Loading...
tr usd
USD
0.21%
Amerikan Doları
40,38 TRY
tr euro
EURO
0.54%
Euro
47,06 TRY
tr chf
CHF
0.57%
İsviçre Frangı
50,39 TRY
tr cny
CNY
0.35%
Çin Yuanı
5,63 TRY
tr gbp
GBP
0.35%
İngiliz Sterlini
54,39 TRY
bist-100
BIST
-0.27%
Bist 100
10.342,59 TRY
gau
GR. ALTIN
0.64%
Gram Altın
4.354,21 TRY
btc
BTC
-0.11%
Bitcoin
119.053,01 USDT
eth
ETH
3.98%
Ethereum
3.615,03 USDT
bch
BCH
6.41%
Bitcoin Cash
531,88 USDT
xrp
XRP
0.29%
Ripple
3,49 USDT
ltc
LTC
7.46%
Litecoin
109,17 USDT
bnb
BNB
2.1%
Binance Coin
735,78 USDT
sol
SOL
1.56%
Solana
178,63 USDT
avax
AVAX
1%
Avalanche
24,15 USDT
  1. Haberler
  2. Teknoloji
  3. Siber suçluların tehdit aracı evrim geçirerek büyüyor

Siber suçluların tehdit aracı evrim geçirerek büyüyor

featured
siber-suclularin-tehdit-araci-evrim-gecirerek-buyuyor.jpg
service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Siber güvenlik şirketi ESET, cihazları uzaktan izlemek ve kontrol etmek için tasarlanmış bir uzaktan erişim aracı (RAT) olan AsyncRAT analizini yayımladı. Yıllar içinde AsyncRAT, modern kötü amaçlı yazılımların temel taşı ve varyantlarından  oluşan geniş bir ağa dönüşen yaygın bir tehdit olarak yerini sağlamlaştırdı. Yayımlanan analiz, AsyncRAT’in en ilgili varyantlarına genel bir bakış sunuyor, aralarındaki bağlantıları çiziyor ve nasıl geliştiklerini gösteriyor. 

Açık kaynaklı bir RAT olan AsyncRAT, 2019 yılında NYAN CAT adlı bir kullanıcı tarafından GitHub’da yayımlandı. Keylogging, ekran yakalama, kimlik bilgisi hırsızlığı ve daha fazlası dâhil olmak üzere çok çeşitli tipik RAT işlevleri sunuyor. Bu basitliği ve açık kaynak yapısı, onu siber suçlular arasında popüler bir seçim hâline getirerek çeşitli siber saldırılarda yaygın olarak kullanılmasına yol açtı.

ESET araştırmacısı Nikola Knežević “AsyncRAT, özellikle modüler mimarisinde ve gelişmiş gizlilik özelliklerinde önemli iyileştirmeler sunarak modern tehdit ortamlarında daha uyarlanabilir ve tespit edilmesi daha zor hâle geldi. Eklenti tabanlı mimarisi ve modifikasyon kolaylığı, sınırları daha da zorlayarak birçok varyantın çoğalmasına neden oldu. AsyncRAT gibi çerçevelerin yaygın bir şekilde kullanılabilir olması, hevesli siber suçlular için giriş engelini önemli ölçüde azaltarak acemilerin bile minimum çabayla sofistike kötü amaçlı yazılımları dağıtmasına olanak tanıyor. Bu gelişme, kötü niyetli araçların oluşturulmasını ve özelleştirilmesini daha da hızlandırmaktadır. Bu da ortaya çıkan tehditleri etkili bir şekilde ele almak için proaktif tespit stratejilerinin ve daha derin davranışsal analizlerin önemini vurgulamaktadır.” açıklamasını yaptı. 

AsyncRAT, halka açık olarak yayımlandığından bu yana, temelleri üzerine inşa edilen çok sayıda yeni varyant oluşturdu. Bu yeni sürümlerden bazıları orijinal çerçeveyi genişleterek ek özellikler ve geliştirmeler içerirken diğerleri esasen aynı sürümün farklı kıyafetler giymiş hâlidir. ESET telemetrisine göre saldırganlar için en popüler varyantlar DcRat, VenomRAT ve SilverRAT. DcRat, özellikler ve yetenekler açısından AsyncRAT’e göre kayda değer bir gelişme sunarken VenomRAT daha fazla ek özellikle dolu. Bununla birlikte, tüm RAT’ler doğası gereği ciddi değildir ve bu AsyncRAT varyantları için de aynı şekilde geçerlidir. SantaRAT veya BoratRAT gibi klonlar şaka amaçlıdır. Buna rağmen ESET, bunların gerçek dünyada kötü amaçlı kullanım örneklerine rastladı.

ESET Research analizinde, AsyncRAT’ın işlevselliğini varsayılan sürümlerde bulunan özelliklerin ötesinde geliştirdikleri için daha az bilinen bazı varyantları da seçti. Bu egzotik varyantlar genellikle bir kişi veya grubun eseri ve AsyncRAT örneklerinin hacminin yüzde 1’inden azını oluştururlar.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
e_siz_bilgi
Eşsiz Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim
Sorumluluk Reddi Beyanı:

Pellentesque mauris nisi, ornare quis ornare non, posuere at mauris. Vivamus gravida lectus libero, a dictum massa laoreet in. Nulla facilisi. Cras at justo elit. Duis vel augue nec tellus pretium semper. Duis in consequat lectus. In posuere iaculis dignissim.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir