Security Affairs Malware Bülteni: Yeni Zararlı Yazılım Tehditleri ve Kampanyalar

Security Affairs tarafından yayınlanan 108. Malware Bülteni, siber saldırganların kullandığı yöntemlerin ne kadar karmaşıklaştığını gözler önüne seriyor.
Windows oturumlarını canlı olarak ele geçiren MedusaHVNC ve gelişmiş bir crypter servisi olan Cruciferra, saldırganların teknik kapasitesini gösteren güncel örnekler arasında yer alıyor. Ayrıca, Adform platformunun tedarik zinciri saldırısına uğramasıyla kripto para hırsızlığı yapan yazılımların yayılması, reklam ağlarının güvenliğinin ne kadar kritik olduğunu kanıtlıyor. Japonya'daki kullanıcıları hedef alan ValleyRAT ise güvenilir yazılımların istismar edilmesi ve yeni sürücülerin kötüye kullanımıyla uzaktan erişim sağlıyor.
Orta Asya'daki siber casusluk kampanyalarında kullanılan OctLurk ve SilkLurk isimli backdoor, saldırganların hedefe özel yazılımlar geliştirdiğini gösteriyor. Mobil tarafta ise kaynak kodu sızdırılan Flying Eagle Android RAT, dünya genelinde 170 aktif sunucu üzerinden faaliyet göstererek Night Dragon isimli yeni bir platforma geçiş yapıyor. Güney Koreli vatandaşları ve işletmeleri hedef alan devlet destekli saldırılara karşı ise ortak bir siber güvenlik uyarısı yayınlanmış durumda.
Bülten, sadece saldırıları değil, savunma tarafındaki yenilikleri de ele alıyor. Organizasyonları korumak için geliştirilen yeni grafik tabanlı tespit yöntemleri ve yapay zeka destekli Windows zararlı yazılım dedektörlerinin gerçek dünya performansını ölçen EXE-Bench çalışması, güvenlik uzmanları için önemli veriler sunuyor. Few-shot öğrenme tabanlı görüntü işleme modelleri ise zararlı yazılım sınıflandırmasında yeni bir yaklaşım olarak öne çıkıyor.

