• İSTANBUL
  • İMSAK
    00:00
    GÜNEŞ
    00:00
    ÖĞLE
    00:00
    İKİNDİ
    00:00
    AKŞAM
    00:00
    YATSI
    00:00
  • 0.0
  • 0.0
  • 0.0
17
Yeniakit Publisher
Google'ın bile zor baş ettiği virüs geri döndü

2022-12-20 02:31:32
Google'ın bile zor baş ettiği virüs geri döndü

Glupteba isimli kötü amaçlı yazılım Google'ın çalışmasıyla etkisiz hale geldi. Ancak son gelen bilgilere göre Glupteba'nın tekrar geri döndüğü belirtildi.

#1
Foto - Google'ın bile zor baş ettiği virüs geri döndü

Google'ın yaklaşık bir yıl önce çevrimdışı duruma getirmeyi başardığı Glupteba isimli kötü amaçlı yazılım geri döndü.

#2
Foto - Google'ın bile zor baş ettiği virüs geri döndü

Bilgisayar ve internetin artık hayatımızın bir parçası durumunda.

#3
Foto - Google'ın bile zor baş ettiği virüs geri döndü

Hâl böyleyken kötü amaçlı yazılımlar da internet ortamında yerini alıyor.

#4
Foto - Google'ın bile zor baş ettiği virüs geri döndü

Bu programlardan biri olan ve Google’ın yaklaşık bir yıl önce çevrimdışı duruma getirmeyi başardığı Glupteba isimli kötü amaçlı yazılım geri döndü ve eskisinden daha dirençli görünüyor.

#5
Foto - Google'ın bile zor baş ettiği virüs geri döndü

Glupteba 1 yıl aranın sonrasında geri dönmüş gibi görünüyor Siber güvenlik uzmanları, TLS sertifika kayıtları, blockchain işlemlerinin yanı sıra tersine mühendislik uygulanmış Glupteba örnekleri bulduklarını açıkladı.

#6
Foto - Google'ın bile zor baş ettiği virüs geri döndü

Kötü amaçlı yazılımın bahar aylarından bu yana etkin olduğu tespit edilirken yine büyük bir projenin parçası olabileceği belirtiliyor.

#7
Foto - Google'ın bile zor baş ettiği virüs geri döndü

Glupteba’nın asıl amacının, mümkün olduğu kadar çok cihaza bulaşmak ve bunları bir botnet oluşturmak için kullanmak olduğu biliniyor.

#8
Foto - Google'ın bile zor baş ettiği virüs geri döndü

Botnet’ler genellikle kripto madenciliği operasyonları, DDoS saldırıları ve çevrimiçi olarak bazı kötü amaçlı kişilere hizmet olarak kiralanmak için kullanılabiliyor.

#9
Foto - Google'ın bile zor baş ettiği virüs geri döndü

Kötü amaçlı yazılım genellikle kendisini özgür yazılım olarak gizliyor ve Bitcoin blok zinciri aracılığıyla güncellenmiş C2 sunucuları listesinde kendisine yer buluyor.

#10
Foto - Google'ın bile zor baş ettiği virüs geri döndü

Bir C2 sunucusu kurmak maddi açıdan oldukça kolay olmasının yanı sıra Bitcoin blok zincirinin değiştirilemez olması ile birlikte botnet’i çökertmek oldukça zor oluyor.

#11
Foto - Google'ın bile zor baş ettiği virüs geri döndü

Bitcoin blok zincirindeki işlemlerin herkese açık olması ise bu işlemleri takip edilebilir kılıyor. Yapılan işlemler analiz edilerek her bir adresin veya işlemin arkasında kimin olduğu bulunabilir.

#12
Foto - Google'ın bile zor baş ettiği virüs geri döndü

Şimdiye kadar, Glupteba’nın operatörlerinin 15 Bitcoin adresi kullandığı ortaya çıkmış durumda. Son adresin ise Haziran 2022’de etkinleştirildiği belirtiliyor.

#13
Foto - Google'ın bile zor baş ettiği virüs geri döndü

Glupteba’nın önceki kötü amaçlı botnet’i, Aralık 2021’de Google tarafından kaldırıldı.

#14
Foto - Google'ın bile zor baş ettiği virüs geri döndü

Şirket, botnet’in altyapısına el koymak için bir mahkeme emri almayı başarmıştı.

#15
Foto - Google'ın bile zor baş ettiği virüs geri döndü

O günden bu yana tehlikenin ortadan kalktığı düşünülse de Glupteba’nın perde arkasında çalışmaya devam etmesi korku yaratmış durumda.

#16
Foto - Google'ın bile zor baş ettiği virüs geri döndü

Kaynak: Shiftdelete

x

WhatsApp İhbar Hattı

+90 (553) 313 94 23