Kaspersky, kripto para madenciliğine odaklı zararlı yazılımı yaymak için YouTube içerik üreticilerine şantaj yapan siber suçluları ortaya çıkardı

Kaspersky, kripto para madenciliğine odaklı zararlı yazılımı yaymak için YouTube içerik üreticilerine şantaj yapan siber suçluları ortaya çıkardı
Siber suçlular, popüler YouTube içerik üreticilerini sahte telif hakkı talepleriyle hedef alarak onları binlerce izleyiciye internet kısıtlamalarını aşma araçları olarak gizlenmiş kripto para madenciliği kötü amaçlı yazılımlarını dağıtmaya zorluyor.
Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) araştırmacıları, tehdit aktörlerinin YouTube içerik oluşturucularına kötü amaçlı yazılım dağıtmaları için şantaj yaptığı sofistike bir kötü amaçlı kampanyayı ortaya çıkardı. Saldırganlar içerik oluşturuculara karşı iki sahte telif hakkı şikayetinde bulunuyor. Ardından YouTube kanallarını silecek üçüncü bir saldırı tehdidinde bulunuyor. İçerik oluşturucular bundan kaçınmak için farkında olmadan kötü niyetli bağlantıları tanıtıyor ve bunların kanallarını kurtarmak için gerekli olduğuna inanıyor.
Kaspersky telemetrisi, aracı indirdikten sonra kötü amaçlı yazılımın bulaştığı 2 binden fazla son kullanıcının varlığını doğruladı. Ancak etkilenen kullanıcıların gerçek sayısı muhtemelen çok daha yüksek. Güvenliği ihlal edilen ve 60 bin abonesi olan bir YouTube kanalı, 400 binden fazla görüntüleme alan zararlı bağlantılar içeren birkaç video yayınladı. Sahte bir web sitesinde barındırılan virüslü arşiv 40 binden fazla indirme kaydetti.
SilentCryptoMiner olarak adlandırılan zararlı yazılım, internet kısıtlamalarını aşma araçlarına yönelik artan talepten yararlanıyor. Kaspersky’nin telemetrisi, bypass araçlarında yaygın olarak kullanılan bir teknoloji olan yasal Windows Paket Yönlendirme sürücülerinin kullanımında önemli bir artış olduğunu gösteriyor. Ağustos ayında yaklaşık 280 bin olan tespit sayısı Ocak ayında 500 bine yükseldi ve altı ayda toplam 2,4 milyondan fazla tespit yapıldı. Saldırganlar, orijinal olarak GitHub’da yayınlanan meşru bir Deep Packet Inspection (DPI) atlatma yardımcı programını değiştirerek özellikle bu atlatma araçlarını arayan kullanıcıları hedef aldı. Kötü niyetli sürümler şüphe çekmemek için orijinal işlevselliği koruyor. Ancak kullanıcıların bilgisi veya izni olmadan kripto para madenciliği yapmak için bilgi işlem kaynaklarını toplayan, cihaz performansını önemli ölçüde düşüren ve elektrik maliyetlerini artıran SilentCryptoMiner’ı gizlice yüklüyor.
Kaspersky GReAT Baş Güvenlik Araştırmacısı Leonid Bezvershenko, şunları söylüyor: “Bu kampanya, zararlı yazılım dağıtım taktiklerinde endişe verici bir evrim olduğunu gösteriyor. Başlangıçta Rusça konuşan kullanıcıları hedefleyen bu yaklaşım, internetin küresel olarak parçalanması arttıkça diğer bölgelere de kolayca yayılabilir. Bu plan, güvenilir içerik oluşturucuları farkında olmadan suç ortağı olarak etkili bir şekilde kullanıyor. Bu da kullanıcıların çevrimiçi kısıtlamaları aşmak için araçlar aradığı her pazarda işe yarıyor.”
Güvenlik çözümleri zararlı bileşenleri tespit edip kaldırdığında, değiştirilmiş yükleyici kullanıcıları “Dosya bulunamadı, tüm antivirüsleri kapatın ve dosyayı yeniden indirin” gibi mesajlarla antivirüs korumalarını devre dışı bırakmaya teşvik ediyor. Bu da sistem güvenliğini daha da tehlikeye atıyor.
Kaspersky GReAT, bu konuda belirli dosya karmalarının yanı sıra swapme[.]fun ve canvas[.]pet gibi alan adlarına bağlantılar da dahil olmak üzere çeşitli tehlike göstergeleri tespit etti. Saldırganlar, öncekiler engellendiğinde hızla yeni dağıtım kanalları oluşturarak kalıcılık gösteriyor.
Tehdidin ayrıntılı teknik analizi için Securelist.com adresini ziyaret edebilirsiniz.
Kaspersky, bu tür tehditlerin kurbanı olmamak için şunları öneriyor:
- Kurulum dosyaları tarafından istense bile güvenlik çözümünüzü asla devre dışı bırakmayın. Çünkü bu kötü amaçlı yazılım dağıtımını kolaylaştırmak için yaygın bir taktiktir.
- Madenci faaliyetine işaret edebilecek aşırı ısınma, pilin bitmesi veya performans düşüşü gibi olağandışı cihaz davranışlarına dikkat edin.
