Kaspersky, 'Rovnix bootkit'in faaliyetini sürdürdüğünü belirledi

- Kaspersky Güvenlik Analisti Alexander Eremin: - 'Yaptığımız analizler, kaynak kodu paylaşılan bir tehdidin, Rovnix'te olduğu gibi sürprizler yapabileceğini gösterdi. Koruma yöntemlerinden kaçınmak için kendi araçlarını geliştirmekten

Ekonomi 26.06.2020 10:58:31 0
Kaspersky,
Tarih: 01.01.0001 00:00 Güncelleme: 26.06.2020 10:58

İSTANBUL (AA) - Kaspersky araştırmacıları, zararlı yazılımlar yükleyip bunların tespit edilmesini engelleyen program "Rovnix bootkit"in nisan ayında geri döndüğünü tespit etti.

Kaspersky açıklamasına göre, alışılmadık bir yükleyiciyle yenilenen bu bootkit, kurbanların bilgisayarlarına casus yazılım becerilerine sahip bir arka kapı yüklüyor.

Rovnix bootkit, 2013'te kaynak kodu sızdırılana kadar popüler bir zararlı yazılımdı.

Bu olaydan sonra kaynak kod tüm güvenlik markaları ve ilgili kurumlar tarafından incelendi, ancak, nisan ayında Kaspersky'nin tehdit takip sistemleri bu bootkit'i içeren zararlı dosyalar tespit etti.

Dosyalar "Dünya Bankası'nın Kovid-19 salgınıyla ilgili yeni girişimi" başlığıyla Rusça olarak dağıtıldı.

Yenilenen bootkit'te kullanıcı hesabı denetimini (UAC) aşma mekanizması, cihazdaki yetkileri artırma yeteneği ve genellikle bu bootkit ile ilişkisi olmayan yeni bir yükleyici gibi gelişmeler tespit edildi.

Tespit edilen dosyalar analiz edildiğinde, yüklenen zararlı parçanın truva atı ve casus yazılım özelliklerine sahip bir arka kapı olduğu anlaşıldı.

Bu program cihaza yüklendiğinde saldırganlar cihaza erişerek çeşitli bilgiler toplayabiliyor.

Kendi kendine genişleyen bu dosya bir belgeyi ve zararlı dosyanın kendisini içeriyor.

Saldırıyı daha ikna edici kılmak için belgede Dünya Bankası'nın yeni bir girişimiyle ilgili bilgiler, kurumdan gerçek kişiler tarafından yazılmış gibi sunuluyor, ancak dosya açıldığında bootkit yüklenerek cihazı etkilemeye başlıyor.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Analisti Alexander Eremin, "Bu örnek iki şey gösterdi. Öncelikle eski bir tehdidin geri dönmeyeceğinden asla emin olamayacağımızı gördük. İkincisi ise siber suçluların ne kadar hızlı uyum sağladıklarına şahit olduk. Bu kişiler kullandıkları araçlarda çok daha esnek olabiliyor ve gündemdeki konulara yakın ilgi gösteriyor. Yaptığımız analizler, kaynak kodu paylaşılan bir tehdidin, Rovnix'te olduğu gibi sürprizler yapabileceğini gösterdi. Koruma yöntemlerinden kaçınmak için kendi araçlarını geliştirmekten kurtulan siber suçlular, zararlı yazılımın becerilerine daha fazla özen göstererek kaynak koda ekstra özellikler ekleyebiliyor." ifadelerini kullandı.

Kaspersky, Rovnix gibi tehditlerden korunmak isteyen kullanıcılara, güvenilmeyen kaynaklardan bilinmeyen dosyalar indirip açmamayı öneriyor.

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

SPOR HABERLERİ

Olimpiyatlarda Elazığ’ın gururları


Van Spor

Hakkari’de Yıldız Kızlar Voleybol İl Birinciliği sona erdi


Van Spor

Ağrı 1970 Spor Kulübü, eksik kadroyla Silifke deplasmanında


Van Spor

Olimpiyat fatihi çiçeklerle karşılandı


Van Spor

Elazığ’da voleybol müsabakaları tamamlandı


Van Spor

Aslan, Avrupa'da yara aldı! Union Saint-Gilloise engelini aşamadı


Van Spor

Bilek Güreşi İl Birinciliği Yarışması nefes kesti


Van Spor

Korkut’ta okçuluk kurslarına yoğun ilgi


Van Spor

Geleceğin buz hokeycileri ilk adımlarını attı


Van Spor

Elazığspor İstanbul’a gitti


Van Spor

Milli takım kampından Elazığ’a gurur mesajı


Van Spor

Battalgazi’de 3 Bant Bilardo Turnuvası sona erdi


Van Spor

ETÜ ağır sıklette rakip tanımadı


Van Spor

Ağrı 1970 Spor’da büyük kriz: 17 futbolcuya ceza, kadro 7 oyuncuya düştü


Van Spor

İbrahim Hacıosmanoğlu'ndan Net Açıklama: Ligler Devam Edecek, Temizlik Süreci Hız Kesmeyecek!


Van Spor

Susuz’da okular arası futbol turnuvası sürüyor


Van Spor

Elazığ Belediyespor Kadın Voleybol Takımı, galibiyete uzandı


Van Spor

Sarıkamış’ta voleybol turnuvası heyecanı


Van Spor

Çakmur’dan ailelere ve sporculara teşekkür


Van Spor

Elazığ 1. etap kros yarışmasında bölge birincisi


Van Spor

Erzincanlı badmintonculardan uluslararası şampiyonada 3 altın, 2 bronz madalya


Van Spor

SON DAKİKA HABERLERİ