• Merkez Bankası'nın bir sonraki iş günü için açıkladığı geçici rezerv -575215,7 milyon TL
  • Hazine ve Maliye Bakanlığı, Temmuz ayında 317.3 milyar TL’lik iç borç servisi, 349.4 milyar TL iç borçlanma planlıyor
  • Hazine ve Maliye Bakanlığı, 7 Mayıs tarihinde, 2 ve 7 yıl vadeli iki tahvil ihalesi gerçekleştirmeyi planlıyor
  • Hazine ve Maliye Bakanlığı, 14 Mayıs tarihinde, 4 yıl yıl vadeli iki tahvil ihalesi gerçekleştirmeyi planlıyor
  • Tartışmasız Türkiye'nin en ekonomik altın fiyatlarını bulabileceğiniz site.
  • Merkez Bankası'nın bir sonraki iş günü için açıkladığı geçici rezerv -575215,7 milyon TL
  • Hazine ve Maliye Bakanlığı, Temmuz ayında 317.3 milyar TL’lik iç borç servisi, 349.4 milyar TL iç borçlanma planlıyor
  • Hazine ve Maliye Bakanlığı, 7 Mayıs tarihinde, 2 ve 7 yıl vadeli iki tahvil ihalesi gerçekleştirmeyi planlıyor
  • Hazine ve Maliye Bakanlığı, 14 Mayıs tarihinde, 4 yıl yıl vadeli iki tahvil ihalesi gerçekleştirmeyi planlıyor
  • Tartışmasız Türkiye'nin en ekonomik altın fiyatlarını bulabileceğiniz site.
  • Merkez Bankası'nın bir sonraki iş günü için açıkladığı geçici rezerv -575215,7 milyon TL
  • Hazine ve Maliye Bakanlığı, Temmuz ayında 317.3 milyar TL’lik iç borç servisi, 349.4 milyar TL iç borçlanma planlıyor
  • Hazine ve Maliye Bakanlığı, 7 Mayıs tarihinde, 2 ve 7 yıl vadeli iki tahvil ihalesi gerçekleştirmeyi planlıyor
  • Hazine ve Maliye Bakanlığı, 14 Mayıs tarihinde, 4 yıl yıl vadeli iki tahvil ihalesi gerçekleştirmeyi planlıyor
  • Tartışmasız Türkiye'nin en ekonomik altın fiyatlarını bulabileceğiniz site.
  • Merkez Bankası'nın bir sonraki iş günü için açıkladığı geçici rezerv -575215,7 milyon TL
  • Hazine ve Maliye Bakanlığı, Temmuz ayında 317.3 milyar TL’lik iç borç servisi, 349.4 milyar TL iç borçlanma planlıyor
  • Hazine ve Maliye Bakanlığı, 7 Mayıs tarihinde, 2 ve 7 yıl vadeli iki tahvil ihalesi gerçekleştirmeyi planlıyor
  • Hazine ve Maliye Bakanlığı, 14 Mayıs tarihinde, 4 yıl yıl vadeli iki tahvil ihalesi gerçekleştirmeyi planlıyor
  • Hazine ve Maliye Bakanlığı, 7 Mayıs tarihinde, 2 ve 7 yıl vadeli iki tahvil ihalesi gerçekleştirmeyi planlıyor
  • Hazine ve Maliye Bakanlığı, Temmuz ayında 317.3 milyar TL’lik iç borç servisi, 349.4 milyar TL iç borçlanma planlıyor
  • Merkez Bankası'nın bir sonraki iş günü için açıkladığı geçici rezerv -575215,7 milyon TL
  • Hazine ve Maliye Bakanlığı, Temmuz ayında 317.3 milyar TL’lik iç borç servisi, 349.4 milyar TL iç borçlanma planlıyor

Web reklamları aracılığıyla yayılan ve Windows PC kullanıcılarını hedef alan kötü amaçlı kampanyaların yeni bir dalgası Kaspersky tarafından keşfedildi - Basın Açıklaması

ürün bulundu.

30 Ekim 2024 • 18:10:01

Kuruluştan yapılan basın açıklaması aşağıda bulunuyor:
 
  
CAPTCHA, kullanıcının insan mı yoksa otomatik bir program ya da bot mu olduğunu doğrulamak için web sitelerinde ve uygulamalarda kullanılan bir güvenlik özelliği. Bu yılın başlarında, siber saldırganların sahte CAPTCHA'lar kullanarak Lumma hırsızını dağıttığına ve özellikle oyuncuları hedef aldığına dair raporlar geldi. Kullanıcılar oyun web sitelerinde gezinirken, tüm ekranı kaplayan bir reklama tıklamaları için kandırılıyordu. Ardından kullanıcılar sahte bir CAPTCHA sayfasına yönlendiriliyor ve sayfanın altında yer alan talimatlarla hırsızlık yazılımını indirmeleri için kandırılıyordu. Kullanıcılar "Ben robot değilim" düğmesine tıkladıklarında, bilgisayarlarının panosuna şifrelenmiş bir Windows PowerShell komutu kopyalanıyor, daha sonra bu komutu terminal kutusuna yapıştırmaları ve Enter tuşuna basmaları isteniyordu. Böylece Lumma indiriliyor ve başlatılıyordu. Kötü amaçlı yazılım, kurbanın cihazında kripto para birimiyle ilgili dosyaları, çerezleri ve şifre yöneticisi verilerini arıyor. Ayrıca çeşitli e-ticaret platformlarının web sayfalarını ziyaret ederek görüntülenme sayılarını artırıyor ve saldırganlara ek mali kazanç sağlıyor.

