11.10.2018 Views

sektorum-dergisi-ekim-2018-93.sayi

elektrik,aydınlatma sektörü firmaları,haberleri,lansmanlar

elektrik,aydınlatma sektörü firmaları,haberleri,lansmanlar

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

haber<br />

güvenlik<br />

security<br />

Açıklardan Yararlanan Zararlı Yazılım<br />

WannaCry ve NotPetya saldırılarının üzerinden bir yıl sonra, yazılım<br />

açıklarından yararlanmak için özel olarak tasarlanan yeni zararlı yazılım<br />

örneklerinin sayısı 2. çeyrekte %151 oranında arttı. McAfee bu<br />

iki yüksek profilli tehdidin kullandığı yöntemlerin farklı amaçlarla<br />

yeni zararlı yazılım gruplarında kullanıldığını tespit etti. Tamamen<br />

yeni tehditler ortaya çıkarmak için yeni keşfedilen açıklardan benzer<br />

şekilde yararlanılıyor.<br />

“WannaCry ve NotPetya, siber suçlulara zararlı yazılımların açıklardan<br />

yararlanarak sistemde yer edinebilmek amacıyla kullanılabileceğini<br />

ve ağlar arasında hızla yayılabileceğini gösteren güçlü bir<br />

örnek oldu.” diyen Beek, ardından şunları söyledi:<br />

“Saldırıları başlatmak için yamaları aylar hatta yıllardır bulunan ve<br />

tarihi 2014’e kadar uzanan birçok açığın kullanıldığını görmek şaşırtıcı.<br />

Bu durum ne yazık ki hem kullanıcıların hem de kurumların<br />

açıkları yamalar çıkar çıkmaz kapatma konusunda daha iyi bir iş çıkarmaları<br />

gerektiğini gösteriyor.”<br />

Windows 10 Cortana Açıkları<br />

McAfee Labs ve Gelişmiş Tehdit Araştırma Ekibi Windows 10’un sesli<br />

asistanı Cortana’da bir açık keşfetti. Microsoft’un kapatmak için Haziran<br />

ayında bir yama yayımladığı açık, saldırganların Windows 10<br />

kullanılan tamamen güncel bir makinenin (Haziran yaması öncesi<br />

RS3 ve RS4) kilit ekranından kod çalıştırmasına izin verebiliyordu.<br />

McAfee, Microsoft tarafından birleştirilerek CVE-<strong>2018</strong>-8140 şeklinde<br />

temsil edilen üç araştırma vektörü üzerine eğildi. McAfee, sorumlu<br />

açıklama politikasının bir parçası olarak bu açığı Nisan ayında<br />

Microsoft’a bildirdi.<br />

Google Play’de Fatura Dolandırıcılığı<br />

McAfee Mobil Araştırma ekibi, Google Play’deki en az 15 uygulamada<br />

yeni bir fatura dolandırıcılığı faaliyeti belirledi. Bu yeni dolandırıcılık<br />

