Kaspersky, botnet ağı Emotet'in etkinliğinin 3 kattan fazla arttığını tespit etti

- Kaspersky Güvenlik Araştırmacısı Alexey Shulmin:- "Saldırıların şu anki sayısı Emotet'in operasyondan önceki ölçeğiyle karşılaştırılabilir olmasa da bu tehdidin önümüzdeki aylarda daha fazla yayılma olasılığının yüksek olduğunu gösteriyor"

EKONOMİ 14.04.2022, 10:37
Kaspersky, botnet ağı Emotet'in etkinliğinin 3 kattan fazla arttığını tespit etti

İSTANBUL (AA) - Kaspersky, tehlikeli botnet ağı Emotet'in etkinliğinin mart ayında 3 kattan fazla arttığını belirledi.

Şirket açıklamasına göre, Europol'ün "dünyanın en tehlikeli kötü amaçlı yazılımı" olarak tanımladığı botnet ağı Emotet, Kaspersky telemetrisine göre Mart 2022'de dünya çapında yüzde 200'ün üzerinde büyüme gösterdi. Bu büyüme, botnet'in arkasındaki tehdit aktörlerinin, Kasım 2021'deki geri dönüşlerinden bu yana ilk kez kötü niyetli etkinliklerini önemli ölçüde artırmak için adımlar attıklarını gösteriyor. Bulgular, Emotet'in modüllerini ve son etkinliklerini inceleyen Kaspersky araştırmasında yer alıyor.

Hem diğer cihazlara saldırılar için kullanılan virüslü cihazlardan oluşan kontrollü bir ağ olan botnet hem de virüslü cihazlardan genellikle finansla ilgili farklı türde verileri çalabilen kötü amaçlı bir yazılım olan Emotet, deneyimli tehdit aktörleri tarafından işletilerek siber suç dünyasının en büyük oyuncularından biri haline geldi. Emotet, Ocak 2021'de farklı ülkelerden katılan kolluk kuvvetlerinin ortak çabaları sonucunda kapatıldı. Ancak Kasım 2021'de botnet geri döndü ve o zamandan beri etkinliğini kademeli olarak artırıyor. Önce farklı bir bot ağı olan Trickbot üzerinden iletilen botnet ağı, şimdi ise kötü niyetli spam kampanyaları aracılığıyla kendi kendine yayılıyor.

Kaspersky telemetrisi, Şubat 2022'de 2 bin 843 olan kurban sayısının mart ayında 9 bin 86'ya yükseldiğini ve 3 kattan fazla sayıda kullanıcının saldırıya uğradığını gösteriyor. Kaspersky çözümlerinin tespit ettiği saldırı sayısı Şubat 2022'de 16 bin 897 iken martta 48 bin 597'ye yükseldi.

Tipik bir Emotet bulaşması, kötü amaçlı bir makro içeren Microsoft Office eklerinin istenmeyen e-postalarla gönderilmesiyle başlıyor. Saldırganlar bu makroyu kullanarak bir modül yükleyiciyi bırakmak ve çalıştırmak için kötü niyetli bir PowerShell komutu başlatabiliyor. Bu komut daha sonra modülleri indirmek ve başlatmak için bir komuta ve kontrol sunucusuyla iletişim kurabiliyor. Bu modüller, virüslü cihazda çeşitli farklı görevler gerçekleştirebiliyor.

Kaspersky araştırmacıları, çoğu geçmişte Emotet tarafından şu veya bu şekilde kullanılmış olan 16 modülden 10'unu analiz etti. Buna göre Emotet'in mevcut sürümü virüslü cihazların ağda saldırıyı yaymasına zemin hazırlıyor, Thunderbird ve Outlook uygulamalarından e-postaları ve e-posta adreslerini çalabiliyor, Internet Explorer, Mozilla Firefox, Google Chrome gibi popüler web tarayıcılarından şifreleri toplayabiliyor ve otomatik spam kampanyaları oluşturabiliyor.

- "Sistemler sürekli güncel tutulmalı"

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Araştırmacısı Alexey Shulmin, Emotet'in dünya çapında birçok organizasyonun peşine düşen, son derece gelişmiş bir botnet ağı olduğunu belirterek, "Bu ağın ortadan kaldırılması, bir yıldan uzun süredir en büyük tehditler sıralamasından çıkmalarına ve dünya genelindeki tehditleri azaltmalarına yönelik önemli bir adım olmuştu. Saldırıların şu anki sayısı Emotet'in operasyondan önceki ölçeğiyle karşılaştırılabilir olmasa da dinamiklerdeki değişiklik botnet operatörlerinin önemli ölçüde etkinleştirildiğini ve bu tehdidin önümüzdeki aylarda daha fazla yayılma olasılığının yüksek olduğunu gösteriyor." ifadelerini kullandı.

