?>

STM yeni Siber Tehdit Durum Raporu'nu açıkladı

- Rapora göre, bilgisayar oyunlarında oyun hilesi görünümünde zararlı yazılımlar üretilebiliyor

Genel - 3 yıl önce

İSTANBUL

Türkiye'de siber güvenlik alanında önemli projelere ve yerli ürünlere imza atan STM’nin Teknolojik Düşünce Merkezi “ThinkTech”, Temmuz-Eylül 2021'i kapsayan yeni Siber Tehdit Durum Raporu’nda, bilgisayar oyunlarında başvurulan oyun hilelerinin, zararlı yazılım üreticilerini harekete geçirdiğine ve oyun hilesi görünümünde zararlı yazılımlar üretilmeye başlandığına işaret edildi.

STM'den yapılan açıklamaya göre, bu yılın üçüncü çeyreğini kapsayan STM ThinkTech'in raporunda 9 konu başlığı bulunuyor. İki zararlı yazılım analizinin yer aldığı raporda, bilgisayar oyunlarındaki hile yöntemlerinin getirdiği tehlikeler incelendi.

Bilgisayar oyunlarının popülerleşmesiyle bu oyunlarda başvurulan oyun hileleri de oldukça yaygın hale geldi. Raporda, kazanma hırsıyla bu tür hilelere kapılabilenlerden faydalanmak isteyen zararlı yazılım üreticilerinin, oyun hilesi görünümünde zararlı yazılımlar üretmeye yöneldiğine dikkati çekildi.

Henüz yeni sayılabilecek bir bilgisayar oyununda da bu tarz yazılımlara sıkça rastlanıldığı belirlenirken, STM Sandbox kum havuzunda yapılan statik analiz sonucunda, zararlının 32/64 bit Windows işletim sisteminde çalıştırılabilir olduğu, virustotal etiketlerinin zararlının bir Truva atı türevi olduğu ve komut kontrol sunucuyla iletişim kurmaya çalıştığı tespit edildi.

Bilgisayardaki birçok veriyi toplayan bu yazılım, topladığı verileri kategorilere ayırdıktan sonra bir zip dosyası oluşturarak Telegram sohbet uygulamasında oluşturduğu bir bot aracılığıyla zararlı yazılımın sahibine özel mesaj olarak gönderiyor.

Bu yolla kurban bilgisayarın sistem bilgileri, yüklü sohbet ve e-posta bilgileri, yüklü web tarayıcılardaki bilgiler (kayıtlı parolalar, kredi kartları, indirme geçmişi ve benzeri), çeşitli coin cüzdan bilgilerinin ele geçirildiği tespit edildi. Zararlı yazılımın, kurban bilgisayar bilgilerini toplama işlevinin yanı sıra her 10 saniyede bir Telegram üzerinden gelen mesajları okuyarak aldığı komutları uyguladığı görüldü.

Raporda, zararlı yazılımın görev yöneticisinde işlemler arasında rastlanılması durumunda, işleminin durdurulması ve dosya konumlarına gidilerek silinmesi gerektiği vurgulandı.

- Veri merkezleri arası veri kriptolojisi

Raporda, veri merkezleri arasındaki veri eşitleme işlemlerinin daha güvenli yapılabilmesi için kullanılan maskeleme teknolojileri de ele alındı. Uzak şubeler veya veri merkezleri için akla ilk gelen veri maskeleme teknolojisinin IPSEC VPN (L3-IP Crypto) olduğu belirtilen raporda, veri merkezleri arasında kurulan iletişim altyapısının 40Gbps hızının üzerinde olması durumunda, alternatif teknolojiler (L1-Link Crypto, MACsec, veya donanımsal Crypto L2-Link, L3-IP Crypto) detaylıca incelendi.

Bir Wi-Fi güvenlik standardı olan WPA3 ile gelen yeni güvenlik yetenekleri de raporda mercek altına alındı. WPA3 ile kablosuz ağ yönetim paketlerinin artık şifreli olarak iletildiğine vurgulanan raporda, böylece kablosuz ağ sızma testi eğitimlerinde ilk öğretilen deauth paketleri kullanılarak kablosuz ağa bağlı olan kullanıcıların kablosuz ağdan kopmasının ve yeniden bağlanmak için istek yaptıklarında parola hashlerinin çalınmasının önüne geçildiği belirtildi.

STM ThinkTech'in raporunda, dönem konusu olarak, bilgi işlem cihazlarının belleğini hedef alan ve bellek içinde faaliyet gösteren “Praying Mantis” isimli, APT (Gelişmiş Kalıcı Tehdit) grubunun analizi yer aldı.

İsmi bilindik birçok organizasyonu hedef alan ve internete açık sunucuları sömürerek organizasyonların ağlarını açığa çıkaran bu tehdit aktörlerinin hangi yolları izlediği raporda aktarıldı.

Rapora, "https://thinktech.stm.com.tr/tr/siber-tehdit-durum-raporu-temmuz-eylul-2021" üzerinden ulaşılabiliyor.

Kaynak: AA

dikGAZETE.com

Haftanın Öne Çıkanları

Yılın İnovasyon Ödülü Erdal Can Alkoçlar'a verildi

2021-10-21 17:45 - Yerel haber-Şirket Haber

Batının tasarladığı büyüme projeleri ve İttihat Terakki örneği -Suat Gün'den benzersiz yeni dizi yazı 3-

2021-10-22 10:17 - Analiz/Röportaj/Dizi/Tefrika

Sony, oyun platformunu ABD'li Scopely'e satacak

2021-10-21 11:26 - Teknoloji

Çevre ve Şehircilik Bakanı Kurum: Marmara hepimizin diyerek 11 bin metreküp müsilajı bertaraf ettik

2021-10-22 17:46 - Ekonomi

TBMM Başkanı Şentop: Birçok şehrimizde artık 24 saat açık kütüphanelerimiz mevcut

2021-10-22 21:51 - Siyaset

NASA Şubat 2022'de Ay'a insansız uçuşu planlıyor

2021-10-23 18:37 - Teknoloji

Başlattığı kampanyayla Bingöllü binlerce köy çocuğunu kitapla buluşturdu

2021-10-26 15:02 - Çevre-Hayat

Moskova'da Kovid-19 nedeniyle kısmi kapanmaya gidilecek

2021-10-21 17:11 - Dünya

TRT World Forum 2021'de Asya'daki sanat piyasası ele alındı

2021-10-21 00:02 - Kültür Sanat

ABD'deki son seçimlerde Müslümanların büyük çoğunluğu Biden'ı tercih etti

2021-10-21 03:21 - Dünya

İlgili Haberler

Çevre, Şehircilik ve İklim Değişikliği Bakanlığı 'Yarısı Bizden' kampanyasıyla ilgili soruları cevapladı

20:30 - Genel

Günün Manşetleri

Mersin'deki 'Zincir' operasyonunda yakalanan 114 şüpheli adliyeye sevk edildi

08:52 - Asayiş

Arjantin'de hükümet, 'Arjantin Nükleer Planı' adında yeni bir girişim başlatacak

08:42 - Dünya

İsrailliler Gazze'de esir takası anlaşması ve hükümetin istifası talebiyle ülke çapında gösteriler düzenledi

02:48 - Dünya

İsrail basınına göre, Slovenya, İsrail'in Eurovision 2025'ten çıkarılmasını resmen talep etti

02:48 - Medya

Kar paylarında tevkifat oranı artırıldı

01:38 - Ekonomi