faaliyeti, siber suçluların Google Play gibi yasal mağazalardaki<br />

uygulamaları kullanarak kurbanlardan para çalmanın yeni yollarını<br />

bulmaya devam ettiğini gösteriyor.<br />

Dolandırıcılık faaliyetlerinin ardındaki AsiaHitGroup Gang adlı grup,<br />

2016’nın sonuna doğru çoğu Tayland ve Malezya’daki en az 20.000<br />

kurbandan popüler uygulamaların kopyalarını indirdikleri için para<br />

almaya çalışan sahte kurulum uygulaması Sonvpay.A’yı yaymalarından<br />

bu yana aktif olarak çalışıyor.<br />

Bu olaydan bir yıl sonra, Kasım 2017’de ise Google Play’de Sonvpay.B<br />

saldırısı tespit edilmişti. Sonvpay.B, kurbanın hangi ülkede olduğunu<br />

IP adresinin konumundan belirleyip, hiçbir şeyden haberi<br />

olmayan kullanıcılardan para çalma potansiyelini artırmak için Rus<br />

kurbanları da fatura dolandırıcılığına ekliyordu.<br />

Blockchain Güvenliğine Yönelik Tehditler<br />

McAfee Gelişmiş Tehdit Araştırma ekibi, kullanıcılara ve blockchain<br />

teknolojilerini uygulayanlara yönelik en büyük güvenlik tehditlerini<br />

tanımladı. Araştırmacıların yaptığı analizde kimlik avı, zararlı yazılım<br />

ve uygulama açıklarının en önde gelen saldırı vektörleri olduğu<br />

belirlendi.<br />

<strong>2018</strong> 2. Çeyrek Tehdit Aktiviteleri<br />

McAfee Labs <strong>2018</strong>’in 2. çeyreğinde her saniyede beş yeni tehdit tespit<br />

etti. Bunlar arasında, en yeni başarılı teknolojileri ve taktikleri,<br />

hedeflerin savunmasını aşmak için daha da geliştiren dikkate değer<br />

teknik özelliklerin kullanıldığı yeni tehditler de yer aldı.<br />

• Fidye yazılımları. Toplam fidye yazılımı örneği sayısı artmaya devam<br />

ediyor. Bu sayı son dört çeyrekte %57 büyüdü. Yeni fidye yazılımı<br />

aileleri geçtiğimiz çeyreklere göre daha az ortaya çıksa da McAfee<br />

varolan fidye yazılımı ailelerinin yeni sürümlerinin görüldüğünü<br />

belirtti. Örneğin McAfee yalnızca 2. çeyrekte, Scarab fidye yazılımı<br />

ailesinin bir düzine yeni sürümünü tespit etti. Bu yeni sürümler, ailenin<br />

2017 ortasında ilk kez ortaya çıkmasından bu yana belirlenen<br />

sürümlerinin toplam sayısının yarısından fazlasını oluşturuyor.<br />

• Mobil zararlı yazılımlar. Yeni mobil zararlı yazılım örneklerinin<br />

sayısı 2. çeyrekte %27 arttı. Bu çeyrek, üst üste artış yaşanan ikinci<br />

çeyrek oldu. Güney Amerika’daki McAfee müşterileri %14 ile en fazla<br />

etkilenen grup oldu. Son dört çeyrekte toplam mobil zararlı yazılım<br />

sayısı %42 arttı.<br />

• JavaScript zararlı yazılımları. Yeni örneklerdeki %204’lük artış,<br />

siber suçluların yeni nesil JavaScript zararlı yazılımlarına geçtiğini<br />

gösteriyor. Son üç çeyrekte önemli oranda azalan JavaScript zararlı<br />

yazılımları, 7 milyon yeni örnekle rekor kırdı. Birinci çeyrekte bu yazılımların<br />

sayısı yaklaşık 2 milyondu.<br />

• LNK zararlı yazılımı. PowerShell, geçmiş çeyreklerde dosyasız zararlı<br />

yazılım geliştiricileri arasında etkin olsa da yeni örneklerin artış<br />

oranı %15’e düştü. Ancak, yeni LNK zararlı yazılımları büyümeye devam<br />

ediyor. Siber suçlular zararlı PowerShell komut dizinleri ve diğer<br />

zararlı yazılımlarını gizlice dağıtmak için .lnk kısayollarını her geçen<br />

gün daha sık kullanmaya başladı. Bu kategorideki toplam örneklerin<br />

sayısı son dört çeyrekte %489 oranında arttı.<br />

• Spam botnet’leri. Gamut adlı spam botnet’i 2. çeyrekte diğerlerinin<br />

hepsini geride bıraktı. Kanada Gelir İdaresi’ne yönelik kimlik avı<br />

saldırılarında bu botnet büyük oranda kullanıldı. Son dönemde öne<br />

çıkan saldırılar ise para sızdırma yöntemleri için sıklıkla kullanılan<br />

sahte iş teklifleri ile ilgili oldu.<br />

Ekim October <strong>2018</strong><br />

www.<strong>sektorum</strong><strong>dergisi</strong>.com<br />

193

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!