Kaspersky, işletmelerin Emotet ve benzeri botnetlerden korunmasına yardımcı olmak için şunları öneriyor:

"Sistemler sürekli güncel tutulmalı. Emotet ile ilgili daha fazla güncel bilgi edinilebilir. Bunu yapmak için Kaspersky Resource Center ziyaret edilebilir veya farklı kanallardan bir araştırma yürütülebilir. İstenmeyen e-postalarla gelen şüpheli ekler indirilmemelidir veya şüpheli bağlantılara tıklanmamalıdır. Bir e-postanın sahte olup olmadığından emin olunamıyorsa, riske girilmemeli ve gönderenle farklı kanaldan iletişime geçilmelidir. İndirilen bir dosyada bir makronun çalışmasına izin verilmesi istenirse, bu hiçbir koşulda yapılmamalıdır ve dosya hemen silinmelidir. Bu şekilde Emotet'e bilgisayara girme şansı verilmeyecektir. İnternet bankacılığı, çok faktörlü kimlik doğrulama çözümleriyle kullanılmalıdır.

Kaspersky Internet Security gibi eksiksiz bir virüs ve kötü amaçlı yazılım koruma programı yüklenildiğinden emin olunmalıdır ve bilgisayar herhangi bir güvenlik açığına karşı düzenli olarak taranmalıdır. Bu bilgisayara, en son virüslere, casus yazılımlara karşı mümkün olan en iyi korumayı sağlayacaktır. İşletim sistemi ve tüm uygulamalar dahil olmak üzere tüm yazılımların güncellenildiğinden emin olunmalıdır. Saldırganlar giriş noktası elde etmek için yaygın olarak kullanılan programlardaki açıklardan yararlanır. Güvenilir olmayan kaynaklardan gelen bağlantılara tıklamamak veya ekleri açmamak gibi en iyi uygulamalar konusunda çalışanları eğitmek için düzenli olarak siber güvenlik farkındalık eğitimlerine yatırım yapılmalıdır. Kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için bu süreç, simüle edilmiş bir kimlik avı saldırısıyla takip edilebilir."

Yorumlar (0)
Yorum yapabilmek için lütfen üye girişi yapınız!
11
açık
Günün Anketi Tümü
Midyatgazete.com'un En Çok Hangi Hizmetinden Faydalanıyorsunuz?
Namaz Vakti 30 Nisan 2024
İmsak
Güneş
Öğle
İkindi
Akşam
Yatsı
Puan Durumu
Takımlar O P
1. Galatasaray 34 93
2. Fenerbahçe 34 89
3. Trabzonspor 34 58
4. Başakşehir 34 52
5. Beşiktaş 34 51
6. Kasımpasa 34 49
7. Rizespor 34 49
8. Alanyaspor 34 48
9. Sivasspor 34 48
10. Antalyaspor 34 45
11. A.Demirspor 34 41
12. Kayserispor 34 40
13. Samsunspor 34 39
14. Ankaragücü 34 38
15. Karagümrük 34 36
16. Konyaspor 34 36
17. Gaziantep FK 34 34
18. Hatayspor 34 33
19. Pendikspor 34 30
20. İstanbulspor 34 16
Takımlar O P
1. Eyüpspor 32 72
2. Göztepe 32 66
3. Sakaryaspor 32 57
4. Kocaelispor 32 55
5. Ahlatçı Çorum FK 32 55
6. Bodrumspor 32 53
7. Boluspor 32 50
8. Bandırmaspor 32 47
9. Gençlerbirliği 32 47
10. Erzurumspor 32 44
11. Keçiörengücü 32 39
12. Manisa FK 32 37
13. Ümraniye 32 37
14. Şanlıurfaspor 32 34
15. Tuzlaspor 32 34
16. Adanaspor 32 33
17. Altay 32 15
18. Giresunspor 32 7
Takımlar O P
1. Arsenal 35 80
2. M.City 34 79
3. Liverpool 35 75
4. Aston Villa 35 67
5. Tottenham 33 60
6. M. United 34 54
7. Newcastle 34 53
8. West Ham United 35 49
9. Chelsea 33 48
10. Bournemouth 35 48
11. Wolves 35 46
12. Brighton 34 44
13. Fulham 35 43
14. Crystal Palace 35 40
15. Everton 35 36
16. Brentford 35 35
17. Nottingham Forest 35 26
18. Luton Town 35 25
19. Burnley 35 24
20. Sheffield United 35 16
Takımlar O P
1. Real Madrid 33 84
2. Barcelona 33 73
3. Girona 33 71
4. Atletico Madrid 33 64
5. Athletic Bilbao 33 58
6. Real Sociedad 33 51
7. Real Betis 33 49
8. Valencia 33 47
9. Villarreal 33 45
10. Getafe 33 43
11. Osasuna 33 39
12. Deportivo Alaves 33 38
13. Sevilla 33 38
14. Las Palmas 33 37
15. Rayo Vallecano 33 34
16. Mallorca 33 32
17. Celta Vigo 33 31
18. Cadiz 33 26
19. Granada 33 21
20. Almeria 33 14
Günün Karikatürü Tümü