• Biz Kimiz
  • Künye
logo
MEDOC
logo
  • Anasayfa
  • ICT Etkinlik
  • Organizasyon Hizmetlerimiz
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
MEDOC
  1. Anasayfa
  2. Bilişim
  3. Ticari dünyada siber hırsızlık hız kesmiyor
Ticari dünyada siber hırsızlık hız kesmiyor

Ticari dünyada siber hırsızlık hız kesmiyor

ICT Media ICT Media
9 Nisan 2021 00:00
Paylaş

Siber güvenlik kuruluşu ESET, Güney Afrika’daki bir lojistik şirketine saldırmak üzere kullanılan, daha önce belgelenmemiş bir arka kapı keşfetti. Lazarus grubunun daha önceki operasyonları ve örnekleri ile benzerlikler gösterdiğinden bu kötü amaçlı yazılımın Lazarus grubuyla ilgisi olduğu düşünülüyor. ESET araştırmacıları tarafından keşfedilen bu yeni arka kapıya Vyveva adı verildi.

Arka kapı dosya hırsızlığı, hedeflenen bilgisayardan ve sürücülerinden bilgi elde edilmesi gibi çeşitli siber casusluk özelliklerini içeriyor. Tor ağı aracılığıyla Komuta ve Kontrol (C&C) sunucusuyla iletişime geçiyor.

ESET araştırmacıları bu kötü amaçlı yazılımın yalnızca iki makineyi hedeflediğini ortaya çıkardı. Bu iki makinenin Güney Afrika’da yer alan lojistik şirketine ait sunucular olduğu tespit edildi. ESET’in araştırmasına göre Vyveva 2018 yılı Aralık ayından bu yana kullanılıyor.

Lazarus silahını analiz eden ESET araştırmacısı Filip Jurčacko bu konuda şunları söyledi: “Vyveva, ESET teknolojisi tarafından tespit edilen daha eski Lazarus örneklerine benzeyen birçok koda sahip. Ancak benzerlik bununla kalmıyor: Ağ iletişiminde sahte bir TLS protokolünün kullanılması, komut satırı yürütme zinciri, şifreleme ve Tor hizmetlerini kullanma yöntemleri gibi başka birçok benzerlik de taşıyor. Tüm bu benzerlikler Lazarus grubuna işaret ediyor. Bu nedenle Vyveva’nın bu APT grubuna ait olduğundan eminiz.”

ESET araştırmacıları tarafından keşfedilen Vyveva, dosya ve işlem operasyonları, bilgi toplama gibi tehdit düzenleyenler tarafından kullanılan komutları yürütüyor. Ayrıca dosya zaman damgası için daha az rastlanan bir komut görülüyor; bu komut “bağışçı” bir dosyadan hedef bir dosyaya zaman damgaları kopyalamaya veya rastgele bir tarih kullanmaya olanak tanıyor.

Paylaş
ESET Lazarus Vyveva Filip Jurčacko teknoloji gündemi bilişim gündemi

Bilişim Kategorisinin En Yenileri

Türkiye Perakende Ekosistemi 500 Milyar TL’lik Tehdit Altında
Türkiye Perakende Ekosistemi 500 Milyar TL’lik Tehdit Altında
11 Ağustos 2025 15:37
Bilişimin Öncüsü Prof. Dr. Aydın Köksal Anısına Ödül Yarışması Başlıyor
Bilişimin Öncüsü Prof. Dr. Aydın Köksal Anısına Ödül Yarışması Başlıyor
11 Ağustos 2025 15:30
TBD’den “E-İmza ve Sahte Diploma” Açıklaması: “Siber Vatanın Surlarında Gedik Açıldı”
TBD’den “E-İmza ve Sahte Diploma” Açıklaması: “Siber Vatanın Surlarında Gedik Açıldı”
8 Ağustos 2025 19:36
Bilişim 500 Araştırması Sonuçları Açıklandı
Bilişim 500 Araştırması Sonuçları Açıklandı
8 Ağustos 2025 16:47
KKTC Trafiğinde Türkiye İmzası: 150 Yapay Zekâ Destekli Kamera Sistemi Kuruluyor
KKTC Trafiğinde Türkiye İmzası: 150 Yapay Zekâ Destekli Kamera Sistemi Kuruluyor
7 Ağustos 2025 12:50
Lojistikte Yeni Dönem: 5G destekli dijital ikizler sektöre yön verecek
Lojistikte Yeni Dönem: 5G destekli dijital ikizler sektöre yön verecek
7 Ağustos 2025 11:55
ICT MEDIA DERGİSİ AĞUSTOS 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ AĞUSTOS 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.