Kaspersky, Sahte Yazılım Siteleri Üzerinden Yayılmaya Çalışılan TookPS Truva Atını Ortaya Çıkardı

Kaspersky, Uydurma Yazılım Siteleri Üzerinden Yayılmaya Çalışılan TookPS Truva Atını Ortaya Çıkardı

 

Kaspersky, TookPS olarak isimlendirilen bir Trojan-Downloader’ın tanınan uzaktan erişim ve 3D modelleme yazılımlarını taklit eden makus gayeli web siteleri aracılığıyla yayıldığını ortaya çıkardı. Birinci olarak Mart ayı başında Kaspersky uzmanları tarafından gözlemlenen bu Truva Atı, kullanıcıların aygıtlarına art kapılarla bulaşarak kurbanın sistemine yetkisiz saklı erişim sağlıyor.

Kaspersky Tehdit Araştırması uzmanları, kullanıcıların resmi sayfaları taklit eden düzmece web sitelerine çekilebileceği konusunda ihtarda bulunuyor. Bu düzmece siteler, hem iş hem de ferdî gayeler için yaygın olarak kullanılan UltraViewer, AutoCAD ve SketchUp üzere tanınan yazılımların fiyatsız indirmelerini sunduğunu sav ediyor. Lakin, kullanıcılar ‘indir’ düğmesine tıkladıklarında, farkında olmadan aradıkları uygulama yerine TookPS indiriyorlar. Bu kampanyanın potansiyel kurbanları hem bireyler hem de kuruluşlar olabiliyor.

 Meşru yazılım markalarından yararlanan berbat niyetli web sitelerine örnekler

TookPS, aygıta girdikten sonra, saldırganların kurbanın sistemine bir art kapı yüklemesine imkan tanıyan bir dizi komut belgesi ve teknik süreç çalıştırarak onlara bilinmeyen uzaktan erişim ve rastgele komutlar yürütme yeteneği veriyor.

Kaspersky araştırmacıları, ziyanlı belgelerin teknik tahliline dayanarak, Ableton (müzik üretimi için kullanılır) yahut Quicken (kişisel finans idaresi için kullanılır) üzere tanınmış yazılım markalarından yararlanan diğer yemler de olabileceğine inanıyor. 

Kaspersky Güvenlik Uzmanı Vasily Kolesnikov, “Daha evvel DeepSeek’in markasını yem olarak kullanan birkaç makûs niyetli kampanya keşfetmiştik. Tanımlanan tehditlerden biri de TookPS idi. Artık gözlemlediğimiz üzere, bu yalnızca bir yapay zeka aracı üzere davranmıyor, bu buzdağının yalnızca görünen kısmıydı. Bu, hem bireyleri hem de kuruluşları amaç alan, mümkün olduğunca çok sayıda potansiyel kurbanı cezbetmek için makûs maksatlı yazılımların farklı kisveler altında gizlendiği daha geniş bir kampanya. Bu tıp akınların kurbanı olmamak için kullanıcıları dikkatli olmaya çağırıyoruz: ilişkileri ve web sitelerini her vakit iki defa denetim edin ve çevrimiçi korsan yazılım aramaktan kaçının” diyor. 

Securelist’teki teknik rapordan daha fazla bilgi edinebilirsiniz.

Kaspersky, internette gezinirken genel siber tehditlerden kaçınmak için aşağıdaki teklifleri paylaşıyor: 

  • Kurumlar için Kaspersky Next ve bireyler için Kaspersky Premium üzere çağdaş güvenlik tahlilleri, kullanıcılara inançlı gezinme özellikleri sunarak tehlikeli web sitelerine, indirmelere ve uzantılara karşı muhafaza sağlıyor.  
  • Web adresinizi direkt web tarayıcısına girmek inançlı bir uygulama. Bir e-posta bir temas içeriyorsa, ilişkiye tıklamak yerine, evvel yanlışsız görünüp görünmediğini görmek için üzerine gelin.  Doğru görünüyorsa, bir web sitesine irtibat vermek yerine ilişkiyi kendiniz arayın. Tehlikeli web siteleri gerçek olanlarla tıpkı görünebilir.  
  • Kaspersky, kuruluşlar için doğrulanmamış yahut korsan kaynaklardan yazılım indirmeyi yasaklayan sağlam bir güvenlik siyaseti uygulanmasını ve çalışanların potansiyel tehditlere karşı bilgili olmalarını sağlamak için sistemli siber güvenlik eğitimleri de verilmesini öneriyor. 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Related Posts

Kaspersky, Türkiye’de %42 oranında büyüme elde ettiği 2024 yılına ait finansal sonuçlarını açıkladı

Kaspersky’nin 2024 yılı küresel mali sonuçları, Küresel İş Ortakları Konferansı’ndan bir gün evvel İstanbul’da düzenlenen basın toplantısında Eugene Kaspersky tarafından açıklandı.

Dünyanın tamamen dövme tasarımlı ilk uçağı havalandı  

Birincilerin hava yolu şirketi Corendon Airlines, havacılık dalında dönüm noktası olan bir yeniliğe imza attı.

Kaspersky, Türkiye’de %42 oranında büyüme elde ettiği 2024 yılına ait finansal sonuçlarını açıkladı

Kaspersky’nin 2024 yılı küresel mali sonuçları, Küresel İş Ortakları Konferansı’ndan bir gün evvel İstanbul’da düzenlenen basın toplantısında Eugene Kaspersky tarafından açıklandı.

PUBG: Battlegrounds, Aim Punch Revizyonu, Standartlaşan Harita Deneyimi ve Yeni Kahraman Sistemi İçeren 35.1 Güncellemesini Yayınladı

Güncelleme hem tecrübeli oyuncular hem de PUBG’ye geri dönen kullanıcılar için daha bütün bir oynanış tecrübesi, yeni dönemle gelen yesyeni özellikler ve ömür kalitesi iyileştirmeleri sunuyor

Diablo IV İlk Yol Haritasını Açıkladı – Nefret Çağı 2025’te Devam Ediyor  

Bugün Blizzard, Diablo IV’ün 2025 Yol Haritasını açıkladı ve The Age of Hatred’deki oyuncular için sırada ne olduğunu gösterdi.  

Kia’dan nisan ayına özel kampanyalar

Anadolu Kümesi markalarından Kia, nisan ayı boyunca hazırladığı özel kampanyalarla araç sahibi olmak isteyenlere eşsiz fırsatlar sunuyor. Nisan ayı boyunca Kia Niro, avantajlı fırsatlarla yeni bir araba sahibi olmak isteyenleri bekliyor.

instagram türk takipçi satın al - instagram takipçi satın al - instagram garantili takipçi satın al - dizipal - likit - sosyal medya yönetimi - influencer marketing - firma rehberi smm panel - smm panel - cheapest smm panel takipçi al - kadın kolyeleri -- hacklink - izmir avukat -- hacklink -- hacklink panel bosch yetkili servis vozol pubg mobile uc valorant vp mobile legends elmas mlbb elmas