hourSON DAKİKA
left-arrowright-arrow
weather
İstanbul
down-arrowup-arrow

    Doğum günü hatırlatma saldırısı

    Doğum günü hatırlatma saldırısı
    expand

    Global antivirüs yazılım kuruluşu ESET tarafından ‘DNSBirthday’ olarak etiketlenen Doğum günü hatırlatma uygulaması; ağırlıklı olarak ABD, İspanya, Japonya ve İtalya’da görüldü. Türkiye ise yüzde 6’lık bulaşma oranıyla global düzeyde, Almanya ile birlikte 5’inci sırayı paylaştı.

    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow

    Söz konusu doğum günü hatırlatma uygulaması (birthday reminder), web sayfalarına reklamları enjekte etmek için arka planda çalışarak web tarayıcılarının DNS işlevlerini bozuyor.

    Doğum günü hatırlatma

    Dijital kanca tasarlamışlar

    ESET araştırmacılarının analizine göre bu proje kapsamında çalışan siber saldırganlar, yapılandırma dosyasının engelleme listesinde, etki alanı adı bulunduğunda, alternatif DNS sunucularına bağlanabilecek bir kanca tasarladılar.

    Doğum günü hatırlatma

    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow

    Saklanmak için çok uğraşmışlar

    “Bu zararlı kodları yazanlar, tespit edilmemek için çok çaba sarf ediyorlar” açıklaması yapan ESET Kanada’dan Kıdemli Güvenlik Araştırmacısı Marc-Étienne M. Leveillé sözlerini şöyle sürdürdü: “Zararlı yazılımların modüler mimarisi, güncellemelerle daha fazla özellik veya zararlı yazılım eklenmesine izin veriyor. Bu da tüm yeteneklere henüz tanık olmamış olabileceğimizi gösteriyor. Ayrıca burada, C&C sunucusuyla olan iletişim, neler olup bittiğini dinlemeyi önleyen sabitlenmiş bir ortak anahtar ile güvence altına alınmış.“

    ESET araştırmacıları, C&C sunucusunun ve sahte DNS sunucusu iletişiminin yapıldığı barındırma şirketi olan OVH’ye ulaştı ve gerekli bilgilendirmeleri yaptı.

    Sıradaki Haberadv-arrow
    Sıradaki Haberadv-arrow