• BIST 100

    11007,37%0,81
  • DOLAR

    42,52% 0,07
  • EURO

    49,55% -0,06
  • GRAM ALTIN

    5743,85% -0,15
  • Ç. ALTIN

    9322,75% 0,27

Dtrack finans kuruluşlarını hedef alıyor

Kaspersky Global Araştırma ve Analiz Ekibi, Hindistan merkezli finans kurumları ve araştırma merkezlerinde daha önceden bilinmeyen bir casusluk aracı tespit etti. Lazarus grubu tarafından geliştirilen ve Dtrack olarak adlandırılan bu casusluk y

Teknoloji 9.10.2019 11:25:32 38 0
Dtrack finans kuruluşlarını hedef alıyor

Kaspersky araştırmacıları 2018 yılında ATMDtrack adlı bir zararlı yazılım keşfetti. Bu yazılım Hindistan’da ATM’lerden müşterilerin kart verilerini çalmak için kullanılıyordu. Kaspersky Atıf Motoru ve diğer araçlarla yapılan derinlemesine inceleme sonrasında araştırmacılar, ATMDtrack ile kod benzerlikleri bulunan 180’den fazla yeni zararlı yazılım örneği buldu. Ancak bunların ATM’leri hedef almadığı görüldü. Yazılımların işlevlerine bakıldığında casusluk aracı olarak kullanıldıkları belirlendi ve bunlara Dtrack adı verildi. Ayrıca, çok sayıda siber casusluk ve siber sabotaj operasyonuna karışan ünlü gelişmiş kalıcı tehdit grubu (APT) Lazarus’a atfedilen 2013 DarkSeoul saldırısıyla da benzerlikler tespit edildi.

Uzaktan yönetim aracı (RAT) olarak kullanılabilen Dtrack, tehdit gruplarının sızdıkları cihazlar üzerinde tam kontrol sahibi olmasını sağlıyor. Suçlular dosya indirmek ve yüklemek, temel işlemler başlatmak gibi farklı şeyler yapabiliyor.

Dtrack kullanan tehdit gruplarının hedefleri genellikle zayıf ağ güvenlik politikalarına ve parola standartlarına sahip, iç trafiği izleyemeyen kurumlar oluyor. Yazılım başarılı bir şekilde kurulduğunda mevcut tüm dosyaları ve çalışan süreçleri listeleyebiliyor, basılan tuşları kaydedebiliyor, tarayıcı geçmişini ve ana makinenin IP adresini görebiliyor. Mevcut ağlar ve etkin bağlantılar hakkındaki bilgiler de toplanabiliyor.

Bu yeni keşfedilen zararlı yazılım, Kaspersky ölçümlerine göre siber saldırılarda halen kullanılıyor.

Kaspersky Global Araştırma ve Analiz Ekibi Güvenlik Araştırmacısı Konstantin Zykov, “Devlet destekli Lazarus, çok sıra dışı bir grup. Diğer gruplara benzer bir şekilde bu grup da siber casusluk veya sabotaj operasyonlarına katılıyor. Ancak öte yandan, para çalma hedefli saldırılara da ilgi gösteriyor. Bu derece yüksek profilli tehdit grupları için bu pek görülen bir durum değil. Diğer grupların saldırılarında finansal amaçlar olmuyor. Bulduğumuz inanılmaz sayıda Dtrack örneği, Lazarus’un en etkin APT gruplarından biri olduğunu gösteriyor. Lazarus geniş ölçekli sektörleri etkileyen tehditler geliştirmeyi sürdürüyor. Dtrack RAT ile ulaştıkları başarı, tehdit şimdilik kaybolmuş gibi görünse de yeni hedeflere saldırmak için farklı bir şekilde yeniden karşımıza çıkabileceklerini kanıtlıyor. Araştırma merkezleri veya devletle hiçbir bağlantısı olmadan faaliyet gösteren bir finans kuruluşu olsanız da bir gelişmiş tehdit grubunun saldırısına uğrama olasılığına karşı hazırlıklı olmanız gerekiyor.” dedi.

Kaspersky ürünleri, Dtrack adlı zararlı yazılımı başarılı bir şekilde tespit edip engelliyor.

