SİBER SALDIRI ARACINA DÖNÜŞTÜLER
İstismar kitleri, gözde siber saldırı aracına dönüştü
10 Nisan 2020 Cuma 15:45
Siber güvenlik kuruluşu ESET, koronavirüs günlerinde siber suçluların yoğun olarak odaklandıkları teknik saldırı yöntemlerinden biri olan ‘istismar kitleri‘ne (exploit kits) dikkat çekiyor. Çeşitli yollardan bulaşabilen bu kitler, sisteme esas zararı verecek kodu göndermeden önce bilgisayardaki açıkları tarıyor. Siber suçlu, daha sonra saldırısını bu açığa göre düzenliyor. ESET, güvenlik yazılımlarındaki istismar engelleyici (Exploit Blocker) modülüyle bu tür saldırıları engelliyor.
Koronavirüs günlerinde siber suçlular, geçmişte kullandıkları pek çok bulaştırma teknolojisini yeniden ve daha sık kullanır oldular. Siber güvenlik kuruluşu ESET’in tespitlerine göre global düzeyde ‘koronavirüs‘ (coronavirus) etki alanına odaklanan istismar kitleri, bu dönemin gözde saldırı tekniğine dönüştü.
İstismar kitleri nedir?
İstismar kitleri (exploit kits); web sayfası, yaygın web tarayıcı ya da belge görüntüleyici yazılımlardaki güvenlik açıklarını suistimal etmek için kullanılan kötü amaçlı kodlardan oluşur. Çoğu istismar kiti, bulaştığı sistemde ilk olarak kurbanın cihazını tarar ve esas saldırı için savunmasız yazılım sürümlerini hedef alır.
İstismar kiti, sistemdeki açığı belirlediğinde siber saldırgan nihai amaç olarak bilgisayara, hedefine yönelik zararlı yazılımı göndermeye devam edebilir. Elbette sistem, çok katmanlı bir güvenlik çözümü ile korunmuyorsa.
İstismar kitleri nerede bulunur? Sıradan kullanıcı farkına varır mı?
İstismar kitleri genellikle güvenliği ihlal edilmiş ya da kötü amaçlı web sitelerinde ve hatta yasal reklam ağları aracılığıyla sunulan kötü amaçlı reklamlarda barındırılır. Ziyaret ettiğiniz bir sitedeki kötü amaçlı kodun, suistimal edebileceği güvenlik açıkları olup olmadığını görmek için cihazınızı taraması, kullanıcının bilgisi dışında gerçekleşir. Dahası, bilgisayar korsanları, internet kullanıcılarını kötü amaçlı sitelere çekmek için yem olarak hakkında çok konuşulan konulardan yararlanmayı tercih eder. Özellikle şu dönemde ESET araştırmacıları, siber suçluların ‘koronavirüs‘ konusunu kullandıkları çok sayıda kötü amaçlı site saptıyor.
Yamalı olmayan eski sürüm yazılımlardan faydalanırlar
Ne yazık ki, kullanıcılar genellikle çeşitli yazılımların yamalı olmayan eski sürümlerini kullanarak, istismar kitlerine saldırı yapma fırsatı vermiş oluyor. Savunmasız yazılımlar arasında genellikle popüler internet tarayıcıları ve eklentileri yer alıyor. Adobe Flash, Adobe Reader, Java ve Microsoft Office uygulamaları bunlardan sadece birkaçı olarak öne çıkıyor.
Neyse ki tarayıcılardaki saldırı yüzeyini en aza indirgemek için sektörde bazı çalışmalar sürdürülüyor. Bunlar arasında güvenlik açıklarına karşı yamaların daha hızlı sağlanması ve kronik sorunlu istemci yazılım bileşenlerinin kademeli olarak kullanımdan kaldırılması yer alıyor.
Web sitesi ziyaretçileri için güvenlik, yamalarla başlar
Kullanıcılar, güvenlik açıklarına karşı yama uygulama konusunda dikkatli olmalı. Hem şirketlerin hem de bireysel kullanıcıların Chrome, Firefox, Edge, Internet Explorer ve Safari gibi popüler tarayıcılara ait güncellemeleri daha iyi yönetmek için kullanabilecekleri pek çok seçenek var. İyi yama uygulamasına ek olarak, antivirüs veya internet güvenliği çözümünüzde, istismar türü davranışlara karşı kullanılan tüm koruyucu katmanların etkin olduğundan da emin olmanız önemli.
ESET İstismar Engelleyici (Exploit Blocker)
İstismar Engelleyici modülü, ek bir koruma katmanı olarak ESET’in tüm bireysel güvenlik yazılımlarında ve kurumsal uç nokta ürünlerinde yer alıyor. Otomatik olarak devrede bulunan bu modül, bir istismarın varlığını gösteren şüpheli etkinliklere karşı çalışma sürecinin davranışını izliyor. İstismar Engelleyici, şüpheli bir süreç saptarsa bu süreci derhal durdurabiliyor. Böyle bir modüle sahip olmanın avantajı, istismarı tanımlayan genel davranışa karşı koruyucu bir katman sağlamasıdır. Bu ise, bilgisayar suistimallere karşı savunmasız olsa bile kullanıcının bir istismar kitinden korunabileceği anlamına geliyor.
- Bakan Memişoğlu'ndan 'yenidoğan' açıklaması“Bebeklerimizin ölümüne engel olan bir kişiye niye istifa istenir. Bunları yakalattığımız için mi?21 Kasım 2024 Perşembe 17:37GÜNDEM
- DEM Parti Erbakan'ı ziyaret ettiDEM Parti Eş Genel Başkanları Tülay Hatimoğulları ve Tuncer Bakırhan Yeniden Refah Partisini ziyaret etti.21 Kasım 2024 Perşembe 17:34GÜNDEM
- İkinci elde 'poliçe' kararı15 günlük geçerlilik süresi sona eriyor.21 Kasım 2024 Perşembe 17:11GÜNDEM
- Yenidoğan Çetesi üyeleri savunma yapıyor“Dolandırıcılık ile suçlanıyorum ama hiçbir menfaatim, kazancım yok”21 Kasım 2024 Perşembe 13:03GÜNDEM
- MSB: 34 terörist etkisiz hale getirildiMSB: "Son bir haftada Irak ve Suriye’nin kuzeyi dâhil 34 terörist etkisiz hale getirildi21 Kasım 2024 Perşembe 13:00GÜNDEM
- İstanbul Havalimanı’nda kaçak altın operasyonu16 kilo altına el konuldu21 Kasım 2024 Perşembe 12:41GÜNDEM
- TBMM'de gergin anlarTBMM Plan ve Bütçe Komisyonu’nda Bakan Yerlikaya ile CHP’li Başarır arasında gerginlik20 Kasım 2024 Çarşamba 12:20GÜNDEM
- Nasuh Mahruki tutuklandıNöbetçi hakimliğe sevk edilmişti20 Kasım 2024 Çarşamba 11:35GÜNDEM
- Devlet Bahçeli: Teğmen hararına saygı duyuyorumBahçeli'ye Teğmenler soruşturması soruldu...19 Kasım 2024 Salı 12:00GÜNDEM
- Yenidoğan Çetesi davası sürüyorYenidoğan Çetesi’nin yargılandığı davanın görülmesine devam ediliyor19 Kasım 2024 Salı 11:35GÜNDEM
- Sülüklerimizi bile çalıyorlar!İstanbul Havalimanı'nda kaçak tıbbi sülük operasyonu19 Kasım 2024 Salı 10:41GÜNDEM
- Zafer Partisi: Kaygı ve üzüntüyle takip ediyoruzZafer Partisi'nden "Teğmen" açıklaması19 Kasım 2024 Salı 10:32GÜNDEM
- Bursa dahil 66 ilde FETÖ operasyonu“Milli irademize darbe yapmaya yeltenen bu hain yapıyı, temizleyene kadar mücadele edeceğiz”19 Kasım 2024 Salı 09:52GÜNDEM
- Babüroğlu'ndan 'Teğmen' tepkisi!"Graham Fuller mi çok başarılı, Soros mu çok başarılı?"18 Kasım 2024 Pazartesi 19:04GÜNDEM
- Türkiye Halk Temsilcileri Meclisi'nden Tekin'e sert tepki"Bakanın ifadelerinin bilinçli bir çarpıtma olduğunu düşünüyoruz, yok öyle değilse cehaletten başka bir şey kalmıyor geriye."18 Kasım 2024 Pazartesi 12:34GÜNDEM
- Yerel medyanın sorunlarını tartışılacak"Yerel Medyanın Sorunları ve Çözüm Önerileri" masaya yatırılacak18 Kasım 2024 Pazartesi 12:26GÜNDEM
- Okul servisinde cinayet!Sevgilisini öldürüp kendi kafasına sıktı18 Kasım 2024 Pazartesi 12:22GÜNDEM
- Sürücü belgesi yenileme süresi uzatıldı"Eski tip sürücü belgelerinin yenilenmesi için belirlenen süre 31 Temmuz 2025 tarihine kadar uzatıldı"18 Kasım 2024 Pazartesi 11:02GÜNDEM
- Keskin Nişancı Yarışmasında birinci TürkiyeUluslararası Boran-6 Keskin Nişancı Yarışmasında, birinci Türkiye oldu18 Kasım 2024 Pazartesi 10:45GÜNDEM
- Konut fiyatlarında yükseliş sürüyorKonut fiyatları Ekim ayında yıllık yüzde 26,8 arttı18 Kasım 2024 Pazartesi 10:37GÜNDEM
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.