Security Affairs Malware Bülteni: Yeni Zararlı Yazılım ve Saldırı Teknikleri
Security Affairs tarafından yayınlanan son bülten, siber saldırganların kullandığı yeni yöntemleri ve gelişen zararlı yazılım ekosistemini detaylandırıyor. Raporda öne çıkan Lunex isimli yeni bilgi hırsızı, BYOVD (Bring Your Own Vulnerable Driver) tekniğini kullanarak güvenlik önlemlerini aşmayı hedefliyor.
Bulut güvenliğine yönelik tehditler de artış gösteriyor. Storm-3168 grubu, ele geçirilmiş hizmet sorumlularını kullanarak bulut ortamlarında ajan tabanlı saldırılar gerçekleştiriyor. Bunun yanı sıra, Warlock fidye yazılımı operatörlerinin su ve telekomünikasyon altyapılarını hedef aldığı, saldırıların kritik hizmetleri kesintiye uğratma potansiyeli taşıdığı belirtiliyor.
Saldırganlar, yapay zeka araçlarını da kötüye kullanmaya devam ediyor. ChatGPT üzerindeki özel GPT yapılandırmalarını manipüle eden saldırganlar, ClickFix yöntemiyle kurbanlara uzaktan erişim aracı (RAT) bulaştırıyor. Ayrıca, Star Blizzard grubunun RedFlick tekniğiyle oltalama ve zararlı yazılım dağıtım süreçlerini iyileştirdiği, UAT-11587 grubunun ise Asya genelindeki devlet kurumlarını Antino backdoor ile hedef aldığı kaydediliyor.
Son olarak, npm paketleri üzerinden yürütülen PhantomSub kampanyasının kullanıcıları izinsiz olarak WhatsApp spam kanallarına eklediği, SC WordPress zararlı yazılımının ise blok zinciri üzerinden kontrol edilen bir backdoor mekanizmasıyla kendini yenileyebilen bir yapı sergilediği vurgulanıyor. Güvenlik araştırmacıları, bu karmaşık saldırı zincirlerine karşı savunma sistemlerinin sürekli güncel tutulması gerektiğini hatırlatıyor.

