Haftanın Seçkisi

huawei pura 80 pro plus tasarım ön sipariş

Huawei Pura 80 Pro+ tasarımı resmen paylaşıldı! S25 Ultra sizlere ömür!

5 Haziran 2025
amazon prime gaming

Amazon Prime Gaming Mayıs oyunlarına 5 oyun daha eklendi

30 Mayıs 2025
REDMAGIC

REDMAGIC 10 Air İnceleme | Hem Oyuncu, Hem Zarif, Hem Çok Güçlü!

2 Haziran 2025
xiaomi

25.000 TL’ye Xiaomi 14T Alınır Mı? | Güncel Değerlendirme

1 Haziran 2025
telefon

2025 İLK ÇEYREKTE EN ÇOK SATAN 10 TELEFON | Listeye Apple damga vurmuş!

30 Mayıs 2025
Hardware Plus - HWP
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
No Result
View All Result
Hardware Plus - HWP
No Result
View All Result

Kaspersky Lab, Adobe Flash Kökenli Kötücül Bir Yazılım Keşfetti!

Yazı: Barış Terun
19 Ekim 2017
Kategori: Genel
Okuma süresi: 3 dakika
kaspersky

İçindekiler

  • Kaspersky Lab, Adobe Flash temelli kötü amaçlı bir yazılım keşfetti
    • Kaspersky’den Tavsiyeler

Kaspersky Lab, Adobe Flash temelli kötü amaçlı bir yazılım keşfetti

Kaspersky Lab’ın gelişmiş saldırı önleme sistemi, BlackOasis hacker grubu tarafından bir saldırıda kullanılan, “Adobe Flash” temelli yeni bir “Zero Day” güvenlik açığı tespit etti. Bu saldırı, bir Microsoft Word belgesi aracılığıyla FinSpy zararlı yazılımını çalıştırıyor. Kaspersky Lab, bu saldırıya açık durumu Adobe’ye bildirdi ve Adobe tarafından da uyarı amaçlı yayınladı.

Analiz, güvenlik açığından başarıyla yararlanıldığında, hedeflenen bilgisayara FinSpy adlı kötü amaçlı yazılımın (FinFisher da diyebiliriz) yüklendiğini ortaya koyuyor. Kötü amaçlı yazılım olan FinSpy, genellikle ulus devletlere ve güvenlik güçlerine daha rahat gözetim yapabilmeleri için satılıyor. Geçmişte, bu tarz kötü amaçlı yazılımların çoğunlukla, güvenlik güçleri tarafından yerel hedefleri gözetmek için kullanıldığı ve yayıldığı görülüyor.

kasperskyBlackOasis, bu zararlı yazılımı dünyadaki geniş hedef kitleler üzerinde kullanarak önemli bir fark yarattı. Bu, FinSpy’nin küresel istihbarat operasyonunu beslediğini; ülkelerin bunu birbirlerine karşı kullandığını gösteriyor. FinSpy gibi gözetim yazılımı geliştiren şirketler, bu yazılımsal anlamdaki silahlanma yarışını mümkün kılıyor.

Saldırıda tespit edilen zararlı yazılım, FinSpy’ın, “birden fazla “anti-analiz” tekniği ile geliştirilmiş, bu sayede adli analizi oldukça zor hale getiren en son sürümü. Yazılım, yükleme işleminden sonra saldırıya uğrayan bilgisayarda bir dayanak noktası oluşturduktan sonra, İsviçre, Bulgaristan ve Hollanda’daki kontrol sunucularına bağlanıp, siber saldırganların veri sızdırması için uygun bir ortam yaratıyor.

Kaspersky Lab’ın değerlendirmesine göre, BlackOasis’in ilgi alanını, Birleşmiş Milletlerin önde gelen isimleri, muhalif blog yazarları ve bölgesel haber muhabirleri de dâhil olmak üzere, Orta Doğu siyasetinde yer alan figürlerin tamamı kapsıyor.

Araştırmacılar, uluslararası aktivistlere ve düşünce kuruluşlarına da ilgi gösteren BlackOasis’in 2016 yılı boyunca, petrol ticareti ve kara para aklama gibi konularla gündeme gelen, bunları da dokümanlarla ispat ettikleri Angola ile de yakından ilgilendiğini gözlemlediler. BlackOasis şu ana kadar Rusya, Irak, Nijerya, Libya, Ürdün, Tunus, Suudi Arabistan, İran, Hollanda, Bahreyn, Birleşik Krallık ve Angola’da tespit edildi.

Kaspersky’den Tavsiyeler

Zero Day güvenlik açığından faydalanan yeni nesil FinSpy yazılımının, bu yıl Zero Day açıkları üzerinden gerçekleşen üçüncü FinSpy saldırısı olduğunu belirten Kaspersky Lab Baş Analisti Anton Ivanov şunları söylüyor: “Daha önce bu zararlı yazılımla hareket eden siber saldırganlar, Microsoft Word ve Adobe ürünlerindeki kritik açıkları kötüye kullanıyorlardı. FinSpy yazılımına dayanan ve son olarak paylaşılan “Zero Day” açıklarıyla desteklenen saldırı sayısının artmaya devam edeceğini düşünüyoruz.”

Kaspersky Lab, Adobe Flash Kökenli Kötücül Bir Yazılım Keşfetti!Kaspersky Lab güvenlik çözümleri, yeni keşfedilen güvenlik açığından yararlanan bu uygulamaları algılayıp, başarıyla engelliyor. Kaspersky Lab uzmanları, kurumlara cihazlarını korumaları için aşağıdakileri önlemleri almalarını tavsiye ediyor:

  • Henüz uygulanmadıysa, Flash yazılımı için “killbit” özelliğini kullanın ve mümkünse tamamen devre dışı bırakın.
  • Tüm ağları, sistemleri ve uç noktaları kapsayan gelişmiş, çok katmanlı bir güvenlik çözümü uygulayın.
  • Personeli, sosyal mühendislik taktikleri konusunda eğitmek büyük önem taşıyor. Çünkü bu yöntem, genellikle bir kurbanın kötü amaçlı bir belgeyi açmasını veya virüs bulaşmış bir bağlantıyı tıklamasını amaçlıyor.
  • Şirketin ve kurumun, BT altyapısı üzerinde düzenli güvenlik testleri gerçekleştirin.
  • Siber saldırıları, olayları veya tehditleri izleyen, müşterilere yeni nesil tehditler hakkında güncel bilgiler veren, Kaspersky Lab’ın “Tehdit İstihbaratı”nı (Threat Intelligence) kullanın.
Barış Terun

Barış Terun

İngiliz Dili Edebiyatı ve Kamu Yönetimi alanlarından mezunum. Şu anda Tarih Yüksek Lisansı yapıyorum. Oyun, bilim-kurgu ve fantastik edebiyat, çizgi roman ve tabii ki sinema ve dizi tutkunuyum. Şimdilerde yeni Star Wars ve Justice League filmleri için gün sayıyorum.

HWP Podcast

Teknoloji gündemini HWP’den dinleyin!
Podcast’imize abone olun.

Apple PodcastsSpotifyGoogle PodcastsKarnaval
Hardware Plus - HWP

Copyright © 2025, EMY Medya

  • Künye
  • İletişim
  • Network
  • Leadergamer

HWP.com.tr hosting hizmeti LimonHost logosu tarafından verilmektedir.

Bizi takip edin

No Result
View All Result
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz

Copyright © 2025, EMY Medya