ESET, En Dikkat Çeken 5 Zararlı Yazılımı Açıkladı - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Makale - ESET, En Dikkat Çeken 5 Zararlı Yazılımı Açıkladı

ESET, En Dikkat Çeken 5 Zararlı Yazılımı Açıkladı

14 Kasım 2019 - 16:00
- ESET, Makale

ESET, “bilgisayar virüsü” terimini 1983 yılında terminolojiye kazandıran akademisyenler Dr. Frederick Cohen ve Dr. Leonard Adleman’in anısına, yılın en ilginç kötü amaçlı yazılımlarını mercek altına aldı.

Önceden önlem almanın önemine dikkat çekmeyi hedefleyen ESET, yıl boyunca nelerle karşılaştığımızı hatırlatıyor. Aralarında Türk kripto para kullanıcılarını hedef alan bir zararlı da var. İşte, ESET’e göre bu yıl ortaya çıkan en ilginç zararlı yazılımlar:

1. Machete

Machete, siber casusluk operasyonları için ağırlıklı olarak Venezuela’da olmak üzere Ekvador, Kolombiya ve Nikaragua’da da kullanılmış bir kötü amaçlı yazılımdır. Operatörler, Machete’yi hedefli kimlik avı aracı olarak kullanıyor ve çoğunlukla ordu, eğitim, polis veya dış ilişkiler alanlarında devlet kuruluşlarını hedef alıyor. Bu etkinliğin arkasındaki grup, gezinme rotalarını içeren dosyaların peşine düşüyor ve hem genel ofis dosyalarını hem de özel coğrafi dosyaları çalmayı hedefliyor.

Machete, kurbana odaklanan ve genellikle grubun önceden çaldığı gerçek belgeleri içeren e-postalarla iletiliyor. Bu e-postalarda, çalıştırıldığında ekran görüntüsü alabilen, tuş vuruşlarını günlüğe kaydedebilen, panoya erişebilen, dosya alıp şifreleyebilen ve kurbanın coğrafi konum bilgilerini toplayabilen kötü amaçlı yazılımın olduğu bir bağlantı veya ek bulunuyor.

2. Android/Filecoder.C

Android fidye yazılımı örneklerindeki iki yıllık azalmanın ardından görülmesi nedeniyle dikkat çekici bir keşif olan bu fidye yazılımı, mobil cihazlardaki dosyaları şifreleyerek bu dosyaların şifresinin çözülmesi için Bitcoin cinsinden ödeme talep ediyor. Yazılım, saldırganların indirilebilecek Android dosyaları içeren bir etki alanına kurban çekmek için gönderi ve yorumları kullandığı çevrimiçi forumlar yoluyla dağıtılıyor.

İndirildiğinde bu kötü amaçlı yazılım dosyaları, yalnızca dosyaları şifreleme değil, kurbanın rehberindeki kişilere metin mesajı gönderme kapasitesine de sahip. Yazılımı daha çok yaymak için kullanılan bu mesajlar alıcılara, bir uygulamada fotoğrafları bulunduğunu ve bu durumu çözmek için bağlantıya tıklamaları gerektiğini söylüyor.

3. Android/FakeApp.KP

Bu kötü amaçlı yazılım, bir Türk kripto para birimi olan BtcTurk’ün oturum açma kimlik bilgilerini avlamak için kullanıldı. Bu, Google’ın mart ayında SMS tabanlı iki faktörlü kimlik doğrulamasını (2FA) koruma amaçlı olarak getirdiği kısıtlamaları aştığı keşfedilen ilk kötü amaçlı yazılımdır. 2FA, şirket tarafından kullanıcıya metin mesajıyla tek seferlik bir parola gönderilmesi gibi yollarla kullanıcıların kimliğini doğrulamak için kullanılan bir güvenlik önlemidir.

SMS mesajlarını önlemek Google’ın yeni kısıtlamalarıyla daha zor hale geldiğinden bu uygulama, bunun yerine cihazın ekranında görünen bildirimleri okuyarak tek seferlik parolaları elde ediyor. BtcTurk uygulamasının kimliğine bürünen bu kötü amaçlı yazılım, bildirimleri kapatma özelliğine de sahip. Yani kurban hiçbir bildirim almadan saldırgan, dolandırıcılık işlemleri gerçekleştirebiliyor.

