Tag

truva atı

Browsing

Kaspersky, 2024 yılının ilk 10 ayında Avrupa genelinde 476 milyon, Türkiye özelinde 36 milyon web tabanlı tehdit tespit etti ve engelledi*. Web tabanlı tehditler, internet üzerinden zararlı olayları veya eylemleri tetikleyebilecek geniş bir siber risk yelpazesini kapsıyor. Kaspersky uzmanlarına göre bu tür riskleri barındıran önemli kaynaklardan birini dosya formatlarını dönüştürmek için ücretsiz çevrimiçi hizmetlerin kullanımı oluşturuyor. Bu web siteleri, örneğin bir *.pdf dosyasını *.doc’a veya bir *.heic resim dosyasını *.jpg’ye hızlı ve ücretsiz dönüştürme imkanı sunuyor. Dosya dönüştürme işiyle düzenli olarak uğraşan bireysel ve kurumsal kullanıcılar bunları genellikle aceleyle kullanırken, bu ‘ücretsiz’ araçlarla ilgili bazı riskleri gözden kaçırabiliyor.

Kaspersky uzmanları, Ağustos 2024’ün sonlarında Google Play’deki birçok popüler uygulamaya sızan ve Spotify, WhatsApp ve Minecraft dahil olmak üzere resmi olmayan platformlardaki uygulamaları değiştiren Necro Truva atının yeni bir sürümünü tespit etti. Necro, Truva atının yaratıcıları tarafından verilen komutlara dayanarak virüs bulaşmış cihazlara diğer zararlı bileşenleri indiren ve çalıştıran bir Android indiricisi. Kaspersky’nin çözümleri, bu kötü amaçlı saldırı kampanyasının bir parçası olarak Rusya, Brezilya, Vietnam, Ekvador ve Meksika’daki kullanıcıları hedef alan Necro saldırıları kaydetti.

Siber suçluların Linux tabanlı cihazları göz ardı etmediği, bu işletim sistemini hedef alan yeni kötü amaçlı yazılım örneklerinden bazılarına bakıldığında açıkça görülüyor. XDealer olarak da bilinen DinodasRAT kötü amaçlı yazılımı için hazırlanmış Linux implantı ve Free Download Manager’ın Truva atı haline getirilmiş sürümündeki arka kapı bunlara birer örnek. Kaspersky, Linux kullanıcılarının gelişen siber tehditlere karşı korunmalarına yardımcı olmak için kullanıcıların Linux tabanlı bilgisayarlarını mevcut tehditlere karşı kontrol etmelerini sağlayan Kaspersky Virus Removal Tool for Linux adlı özel bir ücretsiz ürün yayınladı.

Kaspersky araştırmacıları, ödeme verilerini çalan Bankacılık Truva Atları yoluyla gerçekleştirilen saldırıların sayısının 2022’de 2021’e kıyasla iki katına çıkarak yaklaşık 20 milyona ulaştığını bildirdi. Bu yıl bankacılık kimlik bilgileri hırsızlığına yönelik bu aktif kampanyaya ek olarak siber suçlular yeni dolandırıcılık planları da geliştirdi. Bunlar arasında ilk kez Black Friday’de kullanılan ve Şimdi Satın Al Sonra Öde (BNPL) hizmetlerinden yararlanan bir kimlik avı türü dikkat çekiyor. Tüm bunlar ve daha fazlası Kaspersky’nin Kasım ayı indirim sezonunda kullanıcıları güvende tutmayı amaçlayan “2022 Black Friday sezonunda müşteriler nasıl dolandırıldı” raporunda yer alıyor.