Anayurt Gazetesi
SİYASET TÜRKİYE EKONOMİ DÜNYA SPOR MAGAZİN KÜLTÜR-SANAT FOTO GALERİ WEB TV YAZARLAR
Whatsapp İhbar Hattı
10 Temmuz 2020 Cuma - 13:55

Siber dolandırıcılar etkin olmayan alan adlarını kullanıyor

Kaspersky Junior Malware Analisti Dmitry Kondratyev, "Bu tarz reklam odaklı saldırı yöntemleri genelde karmaşıktır." ifadelerini kullandı

Siber dolandırıcılar etkin olmayan alan adlarını kullanıyor
Facebook'ta Paylaş Twitte'da Paylaş Google+'da Paylaş Haberi Yazdır Arkadaşına Gönder Metni küçült Metni büyüt

İSTANBUL - Kaspersky araştırmacıları, ziyaret edenleri kar amacıyla istenmeyen internet adreslerine yönlendiren binin üzerinde etkin olmayan alan adı tespit etti.

Kaspersky açıklamasına göre, popüler çevrimiçi oyunlar için hazırlanmış yardımcı uygulamalardan biri hakkında bilgi toplayan Kaspersky araştırmacıları, bu uygulamanın istenmeyen bir URL'ye yönlendirme girişiminde bulunduğunu belirledi.

Araştırmayı derinleştirdiklerinde bu URL'nin bir açık artırma sitesinde satışa sunulduğu ortaya çıktı.

Adres ziyaretçilerini teklif sitesine yönlendirmek yerine, kara listeye alınan başka bir sayfaya yönlendiriyordu.

Kaspersky'nin yaptığı araştırma, çeşitli açık artırma platformlarında satışa sunulan yaklaşık bin farklı web sitesinin benzer davranışlar içinde olduğunu gösteriyor.

Söz konusu bin sayfa, ziyaretçilerini 2 bin 500'den fazla internet sitesine yönlendiriyor.

Bu sitelerin çoğu cihazlara istenmeyen reklam yazılımları yükleyen ve kötü amaçlı içeriğe sahip web sayfaları tarafından dağıtılan yaygın bir macOS tehdidi olan Shlayer adlı Truva atını indirmeye odaklanıyor.

Mart 2019 ve Şubat 2020 arasında tespit edilen yönlendirmelerin yüzde 89'u reklamla ilgili sayfalara giderken, yüzde 11'i kötü amaçlı yazılımlara yönlendirme yapıyordu.

Kullanıcılardan çoğu durumda kötü amaçlı yazılımı yüklemeleri veya virüslü MS Office veya PDF belgelerini indirmeleri istenirken, bazen de doğrudan sayfanın kendisi zararlı bir kod içeriyordu.

Uzmanlara göre bu çok katmanlı planın ardında gelir hırsı yatıyor.

Siber dolandırıcılar bu yöntemle yasal olmayan reklam sayfalarına trafik yönlendirerek gelir elde ediyor.

Araştırmacılar söz konusu kötü amaçlı sayfalardan birinin on gün içinde ortalama 600 yönlendirme aldığını tespit etti.

Bu yönlendirmeler siber suçlulara komisyon olarak yansıyor.

Ayrıca Shlayer gibi tehditler için de siber suçlulara yönlendirdikleri kurulum başına ödeme yapılıyor.

"Kapsamlı bir güvenlik çözümü kullanılmalı"

Açıklamada görüşlerine yer verilen Kaspersky Junior Malware Analisti Dmitry Kondratyev, kötü niyetli bir sayfaya yönlendirilmekten kaçınmak için kullanıcıların yapabileceği çok az şey olduğunu belirterek, şunları kaydetti:

"Bu yönlendirmelere sahip alan adları belki de geçmişte sıkça ziyaret eden güvenilir kaynaklardı. Artık ziyaretçileri kötü amaçlı yazılım indiren sayfalara aktarıp aktarmadıklarını bilmenin bir yolu yok. Buna ek olarak, kötü niyetli bir siteye denk gelip gelmeyeceğiniz de duruma göre değişiyor. Bir gün siteye Rusya'dan erişiyorsunuz hiçbir şey olmuyor.

Sonrasında VPN ile erişmeye çalışıyorsunuz, Shlayer'ı indiren bir sayfaya yönlendiriyor. Bu tarz reklam odaklı saldırı yöntemleri genelde karmaşıktır, bu da onları tam olarak ortaya çıkarmayı zorlaştırır. Bu nedenle en iyi savunmanız cihazınızda kapsamlı bir güvenlik çözümüne sahip olmaktır."

Etiketler:
ÖNCEKİ HABER   SONRAKİ HABER
İdrar yolu enfeksiyonu böbrekleri vurabilir
 
'Savunma teslim olmayacak'
YORUMLAR
 Onay bekleyen yorum yok.

Küfür, hakaret içeren; dil, din, ırk ayrımı yapan; yasalara aykırı ifade ve beyanda bulunan ve tamamı büyük harflerle yazılan yorumlar yayınlanmayacaktır.
Neleri kabul ediyorum: IP adresimin kaydedileceğini, adli makamlarca istenmesi durumunda ip adresimin yetkililerle paylaşılacağını, yazılan yorumların sorumluluğunun tarafıma ait olduğunu, yazımın, yetkililerce, fikrim sorulmaksızın yayından kaldırılabileceğini bu siteye girdiğim andan itibaren kabul etmiş sayılırım.
 

Bu haber henüz yorumlanmamış...

FACEBOOK YORUM
Yorumlarınızı Facebook hesabınız üzerinden yapın hemen onaylansın...
KATEGORİDEKİ DİĞER HABERLER
Hakkari'de zırhlı araç devrildi: 2 şehitTürkiye
Hakkari'de zırhlı araç devrildi: 2 şehit
Eski eş sessizliğini bozdu!Magazin
Eski eş sessizliğini bozdu!
Türkiye, Akdeniz'de yeni Navtex ilan edildiTürkiye
Türkiye, Akdeniz'de yeni Navtex ilan edildi
Futbolcular da ağır cezalar alabilecekSpor
Futbolcular da ağır cezalar alabilecek
Avustralya'da vaka azaldı, can kaybı arttıDünya
Avustralya'da vaka azaldı, can kaybı arttı
Kuveyt yarım milyon işçiyi sınır dışı edecekDünya
Kuveyt yarım milyon işçiyi sınır dışı edecek
Zonguldak'ta maden ocağı göçtü: 1 işçi yaralandıTürkiye
Zonguldak'ta maden ocağı göçtü: 1 işçi yaralandı
Ankara Valiliğinden tedbirleri aksatmayın çağrısıTürkiye
Ankara Valiliğinden tedbirleri aksatmayın çağrısı
Bill Gates'ten TikTok açıklamasıEkonomi
Bill Gates'ten TikTok açıklaması
Beyrut'ta protestolar sürüyorDünya
Beyrut'ta protestolar sürüyor
Anayurt Gazetesi
KünyeKünye İletişimİletişim ReklamReklam FacebookFacebook TwitterTwitter Google+Google+ RSSRSS Sitene EkleSitene Ekle Günün HaberleriGünün Haberleri