logo
01 MAYIS 2025

Kaspersky, şantaj yapan siber saldırı tespit etti

Kaspersky uzmanları, kripto para madenciliğine odaklı zararlı yazılımı yaymak için YouTube içerik üreticilerine şantaj yapan siber suçluların gerçekleştirdiği saldırıları belirledi

13.03.2025 15:00:00
Anadolu Ajansı
Kaspersky, şantaj yapan siber saldırı tespit etti
Kaspersky, şantaj yapan siber saldırı tespit etti

İSTANBUL (AA) - Kaspersky uzmanları, kripto para madenciliğine odaklı zararlı yazılımı yaymak için YouTube içerik üreticilerine şantaj yapan siber suçluların gerçekleştirdiği saldırıları belirledi.

Şirketten yapılan açıklamaya göre, kripto para madenciliğinde kötü amaçlı yazılımlarını dağıtmak isteyen siber suçluların hedefinde, bu kez popüler YouTube içerik üreticileri yer aldı.

Global Araştırma ve Analiz Ekibi (GReAT), kripto para madenciliği odaklı geliştirdikleri kötü amaçlı yazılımı dağıtmaları için YouTube içerik oluşturucularına şantaj yapan siber saldırı kampanyasını ortaya çıkardı.

Bu yöntemde, saldırıyı gerçekleştiren siber suçlular, içerik oluşturuculara karşı iki sahte telif hakkı şikayeti yapıyor. Ardından YouTube kanallarını silecek üçüncü bir saldırı tehdidinde bulunuyor. İçerik oluşturucular, bu durumdan kaçınmak için farkında olmadan kötü niyetli bağlantıları tanıtıyor ve bunların kanallarını kurtarmak için gerekli olduğuna inanıyor.

Kaspersky telemetrisi, bu siber saldırı kampanyasında kullanılan "SilentCryptoMiner" adındaki yazılımın, bulaştığı 2 binden fazla son kullanıcının varlığını doğruladı. Kaspersky uzmanları, etkilenen kullanıcıların gerçek sayısının, bu rakamdan çok daha yüksek olabileceğini belirtiyor.

Bu kapsamda yapılan araştırmada, güvenliği ihlal edildiği tespit edilen 60 bin aboneli bir YouTube kanalı, 400 binden fazla görüntüleme alan zararlı bağlantılar içeren birkaç video yayınladı. Sahte bir internet sitesinde barındırılan virüslü arşiv, 40 binden fazla indirildi.

Zararlı yazılım, internet kısıtlamalarını aşma araçlarına yönelik artan talepten yararlanıyor. Kaspersky'nin telemetrisi, "bypass" araçlarında yaygın olarak kullanılan teknolojilerden yasal "Windows Paket Yönlendirme" sürücülerinin kullanımında, önemli bir artış olduğunu gösteriyor. Ağustosta 280 bin civarındaki tespit sayısı, ocakta 500 bine yükseldi ve 6 ay içinde toplam 2,4 milyondan fazla tespit yapıldı.

Saldırganlar, orijinal olarak GitHub'da yayınlanan meşru bir "Deep Packet Inspection" (DPI) atlatma yardımcı programını değiştirerek, özellikle bu atlatma araçlarını arayan kullanıcıları hedef aldı.

Kötü niyetli sürümler, şüphe çekmemek için yükleme sırasında orijinal işlevselliğini koruyor. Bu sırada, kullanıcıların bilgisi veya izni olmadan, kripto para madenciliği yapmak için bilgi işlem kaynaklarını toplayan, cihaz performansını önemli ölçüde düşüren ve elektrik maliyetlerini artıran SilentCryptoMiner'ı gizlice yüklüyor.

Güvenlik çözümleri, zararlı bileşenleri tespit edip kaldırdığında, bu kez kullanıcılara "Dosya bulunamadı, tüm antivirüsleri kapatın ve dosyayı yeniden indirin." gibi mesajlar yollanıyor. Antivirüs korumalarının devre dışı bırakılması ise sistem güvenliğini daha da tehlikeye atıyor.

"Taktiklerde endişe verici bir evrim yaşanıyor"

Açıklamada görüşlerine yer verilen Kaspersky GReAT Baş Güvenlik Araştırmacısı Leonid Bezvershenko, bu kampanyanın, zararlı yazılım dağıtım taktiklerinde endişe verici bir evrim yaşandığını gösterdiğini aktardı.