Dtrack RAT gibi zararlı yazılımlardan etkilenmemek için Kaspersky şunları öneriyor:

  • Kaspersky Anti Targeted Attack Platform (KATA) gibi bir trafik izleme yazılımı kullanın.
  • Kaspersky Endpoint Security for Business gibi, davranış tabanlı tespit teknolojilerine sahip, başarısı kanıtlanmış bir güvenlik çözümü kullanın.
  • Kurumun BT altyapısına düzenli olarak güvenlik denetimleri yapın.
  • Çalışanlarınıza düzenlik güvenlik eğitimleri verin.

Lazarus grubu tarafından kullanılan bu yeni zararlı yazılım hakkında daha fazla bilgiyi Securelist.com adresinde bulabilirsiniz.

2025-YKS ek yerleştirme tercihleri başladı

'Merkez'in rezervleri arttı!

Bakan Şimşek: Enflasyon beklentilerinde düşüş sürüyor

DİRSEK AĞRISI NEDENLERİNE DİKKAT !

Cumhurbaşkanı Erdoğan, BM’de Filistin’e destek çağrısı yaptı

Banka devri tamamlanıyor... 27 Eylül'de sistem kesintisi olacak

İkinci el otomobilde dengeli canlılık! En pahalı yakıt türü elektrikli araçlar

AAT'lerde teknik personele yeni düzenlemeler Resmi Gazete’de

Bilim insanları Ankara’da geleceğin tedavilerini konuşacak

Ahilik kültürü Bursa'da yaşatılıyor

Yapay zekâ ve EEG ile otizm ve dislekside erken teşhis umudu

Panik Atak Anında Yapılması Gerekenler

İhanet mi İlişkiyi Bitirir, Yoksa İlişki Bitince mi İhanet Başlar ?

YD-ÜFE'de dayanıklı ve dayanıksız tüketim malları başı çekiyor

Otomobil ithalatında yeni düzenleme... İthal otomobile yeni vergi

Tüketici güven endeksi 83,9 oldu

Veteriner harcamaları yıllık bazda rekor kırdı

E-Posta pazarlaması 22 milyar dolara ulaşacak

İzmit'te tarlada lavanta, şişede kolonya, yürekte emek...

Yaz tatilinin gizli tehlikesi: Yüzücü kulağı!

KGK’dan sürdürülebilirlik raporlamasına yönelik yeni düzenleme

Yaz serinliği göz sağlığınızı tehdit etmesin: 6 koruyucu öneri

1,4 milyar TL'lik SED ödemeleri hesaplarda

Ambalaj Tasarımı Ulusal Öğrenci Yarışması'nda 18 finalist belli oldu

Deniz ve havuzda göz sağlığını korumak için uzmanından öneriler

Yerli yatırımcıların pay senedi varlıkları 4 trilyon TL'ye yaklaştı

Bugün öğleden sonraya dikkat! Meteroloji'den 'kuvvetli' uyarılar geldi

Bakan Bolat: Ekonomik büyümede kararlılığımız sürüyor

Dış ticarette ithalat ve ihracat endeksleri arttı!

Ticaret'ten bazı eşyaların ithalatıyla ilgili gözetime iki ayrı tebliğ

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 15 11 1 3 21 36
2.FENERBAHÇE A.Ş. 15 9 0 6 18 33
3.TRABZONSPOR A.Ş. 14 9 1 4 13 31
4.GÖZTEPE A.Ş. 14 7 2 5 10 26
5.SAMSUNSPOR A.Ş. 15 6 2 7 6 25
6.BEŞİKTAŞ A.Ş. 14 7 4 3 7 24
7.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 14 6 4 4 -1 22
8.KOCAELİSPOR 14 5 6 3 -3 18
9.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 15 4 6 5 3 17
10.CORENDON ALANYASPOR 14 3 4 7 -1 16
11.TÜMOSAN KONYASPOR 15 4 7 4 -4 16
12.ÇAYKUR RİZESPOR A.Ş. 15 3 6 6 -6 15
13.HESAP.COM ANTALYASPOR 14 4 8 2 -11 14
14.KASIMPAŞA A.Ş. 14 3 7 4 -7 13
15.İKAS EYÜPSPOR 15 3 8 4 -8 13
16.ZECORNER KAYSERİSPOR 15 2 6 7 -17 13
17.GENÇLERBİRLİĞİ 14 3 9 2 -7 11
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 14 2 10 2 -13 8

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.