Binden fazla satılık URL, kullanıcıları kara listedeki sayfalara yönlendiriyor

-Junior Malware Analisti Dmitry Kondratyev: -'Artık ziyaretçileri kötü amaçlı yazılım indiren sayfalara aktarıp aktarmadıklarını bilmenin bir yolu yok. Buna ek olarak, kötü niyetli bir siteye denk gelip gelmeyeceğiniz de duruma göre deği?

Ekonomi 11.07.2020 11:57:53 0
Binden fazla satılık URL, kullanıcıları kara listedeki sayfalara yönlendiriyor
Tarih: 01.01.0001 00:00 Güncelleme: 11.07.2020 11:57

İSTANBUL(AA) - Kaspersky araştırmacıları, ziyaret edenleri kâr amacıyla istenmeyen internet adreslerine yönlendiren binin üzerinde etkin olmayan alan adını ortaya çıkardı.

Kaspersky'dan yapılan açıklamaya göre, şirketler ellerinde tuttukları alan adları için ödeme yapmadıklarında, bu alanlar genellikle bir hizmet sağlayıcı tarafından satın alınarak açık artırma sitelerinde satışa sunulur. Bu etkin olmayan web sitelerini ziyaret edenler alan adının satılık olduğunu anlatan ve açık artırma sayfasına yönlendiren bir uyarıyla karşılaşır. Ya da en azından böyle olmasını beklersiniz. Ancak bazı siber dolandırıcılar, ziyaretçileri kasıtlı olarak zararlı yazılımların olduğu sitelere yönlendirmeyi tercih ediyor.

Popüler çevrimiçi oyunlar için hazırlanmış yardımcı uygulamalardan biri hakkında bilgi toplayan Kaspersky araştırmacıları, bu uygulamanın istenmeyen bir URL'ye yönlendirme girişiminde bulunduğunu tespit etti. Araştırmayı derinleştirdiklerinde bu URL'nin bir açık artırma sitesinde satışa sunulduğu ortaya çıktı. Ancak adres ziyaretçilerini teklif sitesine yönlendirmek yerine, kara listeye alınan başka bir sayfaya yönlendiriyordu.

Kaspersky’nin yaptığı araştırma, çeşitli açık artırma platformlarında satışa sunulan yaklaşık 1.000 farklı web sitesinin benzer davranışlar içinde olduğunu gösteriyor. Söz konusu 1.000 sayfa, ziyaretçilerini 2 bin 500'den fazla internet sitesine yönlendiriyor. Bu sitelerin çoğu cihazlara istenmeyen reklam yazılımları yükleyen ve kötü amaçlı içeriğe sahip web sayfaları tarafından dağıtılan yaygın bir macOS tehdidi olan Shlayer adlı Truva atını indirmeye odaklanıyor.

Mart 2019 ve Şubat 2020 arasında tespit edilen yönlendirmelerin yüzde 89’u reklamla ilgili sayfalara giderken, yüzde 11’i kötü amaçlı yazılımlara yönlendirme yapıyordu. Kullanıcılardan çoğu durumda kötü amaçlı yazılımı yüklemeleri veya virüslü MS Office veya PDF belgelerini indirmeleri istenirken, bazen de doğrudan sayfanın kendisi zararlı bir kod içeriyordu.

Uzmanlara göre bu çok katmanlı kurnaz planın ardında gelir hırsı yatıyor. Siber dolandırıcılar bu yöntemle yasal olmayan reklam sayfalarına trafik yönlendirerek gelir elde ediyor. Araştırmacılar söz konusu kötü amaçlı sayfalardan birinin on gün içinde ortalama 600 yönlendirme aldığını tespit etti. Bu yönlendirmeler siber suçlulara komisyon olarak yansıyor. Ayrıca Shlayer gibi tehditler için de siber suçlulara yönlendirdikleri kurulum başına ödeme yapılıyor. Aldatmaca muhtemelen üçüncü parti reklam ağının içeriğini görüntüleyen modülün reklam filtrelemesindeki hatalardan kaynaklanıyor.

Açıklamada görüşlerine yer verilen Junior Malware Analisti Dmitry Kondratyev, “Ne yazık ki kötü niyetli bir sayfaya yönlendirilmekten kaçınmak için kullanıcıların yapabileceği çok az şey var. Bu yönlendirmelere sahip alan adları - bir noktada - belki de geçmişte sıkça ziyaret eden güvenilir kaynaklardı. Artık ziyaretçileri kötü amaçlı yazılım indiren sayfalara aktarıp aktarmadıklarını bilmenin bir yolu yok. Buna ek olarak, kötü niyetli bir siteye denk gelip gelmeyeceğiniz de duruma göre değişiyor. Bir gün siteye Rusya'dan erişiyorsunuz hiçbir şey olmuyor. Sonrasında VPN ile erişmeye çalışıyorsunuz, Shlayer'ı indiren bir sayfaya yönlendiriyor. Bu tarz reklam odaklı saldırı yöntemleri genelde karmaşıktır, bu da onları tam olarak ortaya çıkarmayı zorlaştırır. Bu nedenle en iyi savunmanız cihazınızda kapsamlı bir güvenlik çözümüne sahip olmaktır.” değerlendirmelerinde bulundu.

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

Adalet Bakanlığı’na 20 bin personel alınacak


Van İş İlanları

Cumhurbaşkanlığı Kararnamesiyle Kamuya 2.659 Yeni Personel Alımı! İşte Detaylar


Van İş İlanları

Sağlık Bakanlığı 3 Bin 658 İşçi Alımı Kura Sonuçları Açıklandı! İşte Detaylar


Van İş İlanları

SPOR HABERLERİ

Gol sesi çıkmadı! Galatasaray'a kendi evinde Trabzon çelmesi


Van Spor

Elazığ’da milli maç heyecanı


Van Spor

Elazığ’a dünya şampiyonluğu gururu


Van Spor

Varto’da voleybol kursuna yoğun ilgi


Van Spor

Milli badmintoncular Avrupa’da yarı finalde


Van Spor

Muşspor, 1461 Trabzon FK maçı hazırlıklarına başladı


Van Spor

TFF 3.Lig’de Yeşilyurtspor Niğde Belediyespor’a konuk olacak


Van Spor

Muğlaspor maçı Elazığspor taraftarına yasak


Van Spor

Milli badmintoncular çeyrek finale yükseldi


Van Spor

TFF’den Yeni Mersin-Malatya maçına İzmirli hakem görevlendirmesi


Van Spor

Erzincan’da Zidane esintisi: Köy turnuvasında efsane golün birebir aynısı atıldı


Van Spor

Elazığlı sporcu Cumhuriyet coşkusunu Erciyes’in zirvesine taşıdı


Van Spor

Elazığspor Teknik Direktörü Sarıgül: "Küçük dikkatsizliklerle alakalı çalışacağız"


Van Spor

TFF 2.Ligde Yeni Malatyaspor’un rakibi Yeni Mersin İdman Yurdu


Van Spor

Battalgazi’de 22 takımın mücadele ettiği turnuva tamamlandı


Van Spor

Elazığlı boksöre milli davet


Van Spor

7’den 70’e Cumhuriyet coşkusu: Bayram onuruna kulaç attılar


Van Spor

Elazığ’da Cumhuriyet coşkusu sporla kutlandı


Van Spor

Buzda sürat heyecanı başlıyor


Van Spor

Ziraat Türkiye Kupası: Muş Spor Kulübü: 1 - Menemen FK: 0


Van Spor

Elazığspor dev Türk bayrağı açtı


Van Spor

SON DAKİKA HABERLERİ