Saldırıların başlangıçta Rusça konuşan kullanıcıları hedeflediğin kaydeden Bezvershenko, "Bu yayılım, internetin küresel olarak parçalanması arttıkça diğer bölgelere de kolayca yayılabilir. Bu planda, güvenilir içerik oluşturucuları farkında olmadan suç ortağı olarak etkili bir şekilde kullanılıyor. Bu da kullanıcıların çevrim içi kısıtlamaları aşmak için araçlar aradığı her pazarda işe yarıyor." değerlendirmesinde bulundu. AA

Yorumlar
Yorum bulunmuyor.
Yorumlarınızı paylaşın

--
1 Mayıs gösterilerinde 384 kişi gözaltına alındı
İstanbul Valiliği açıkladı
Hocalı'da bir toplu mezar daha!
Katledilenlerin tamamı sivil
Kurum 'yok' dedi, Uraloğlu 'yapacağız' dedi
Bakanların Kanal İstanbul çelişkisi
Aylık yüzde 3,21, yıllık 47,21!
İstanbul'un nisan enflasyonu açıklandı
Silahlanma rekor seviyede!
Askeri harcamalarda son 36 yılın rekoru
'Emeğiyle yaşayan herkese saygıyla'
BTP lideri Hüseyin Baş'tan 1 Mayıs mesajı
Taksim'e gitmek isteyenlere polis müdahalesi
Çok sayıda kişi gözaltına alındı
Filistinlilere yardımı engelliyorlar
Kendileri için ‘yardım’ istiyorlar
Taksim kapatıldı
1 Mayıs alarmı
Kadıköy'de 1 Mayıs alarmı
Polis yoğun güvenlik önlemi aldı
"Kanal İstanbul çevreye büyük bir ihanet"
CHP lideri Özel Başakşehir'de konuştu
İsrail, Fransız heyeti Batı Şeria'ya sokmadı
"Kabul edilemez bir müdahale"
BM: Gazze'deki bebekler temel gıdalardan yoksun
Filistinlilerin çoğu temiz suya ulaşamıyor
Trump, Ukrayna ile ekonomik ortaklık anlaşmasını değerlendirdi
"Kiev için güvenlik garantisi"
Kentsel dönüşüm destekleri değişti
Karar Resmi Gazete'de
1 Mayıs gösterilerinde 384 kişi gözaltına alındı
İstanbul Valiliği açıkladı
Hocalı'da bir toplu mezar daha!
Katledilenlerin tamamı sivil
Kurum 'yok' dedi, Uraloğlu 'yapacağız' dedi
Bakanların Kanal İstanbul çelişkisi
Aylık yüzde 3,21, yıllık 47,21!
İstanbul'un nisan enflasyonu açıklandı
Silahlanma rekor seviyede!
Askeri harcamalarda son 36 yılın rekoru
'Emeğiyle yaşayan herkese saygıyla'
BTP lideri Hüseyin Baş'tan 1 Mayıs mesajı
Taksim'e gitmek isteyenlere polis müdahalesi
Çok sayıda kişi gözaltına alındı
Filistinlilere yardımı engelliyorlar
Kendileri için ‘yardım’ istiyorlar
Taksim kapatıldı
1 Mayıs alarmı
Kadıköy'de 1 Mayıs alarmı
Polis yoğun güvenlik önlemi aldı
"Kanal İstanbul çevreye büyük bir ihanet"
CHP lideri Özel Başakşehir'de konuştu
İsrail, Fransız heyeti Batı Şeria'ya sokmadı
"Kabul edilemez bir müdahale"
BM: Gazze'deki bebekler temel gıdalardan yoksun
Filistinlilerin çoğu temiz suya ulaşamıyor
Trump, Ukrayna ile ekonomik ortaklık anlaşmasını değerlendirdi
"Kiev için güvenlik garantisi"
Kentsel dönüşüm destekleri değişti
Karar Resmi Gazete'de
logo

Beşyol Mah. 502. Sok. No: 6/1
Küçükçekmece / İstanbul

Telefon: (212) 624 09 99
E-posta: internet@yenimesaj.com.tr gundogdu@yenimesaj.com.tr


WhatsApp iletişim: (542) 289 52 85


Tüm hakları Yeni Mesaj adına saklıdır: ©1996-2025

Yazılı izin alınmaksızın site içeriğinin fiziki veya elektronik ortamda kopyalanması, çoğaltılması, dağıtılması veya yeniden yayınlanması aksi belirtilmediği sürece yasal yükümlülük altına sokabilir. Daha fazla bilgi almak için telefon veya eposta ile irtibata geçilebilir. Yeni Mesaj Gazetesi'nde yer alan köşe yazıları sebebi ile ortaya çıkabilecek herhangi bir hukuksal, ekonomik, etik sorumluluk ilgili köşe yazarına ait olup Yeni Mesaj Gazetesi herhangi bir yükümlülük kabul etmez. Sözleşmesiz yazar, muhabir ve temsilcilere telif ödemesi yapılmaz.