logo
09 TEMMUZ 2025

"Dtrack" casus yazılımı neden tehlikelidir

Uzaktan yönetim aracı (RAT) olarak kullanılabilen "Dtrack", tehdit gruplarının sızdıkları cihazlar üzerinde tam kontrol sahibi olmasını sağlıyor

25.09.2019 00:00:00
"Dtrack" casus yazılımı neden tehlikelidir
"Dtrack" casus yazılımı neden tehlikelidir
"Dtrack" casus yazılımı, finans kuruluşlarını hedef alıyor
 
Lazarus grubu tarafından geliştirilen ve "Dtrack" olarak adlandırılan bu casusluk yazılımı, kurbanların sistemlerine dosya indirmek, basılan tuşları kaydetmek ve zararlı uzaktan yönetim araçlarının diğer tipik işlevlerini uygulamak için kullanılıyor
 
Kaspersky Global Araştırma ve Analiz Ekibi, Hindistan merkezli finans kurumları ve araştırma merkezlerinde "Dtrack" olarak adlandırılan casusluk yazılımı tespit etti. 
 
Kaspersky'dan yapılan açıklamaya göre, Kaspersky araştırmacıları,  "ATMDtrack" adlı bir zararlı yazılım keşfetti. Bu yazılım, Hindistan'da ATM'lerden müşterilerin kart verilerini çalmak için kullanılıyordu
 
Kaspersky Atıf Motoru ve diğer araçlarla yapılan derinlemesine inceleme sonrasında araştırmacılar, ATMDtrack ile kod benzerlikleri bulunan 180'den fazla yeni zararlı yazılım örneği buldu. Ancak bunların ATM'leri hedef almadığı görüldü. 
 
Yazılımların işlevlerine bakıldığında casusluk aracı olarak kullanıldıkları belirlendi ve bunlara "Dtrack" adı verildi. Ayrıca, çok sayıda siber casusluk ve siber sabotaj operasyonuna karışan ünlü gelişmiş kalıcı tehdit grubu Lazarus'a (APT) atfedilen 2013 DarkSeoul saldırısıyla da benzerlikler tespit edildi.
 
Uzaktan yönetim aracı (RAT) olarak kullanılabilen "Dtrack", tehdit gruplarının sızdıkları cihazlar üzerinde tam kontrol sahibi olmasını sağlıyor. Suçlular dosya indirmek ve yüklemek, temel işlemler başlatmak gibi farklı şeyler yapabiliyor.
 
"Dtrack" kullanan tehdit gruplarının hedefleri genellikle zayıf ağ güvenlik politikalarına ve parola standartlarına sahip, iç trafiği izleyemeyen kurumlar oluyor.
 
Yazılım başarılı bir şekilde kurulduğunda mevcut tüm dosyaları ve çalışan süreçleri listeleyebiliyor, basılan tuşları kaydedebiliyor, tarayıcı geçmişini ve ana makinenin IP adresini görebiliyor. Mevcut ağlar ve etkin bağlantılar hakkındaki bilgiler de toplanabiliyor.
 
Yeni keşfedilen zararlı yazılım, Kaspersky ölçümlerine göre siber saldırılarda halen kullanılıyor.
 
"Saldırılara karşı hazırlıklı olmanız gerekiyor" 
 
Açıklamada görüşlerine yer verilen Kaspersky Global Araştırma ve Analiz Ekibi Güvenlik Araştırmacısı Konstantin Zykov, Lazarus'un çok sıra dışı bir grup olduğunu belirterek, şunları kaydetti:
 
"Diğer gruplara benzer bir şekilde bu grup da siber casusluk veya sabotaj operasyonlarına katılıyor. Ancak öte yandan, para çalma hedefli saldırılara da ilgi gösteriyor. 
 
Bu derece yüksek profilli tehdit grupları için bu pek görülen bir durum değil. Diğer grupların saldırılarında finansal amaçlar olmuyor. Bulduğumuz inanılmaz sayıda Dtrack örneği, Lazarus'un en etkin APT gruplarından biri olduğunu gösteriyor.
 
Lazarus, geniş ölçekli sektörleri etkileyen tehditler geliştirmeyi sürdürüyor. Dtrack RAT ile ulaştıkları başarı, tehdit şimdilik kaybolmuş gibi görünse de yeni hedeflere saldırmak için farklı bir şekilde yeniden karşımıza çıkabileceklerini kanıtlıyor. 
 
Araştırma merkezleri veya devletle hiçbir bağlantısı olmadan faaliyet gösteren bir finans kuruluşu olsanız da bir gelişmiş tehdit grubunun saldırısına uğrama olasılığına karşı hazırlıklı olmanız gerekiyor."
 
"Dtrack" zararlı yazılımı başarılı bir şekilde tespit edip engelleyen Kaspersky, bu gibi zararlı yazılımlardan etkilenmemek için şu önerilerde bulunuyor: 
 
"Kaspersky Anti Targeted Attack Platform (KATA) gibi bir trafik izleme yazılımı kullanın. Kaspersky Endpoint Security for Business gibi davranış tabanlı tespit teknolojilerine sahip, başarısı kanıtlanmış bir güvenlik çözümü kullanın. 
 
Kurumun BT altyapısına düzenli olarak güvenlik denetimleri yapın. Çalışanlarınıza düzenlik güvenlik eğitimleri verin."
 
 
 
 
 
 
 
Yorumlar
Yorum bulunmuyor.
Yorumlarınızı paylaşın

--
Erdoğan'dan erken seçim açıklaması
Özgür Özel'e cevap verdi
Trump çıldırdı
Moskova ve Pekin'i bombalama tehdidi
Dünyada 18. sıradayız
İşte Türkiye'nin nüfus gerçekleri
10 kişi daha gözaltına alındı
İBB'ye yeni operasyon
Erişime engellenen ilk yapay zekâ aracı
Grok hakkında soruşturma
'Ne anayasası yani'
'Muhaliflere düşman hukuku uygulanırken..'
Tartışmalı kanun yürürlükte
İşte İklim Kanunun tüm detayları
Dünya Gıda Programı'ndan (WFP) uyarı
"Gazze'deki durum en kötü seviyede"
Bin Selman ve Erakçi görüştü
İkili ilişkiler ele alındı
Bazı bakanlık ve kurumlara 2 bin 659 kadro ihdas edildi
Resmi Gazete'de yayımlandı
Adana Büyükşehir Belediye Başkanı
Zeydan Karalar tutuklandı
Bizimkiler vazgeçti, onlar vazgeçmedi
Güney Kıbrıs Rum Yönetimi, yeni doğal gaz rezervini duyurdu
Büyükçekmece Belediye Başkanı Hasan Aygün tutuklanmıştı
Başkan Vekili Ahmet Şahin de tutuklama talebiyle hakimliğe sevk edildi
Adıyaman Belediye Başkanı Tutdere ile ilgili karar
Adli kontrol şartıyla ev hapsi
Manavgat Belediye Başkan Yardımcısı tutuklandı
Baklava kutusunda 'rüşvet' iddiası
Erdoğan'dan erken seçim açıklaması
Özgür Özel'e cevap verdi
Trump çıldırdı
Moskova ve Pekin'i bombalama tehdidi
Dünyada 18. sıradayız
İşte Türkiye'nin nüfus gerçekleri
10 kişi daha gözaltına alındı
İBB'ye yeni operasyon
Erişime engellenen ilk yapay zekâ aracı
Grok hakkında soruşturma
'Ne anayasası yani'
'Muhaliflere düşman hukuku uygulanırken..'
Tartışmalı kanun yürürlükte
İşte İklim Kanunun tüm detayları
Dünya Gıda Programı'ndan (WFP) uyarı
"Gazze'deki durum en kötü seviyede"
Bin Selman ve Erakçi görüştü
İkili ilişkiler ele alındı
Bazı bakanlık ve kurumlara 2 bin 659 kadro ihdas edildi
Resmi Gazete'de yayımlandı
Adana Büyükşehir Belediye Başkanı
Zeydan Karalar tutuklandı
Bizimkiler vazgeçti, onlar vazgeçmedi
Güney Kıbrıs Rum Yönetimi, yeni doğal gaz rezervini duyurdu
Büyükçekmece Belediye Başkanı Hasan Aygün tutuklanmıştı
Başkan Vekili Ahmet Şahin de tutuklama talebiyle hakimliğe sevk edildi
Adıyaman Belediye Başkanı Tutdere ile ilgili karar
Adli kontrol şartıyla ev hapsi
Manavgat Belediye Başkan Yardımcısı tutuklandı
Baklava kutusunda 'rüşvet' iddiası
logo

Beşyol Mah. 502. Sok. No: 6/1
Küçükçekmece / İstanbul

Telefon: (212) 624 09 99
E-posta: internet@yenimesaj.com.tr gundogdu@yenimesaj.com.tr


WhatsApp iletişim: (542) 289 52 85


Tüm hakları Yeni Mesaj adına saklıdır: ©1996-2025

Yazılı izin alınmaksızın site içeriğinin fiziki veya elektronik ortamda kopyalanması, çoğaltılması, dağıtılması veya yeniden yayınlanması aksi belirtilmediği sürece yasal yükümlülük altına sokabilir. Daha fazla bilgi almak için telefon veya eposta ile irtibata geçilebilir. Yeni Mesaj Gazetesi'nde yer alan köşe yazıları sebebi ile ortaya çıkabilecek herhangi bir hukuksal, ekonomik, etik sorumluluk ilgili köşe yazarına ait olup Yeni Mesaj Gazetesi herhangi bir yükümlülük kabul etmez. Sözleşmesiz yazar, muhabir ve temsilcilere telif ödemesi yapılmaz.