 30
17. Nottingham Forest 34 26
18. Luton Town 34 25
19. Burnley 34 23
20. Sheffield United 33 16
Takımlar O P
1. Real Madrid 32 81
2. Barcelona 32 70
3. Girona 32 68
4. Atletico Madrid 32 61
5. Athletic Bilbao 32 58
6. Real Sociedad 32 51
7. Real Betis 32 48
8. Valencia 32 47
9. Villarreal 32 42
10. Getafe 32 40
11. Osasuna 32 39
12. Sevilla 32 37
13. Las Palmas 32 38
14. Deportivo Alaves 32 35
15. Rayo Vallecano 32 34
16. Mallorca 32 31
17. Celta Vigo 32 31
18. Cadiz 32 25
19. Granada 32 18
20. Almeria 32 14
Günün Karikatürü Tümü