- Faaliyetlerini gizlemeye çalışsa bile kripto madenciliği yapan kötü amaçlı yazılımları tespit edebilen Kaspersky Premium gibi güvenilir bir güvenlik çözümü kullanın.
- İşletim sisteminizi ve tüm yazılımları düzenli olarak güncelleyin. Birçok güvenlik sorunu, yazılımların güncellenmiş sürümleri yüklenerek çözülebilir.
- Yeni uygulamaları yüklemeden önce bağımsız incelemeleri kontrol ederek ve geçmişlerini araştırarak geliştiricilerin itibarını doğrulayın.
Kaynak: (BYZHA) Beyaz Haber Ajansı
-
Muhsin Ertuğrul Kabri Başında Anıldı
-
Antalya Havalimanı’na 2,5 milyar avroluk finansman paketi
-
Borusan Sanat, mayıs ayındaki keyif dolu konserlerle 2024/25 sezonunu kapatıyor
-
Gölcük’te okullar arası turnuvada dereceye girenler ödüllendirildi
-
Poliport, başarıya giden yolda genç sporcuların yanında!
-
TUR 2025’in Kraliçe Etabı sahneye çıkıyor! 30 Nisan’da tüm gözler Kıran’da olacak
YORUM BIRAK
YORUMLAR
SON DAKİKA
-
01
Muhsin Ertuğrul Kabri Başında Anıldıİstanbul Büyükşehir Belediyesi Şehir Tiyatroları, kuruluşunda emeği ve büyük katkıları olan, oyuncu, yazar, çevirmen, tiyatro ve sinema yönetmeni Muhsin Ertuğrul’u, ölümünün 46. -
02
Antalya Havalimanı’na 2,5 milyar avroluk finansman paketiAntalya Havalimanı işletme ve genişleme projesi uzun dönemli finansman paketini Akbank, Alpha Bank, Asya Altyapı Yatırım Bankası (AIIB), Bank of China, Deutsche Bank, German Investment Corporation (DEG), Avrupa İmar ve Kalkınma Bankası (EBRD), Garanti BBVA, Uluslararası Finans Kurumu (IFC), National Bank of Greece, QNB, TEB, Vakıfbank ve Ziraat Bankası’nda oluşan konsorsiyum sağladı. -
03
Borusan Sanat, mayıs ayındaki keyif dolu konserlerle 2024/25 sezonunu kapatıyorBorusan Quartet, sezonunun son konserinde, 7 Mayıs 2025 Çarşamba akşamı saat 20. -
04
Gölcük’te okullar arası turnuvada dereceye girenler ödüllendirildiGölcük’te 23 Nisan Ulusal Egemenlik ve Çocuk Bayramı kapsamında okullar arasında düzenlenen spor müsabakalarında dereceye giren takımlar ödüllendirildi. -
05
Poliport, başarıya giden yolda genç sporcuların yanında!Gençlerin desteklenmesini ve Türkiye’ye yeni sporcular kazandırılmasını öncelikli değerleri arasında gören Poliport’un üç yıldır sponsorluğunu üstlendiği genç yüzücü Berra Aslan başarılarına bir yenisini daha ekledi. -
06
-
07
Yarı tanrı Percy Jackson, yepyeni serüveniyle geri dönmeye hazırlanıyor!Yeraltındaki düşmanlarının sayısı giderek artarken, yarı tanrı olduğunu öğrenip gerçek kimliğini keşfetmeye çalışan Percy Jackson; tehlikeden tehlikeye atılarak büyük bir savaşı engellemeye çalıştığı nefes kesici bir serüvene atılıyor. -
08
İnegöl Belediyesi’nden esnafa ‘’Doğa İçin Birlik’’ çağrısıÜretim Şehri İnegöl’de tehlikesiz sanayi atıklarını bertaraf etmek adına İnegöl Belediyesi’nin hayata geçirdiği Ahmet Türkel Çevre Yolu üzerindeki Tehlikesiz Endüstriyel Atık Toplama Merkezi, sanayi esnafına kolaylık sunmaya devam ediyor. -
09
Başkan Altay Okullar Arası Voleybol Şampiyonalarında Dereceye Giren Öğrencileri Tebrik EttiKonya Büyükşehir Belediyesi’nin proje kapsamında desteklediği ve katıldıkları okullar arası voleybol şampiyonalarında Türkiye üçüncüsü olan Karatay Hamza Yerlikaya Spor Lisesi ile Fevzi Çakmak Ortaokulu voleybol takımı öğrencileri Konya Büyükşehir Belediye Başkanı Uğur İbrahim Altay’ı ziyaret etti. -
10
Corendon Airlines Tahtalı Run To Sky Yarışlarına geri sayımKemer Belediyesi’nin ana sponsorluğunda bu yıl 11’incisi düzenlenecek olan Corendon Airlines Tahtalı Run To Sky yarışları 9-10 Mayıs tarihleri arasında Kemer’de organize edilecek. -
11
Koronavirüsle beraber 25-44 yaş arasında kalp krizi oranı yüzde 30 arttıYapılan son araştırmalar koronavirüsle beraber 25 ila 44 yaş arasında kalp krizi oranının yüzde 30 arttığını gösteriyor. -
12
Kemer Belediye güreşçisi üçüncü olduKemer Belediye pehlivanı Kemal Berke Kaya, Kumluca’da düzenlenen 26.