Security Affairs 112. Zararlı Yazılım Bülteni: Yeni Tehditler ve Operasyonlar
Security Affairs tarafından yayınlanan 112. Zararlı Yazılım Bülteni, siber saldırganların kullandığı yeni yöntemleri ve güncel operasyonel altyapıları detaylandırıyor. Saldırganlar, kurbanlara gönderdikleri VHD dosyaları aracılığıyla sisteme Go tabanlı bir backdoor yerleştiriyor.
Tarayıcı güvenliği tarafında ise 19 farklı Chrome ve Edge eklentisinin, kullanıcıların kripto cüzdanlarını boşaltan ve kimlik bilgilerini çalan payload dağıtımı yaptığı tespit edildi. Ayrıca, kendi komut diline sahip pasif bir backdoor olan SLEEPWALKER ve savunma ile diplomasi sektörlerini hedef alan HOOKEDGE zararlı yazılımı, kurumların karşı karşıya olduğu güncel riskler arasında yer alıyor.
Bülten, saldırıların yanı sıra savunma teknolojilerindeki yeniliklere de değiniyor. Android zararlı yazılım tespiti için geliştirilen yapay zeka destekli grafik tabanlı özellik mühendisliği ve IoT botnet sunucularını tespit etmeye yönelik BotScan gibi aktif tarama yöntemleri, siber güvenlik araştırmacılarının kullandığı yeni araçlar olarak öne çıkıyor. Ayrıca, Tortoiseshell ve Dark Caracal gibi bilinen grupların yeni altyapı ve araç setleriyle faaliyetlerini sürdürdüğü belirtiliyor.