Kötü amaçlı talimatlar içeren sahte bir CAPTCHA
Yeni saldırı dalgasında Kaspersky araştırmacıları, CAPTCHA yerine Chrome web tarayıcısında bir hizmet mesajı gibi görünecek şekilde tasarlanmış web sayfası hata mesajının yer aldığı başka bir saldırı senaryosu daha tespit etti. Saldırganlar, kullanıcıya terminal penceresine "düzeltmeyi kopyalaması" talimatını veriyordu (düzeltme, yukarıda açıklanan kötü amaçlı PowerShell komutuyla aynı içeriğe sahip).

Google Chrome'u taklit eden bir sahte mesaj
Kaspersky, yeni saldırı dalgasının yalnızca oyuncuları değil, diğer grupları da hedef aldığını ve dosya paylaşım hizmetleri, web uygulamaları, bahis portalları, yetişkinlere yönelik içerik sayfaları, anime toplulukları ve diğer kanallar aracılığıyla dağıtıldığını keşfetti. Saldırganlar bu saldırı dalgasında Amadey Truva atını da kullanıyor. Bu da tıpkı Lumma gibi popüler tarayıcılardan ve kripto para cüzdanlarından kimlik bilgilerini çalıyor. Ancak aynı zamanda ekran görüntüleri kaydedebiliyor, uzaktan erişim hizmetleri için kimlik bilgilerini alabiliyor ve kurbanın cihazına bir uzaktan erişim aracı indirerek saldırganların tam erişim elde etmesini sağlıyor.
Kaspersky Güvenlik Uzmanı Vasily Kolesnikov, şunları söylüyor: "Saldırganlar bazı reklam alanları satın aldılar ve bir kullanıcı bu reklamı görüp tıkladığında, yaygın bir saldırı taktiği olan kötü amaçlı kaynaklara yönlendirdiler. Bu kampanyanın yeni dalgası, önemli ölçüde genişletilmiş bir dağıtım ağını ve daha fazla kurbana ulaşan yeni bir saldırı senaryosunu içeriyor. Devamında kullanıcılar sahte bir CAPTCHA istemi ya da Chrome web sayfası hata mesajı ile kandırılarak yeni işlevlere sahip bir hırsızlığın kurbanı olabiliyor. Kurumsal kullanıcılar ve bireyler, internette gördükleri şüpheli yönlendirmeleri takip etmeden önce dikkatli olmalı ve eleştirel düşünmeliler."
Securelist'te daha fazla bilgi bulabilirsiniz.
Hırsızlıkla ilgili tehditleri engellemek için Kaspersky aşağıdakileri öneriyor:
İşletmeler:
" Şirketinizin cihazlarının veya web uygulamalarının kimlik bilgilerinin hırsızlar tarafından ele geçirilip geçirilmediğini özel Kaspersky Digital Footprint Intelligence açılış sayfasından kontrol edin;
" Uygulama ve web kontrolüne sahip Kaspersky Endpoint Security for Business gibi özel bir güvenlik çözümü kullanın. Bu çözüm davranış analizi, kötü amaçlı etkinliklerin hızla tespit edilmesine yardımcı olur;
" Personel için kapsamlı siber eğitimler sunan çevrimiçi bir araç kullanarak siber riskleri insani yönden en aza indirmek için çalışanlarınızın dijital okuryazarlığını artırmaya bakın.

 Bireyler:
" Şüpheli sayfaların veya kimlik avı e-postalarının açılmasını önlemek için tüm cihazlarınızda ödüllü Kaspersky Premium gibi kapsamlı bir güvenlik çözümü kullanın;
" parolalarınızı güvenli bir şekilde saklamak için Kaspersky Password Manager kullanın

Hesaba Altın Havale

Siparişleriniz sadece "1 saat" içerisinde hesabınızda.

Ücretsiz Hızlı Kargo

Siparişlerinizin gönderimi, aynı gün içerisinde yapılır.

Üst Düzey Güvenlik

256-bit şifreleme ve 3D Secure ile güvenli ödeme.

Sertifikalı Ürünler

Ürünlerimizin tümü sertifikalı ve orijinaldir.

hand-package-delivery