Mynet Trend

BİZE ULAŞIN

Mynet Tatil Bulucu

1 Kimle tatile çıkıyorsunuz?
2 Yurt içi mi yoksa yurt dışı mı tatil yapmak istiyorsunuz?
3 Yaz Tatili mi Kış Tatili mi?
4 Ne tür tatil arıyorsunuz?
5 Vizeniz var mıdır?
6 Balayı Tatili mi yapmak istiyorsunuz?
7 Eğer Seçiminiz yurt içi ise Tatil yapmak istediğiniz yerler?
7 Eğer Seçiminiz yurt dışı ise Tatil yapmak istediğiniz yerler?
8 Eklemek istediğiniz farklı detaylardan burada bahsedebilirsiniz.
    Kalan mesaj: 10

    Plead zararlısı yine faaliyette

    ASUS Webstorage’ı hedef alan ve sistemin kontrolü ele geçirilmeye çalışan Plead adlı kötü amaçlı yazılım tespit edildi.

    Plead kötü amaçlı yazılımının en aktif şekilde görüldüğü Tayvan’da tespit etti. Verilere göre bu yazılımın arkasındaki siber saldırganlar, ele geçirilmiş router cihazlar yoluyla ‘ortadaki adam’ (MitM - Man in the Middle ) saldırılarını kullanarak, meşru ASUS Webstorage yazılımını hedef alıyor. Daha önce Plead yazılımının kötü amaçlı BlackTech grubu tarafından hedefli saldırılarda kullanıldığı tespit edilmişti.

    GÜNCELLEME SIRASINDA ARAYA GİREBİLİRLER

    Tehdide ilişkin araştırmayı ESET’ten Anton Cherepanov duyurdu. Cherepanov, durumu şöyle açıkladı: "ASUS Webstorage yazılımı bu tarz saldırılara karşı savunmasızdır. Özetlemek gerekirse, yazılım güncellemesi HTTP kullanılarak istenir ve aktarılır. Sonrasında bir güncelleme indirilir ve bu güncelleme yürütülmeye hazır olduğunda, yazılım onu yürütmeden orijinal olup olmadığını doğrulayamaz. Böylece saldırganlar güncelleme işlemi sırasında araya girebilirlerse, kötü amaçlı bir güncelleme yapılmasını sağlayabilirler.”

    2

    İLK HEDEF ROUTER CİHAZLARI

    Konuyla ilgili daha önce gerçekleştirilen araştırmalara göre, Plead kötü amaçlı yazılımı, savunmasız router cihazlarını ele geçiriyor ve hatta bunları kötü amaçlı yazılımın C&C (komuta-kontrol) sunucuları olarak kullanabiliyor.

    1

    “Araştırmamız, bu durumdan etkilenen kuruluşların çoğunun aynı üretici tarafından üretilen router cihazlara sahip olduğunu ortaya çıkardı. Dahası, bu cihazların yönetim panellerine internetten erişilebilmektedir. Böylece, router cihaz seviyesinde bir ‘ortadaki adam’ saldırısının en olası senaryo olduğuna kanaat getiriyoruz” diye ekledi Anton Cherepanov.

    Cherepanov ayrıca şu tavsiyede bulundu: “Yazılım geliştiricilerinin olası izinsiz girişler için ortamlarını derinlemesine izlemekle kalmayıp, aynı zamanda ‘ortadaki adam’ saldırılarına karşı dirençli olacak şekilde ürünlerinde uygun güncelleme mekanizmalarını uygulamaları oldukça önemlidir."

    En Çok Aranan Haberler