4. Varenyky

Varenyky, özellikle Fransa’daki kişileri hedef alan ve çeşitli istenmeyen e-postalar dağıtan bir kötü amaçlı yazılımdır. Varenyky, Temmuz ayında bir şantaj girişimi başlatmış ve bunu yaymak için fatura belgeleri gibi görünen e-posta eklerini kullanmıştı. Kurbanın belgedeki makroları etkinleştirmesi halinde bilgisayar ele geçirilmekte ve kullanıcının ekranı saldırgan tarafından kaydedilebilmekteydi. Bu kötü amaçlı yazılımın amacı, şantaj amacıyla kullanılmak üzere kurbanın pornografik içerik izlediğine dair kanıt elde etmekti.

5. Echo ve Kindle için KRACK

Ekim ayında ESET, Amazon Echo ve en az bir Amazon Kindle nesli de dahil olmak üzere pek çok Wi-Fi özellikli cihazın hâlâ Anahtar Yeniden Yükleme Saldırılarına (KRACK) karşı savunmasız olduğunu keşfetti. Wi-Fi ağlarındaki zayıflıklardan faydalanan KRACK güvenlik açıkları, 2017 yılında Mathy Vanhoef ve Frank Piessens tarafından zaten keşfedilmişti.

Ancak iki yıl sonra içinde bulunduğumuz duruma bakıldığında KRACK’lerin hâlâ ciddi bir tehdit olduğu görülüyor. Keşfedilen güvenlik açıkları, saldırganların Hizmet Reddi (DoS) saldırıları yürütmek, ağ iletişimlerini kesmek ve parolalar gibi hassas bilgileri elde etmesini sağlıyor.

 

Etiketler: antivirüsesetgüvenlikmakalesibertechnopatteknolojiYazılımyenizararlı
PaylaşPaylaşTweetYollaPaylaş
Berker Güngör

Berker Güngör

M.Berker Güngör 1997 yılında Level dergisinin kurucu editörü olmuştur, Herkes için Bilgisayar ile Türkiye'de 500.000 aylık satış rakamına ulaşan ilk popüler bilgisayar eğitimi dergisini hazırlamış, Chip dergisinin ilk günlerinde, IT Business'ta emek vermiştir. Technopat'ı kurmadan önce son olarak PC Magazine Dergisi Yazı İşleri Müdürlüğü'nü yürütmüştür. Köklü yayıncılık ve bilişim kariyerini Technopat'ta yönetici olarak devam etmiştir.

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Sistem sürekli statik enerji birikimi yapıyor
  • 15 bin TL'ye PS5 + çift kol normal midir?
  • Ugreen USB 2.5G LAN Adaptörü Ethernet Adaptörü USB 3.0 - RJ45 2500MBPS alınır mı?
  • Format esnasında disk temizlenmiyor
  • El konsolu önerisi
  • Dying Light The Beast'ten kareler
  • Ücretsiz antivirüs uygulaması önerisi
  • Just chatting yayın için 70K TL bütçeli sistem önerisi
  • Juo 20000mAh 22.5W Dijital Led Ekranlı Taşınabilir Hızlı Şarj Cihazı Powerbank Beyaz - 649₺
  • 45 bin TL'ye 55 inç televizyon önerisi

Technopat Video

Şu an oynayan

Efsane geri döndü! HyperX Cloud IIIS Wireless inceleme

HyperX Cloud IIIS Wireless İncelemesi – 6000 TL’ye En Rahat Oyuncu Kulaklığı!

Efsane geri döndü! HyperX Cloud IIIS Wireless inceleme

Giyilebilir Teknoloji
Apple AirPods Pro 3 ve AirPods Pro 2 karşı karşıya

AirPods Pro 3 detaylı inceleme ve uzun kulanım testi

Giyilebilir Teknoloji
spotify apple

Spotify Apple’ın oyununu bozdu: Müzik savaşında ipler kimde?

Ekonomi

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal