VAV TV CANLI YAYIN

Kaspersky, fintech ve çevrim içi ticaret platformlarını hedef alan kötü yazılım keşfetti

Yayınlanma Tarihi: 27.05.2025 12:25 Güncelleme Tarihi: 27.05.2025 12:18

Kaspersky Güvenlik Araştırmacısı Maher Yamout:"Siber paralı askerler tarafından genellikle finansal veya stratejik avantaj sağlamak için hassas bilgileri toplamak üzere kiralanıyor."

Kaspersky, dünya çapında fintek şirketlerini, çevrim içi ticaret platformlarını ve bahis şirketlerini hedef alan kampanyalarda kullanılan kötü amaçlı yazılım "GriffithRAT"ı keşfetti.

Şirketten yapılan açıklamaya göre, "Skype" ve "Telegram" kanalları aracılığıyla dağıtılan GriffithRAT, genellikle finansal trend analizi veya yatırım tavsiyesi içeren dosyalar kılığında gizleniyor.

Taktikler hem kurumları hem de farkında olmadan kötü amaçlı yazılımı indiren bireysel yatırımcıları hedef alıyor.

Yazılım indirildikten sonra saldırganların, oturum açma kimlik bilgilerini çalmasına, ekran ve web kamerası görüntülerini yakalamasına, tuş vuruşlarını kaydetmesine ve kullanıcı etkinliğini izlemesine olanak tanıyor.

Çalınan veriler, rekabet odaklı iş istihbaratının toplanmasından bireylerin veya değerli varlıkların izlenmesine kadar çeşitli şekillerde kullanılabiliyor.

Şirket araştırmacıları, kötü amaçlı yazılımı bir yılı aşkın süredir izlerken, arkasındaki tehdit aktörlerinin genellikle kurumsal casusluk gibi nedenlerle hedefli saldırılar gerçekleştirmek için üçüncü taraflarla sözleşme yaptığı siber paralı askerlik operasyonlarıyla ilişkili olduğunu öngörüyor.

Bağlantı, yazılımla paralı askerlerin yönettiği siber kampanyalarda yaygın olarak kullanılan ve bilinen bir uzaktan erişim "Truva Atı" (RAT) olan "DarkMe" saldırıları arasında benzerlikler olduğunu gösteren teknik analizlerle de desteklenmiş durumda.

Şirket, yazılımdan korunmak için "İndirdiğiniz dosyalara dikkat edin. Sosyal medya ve anlık mesajlaşma uygulamaları ile uğraşırken daha dikkatli olun. Kötü amaçlı yazılımın ötesine geçip arkasındaki tehdit aktörlerini anlamak için 'Kaspersky Threat Intelligence' kullanın. Sizin ve çalışanlarınızın güvenlik farkındalığını düzenli olarak artırın ve uygun hesap koruması gibi güvenli uygulamaları teşvik edin." önerilerinde bulunuyor.

- "Toplanan veriler büyük kuruluşların iç işleyişine dair görünürlük sunabilir"

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Araştırmacısı Maher Yamout, keşfin, siber tehditlerin artan karmaşıklığını ve ticarileşmesini vurguladığını belirtti.

GriffithRAT'ın rastgele bilgisayar korsanlarının işi olmadığına dikkati çeken Yamout, şu ifadeleri kullandı:

"Düzenli bakımı yapılan bir kötü amaçlı yazılımın parçası ve siber paralı askerler tarafından genellikle finansal veya stratejik avantaj sağlamak için hassas bilgileri toplamak üzere kiralanıyor. Toplanan veriler büyük kuruluşların iç işleyişine dair görünürlük sunabilir, etik olmayan rekabet avantajı sağlayabilir ve toplanan bilgiler dark webde satılabilir. Bu durum, günümüzün tehdit ortamında siber suçların giderek daha profesyonel, hedefli ve ısrarcı olduğunu hatırlatıyor."

X
Sitelerimizde reklam ve pazarlama faaliyetlerinin yürütülmesi amaçları ile çerezler kullanılmaktadır.

Bu çerezler, kullanıcıların tarayıcı ve cihazlarını tanımlayarak çalışır.

İnternet sitemizin düzgün çalışması, kişiselleştirilmiş reklam deneyimi, internet sitemizi optimize edebilmemiz, ziyaret tercihlerinizi hatırlayabilmemiz için veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız.

Bu çerezlere izin vermeniz halinde sizlere özel kişiselleştirilmiş reklamlar sunabilir, sayfalarımızda sizlere daha iyi reklam deneyimi yaşatabiliriz. Bunu yaparken amacımızın size daha iyi reklam bir deneyimi sunmak olduğunu ve sizlere en iyi içerikleri sunabilmek adına elimizden gelen çabayı gösterdiğimizi ve bu noktada, reklamların maliyetlerimizi karşılamak noktasında tek gelir kalemimiz olduğunu sizlere hatırlatmak isteriz.