banner134

ESET, Güney Afrika‘da yeni bir zararlı yazılım tespit etti

Ticari dünyada siber hırsızlık hız kesmiyor.

Teknoloji 09.04.2021, 14:40 Melike Kaya Bayram
111
ESET, Güney Afrika‘da yeni bir zararlı yazılım tespit etti

Arka kapı dosya hırsızlığı, hedeflenen bilgisayardan ve sürücülerinden bilgi elde edilmesi gibi çeşitli siber casusluk özelliklerini içeriyor. Tor ağı aracılığıyla Komuta ve Kontrol (C&C) sunucusuyla iletişime geçiyor.

ESET araştırmacıları bu kötü amaçlı yazılımın yalnızca iki makineyi hedeflediğini ortaya çıkardı. Bu iki makinenin Güney Afrika’da yer alan lojistik şirketine ait sunucular olduğu tespit edildi. ESET’in araştırmasına göre Vyveva 2018 yılı Aralık ayından bu yana kullanılıyor.

Lazarus silahını analiz eden ESET araştırmacısı Filip Jurčacko bu konuda şunları söyledi: “Vyveva, ESET teknolojisi tarafından tespit edilen daha eski Lazarus örneklerine benzeyen birçok koda sahip. Ancak benzerlik bununla kalmıyor: Ağ iletişiminde sahte bir TLS protokolünün kullanılması, komut satırı yürütme zinciri, şifreleme ve Tor hizmetlerini kullanma yöntemleri gibi başka birçok benzerlik de taşıyor. Tüm bu benzerlikler Lazarus grubuna işaret ediyor. Bu nedenle Vyveva’nın bu APT grubuna ait olduğundan eminiz.”

ESET araştırmacıları tarafından keşfedilen Vyveva, dosya ve işlem operasyonları, bilgi toplama gibi tehdit düzenleyenler tarafından kullanılan komutları yürütüyor. Ayrıca dosya zaman damgası için daha az rastlanan bir komut görülüyor; bu komut “bağışçı” bir dosyadan hedef bir dosyaya zaman damgaları kopyalamaya veya rastgele bir tarih kullanmaya olanak tanıyor.

Yorumlar (0)
Yorum yapabilmek için lütfen üye girişi yapınız!
22°
parçalı bulutlu
Günün Anketi Tümü
Sektörel dergiler okunuyor mu?
Sektörel dergiler okunuyor mu?
Puan Durumu
Takımlar O P
1. Beşiktaş 6 14
2. Trabzonspor 5 13
3. Altay 6 12
4. Karagümrük 6 11
5. Konyaspor 5 11
6. Hatayspor 5 10
7. Fenerbahçe 5 10
8. Alanyaspor 5 9
9. Galatasaray 5 8
10. Kayserispor 5 7
11. Sivasspor 6 6
12. Adana Demirspor 6 6
13. Malatyaspor 6 6
14. Göztepe 5 5
15. Gaziantep FK 5 5
16. Kasımpaşa 5 5
17. Antalyaspor 6 5
18. Başakşehir 5 3
19. Giresunspor 5 1
20. Rizespor 6 1
Takımlar O P
1. Ümraniye 6 16
2. Ankaragücü 6 12
3. Eyüpspor 6 12
4. Erzurumspor 6 12
5. Tuzlaspor 5 11
6. Bandırmaspor 6 9
7. Manisa FK 6 9
8. Boluspor 5 7
9. Samsunspor 5 7
10. Kocaelispor 5 7
11. Altınordu 6 7
12. Menemenspor 6 7
13. Adanaspor 6 6
14. Balıkesirspor 5 6
15. Denizlispor 6 6
16. Bursaspor 6 5
17. Gençlerbirliği 6 5
18. İstanbulspor 5 4
19. Ankara Keçiörengücü 6 4
Takımlar O P
1. Chelsea 5 13
2. Liverpool 5 13
3. M. United 5 13
4. Brighton 5 12
5. Man City 5 10
6. Everton 5 10
7. Tottenham 5 9
8. West Ham 5 8
9. Brentford 5 8
10. Aston Villa 5 7
11. Watford 5 6
12. Leicester City 5 6
13. Arsenal 5 6
14. Crystal Palace 5 5
15. Southampton 5 4
16. Wolverhampton 5 3
17. Leeds United 5 3
18. Newcastle 5 2
19. Burnley 5 1
20. Norwich City 5 0
Takımlar O P
1. Atletico Madrid 6 14
2. Real Madrid 5 13
3. Valencia 5 10
4. Rayo Vallecano 6 10
5. Real Sociedad 5 10
6. Athletic Bilbao 6 9
7. Sevilla 4 8
8. Barcelona 4 8
9. Osasuna 5 8
10. Mallorca 5 8
11. Real Betis 5 6
12. Elche 5 6
13. Cádiz 5 5
14. Villarreal 4 4
15. Levante 6 4
16. Celta de Vigo 6 4
17. Espanyol 5 3
18. Granada 5 3
19. Getafe 6 0
20. Deportivo Alaves 4 0

Gelişmelerden Haberdar Olun

@