Siber Dünyada 2014 İlk Çeyrek Nasıl Geçti?

Mobil bankacılık trojan’ları ikiye katladı, bitcoin saldırıları arttı, siber casusluk tehditleri geri döndü!

Kaspersky Lab 2014 için tehdit beklentilerini, 2013’ün Aralık ayında açıklamıştı. Yılın ilk üç ayında ise bu öngörülerin birçoğunun teyit edildiğini görüyoruz.  Siber suçlular tarafından yılın ilk çeyreğinde hedef alınan başlıklar şu şekilde sıralanıyor:

Gizliliğiniz: VPN hizmetleri ve Tor anonimleştiricilerin popülerliği her geçen gün artıyor. Kişisel verilerini korumak için daha fazla insanın Darknet’e yönelmeye başladığını da söyleyebiliriz. Ancak Tor, kullanıcılarla birlikte karanlık güçleri de kendine çekmeye devam ediyor. Anonim ağlar, zararlı faaliyetleri, yasadışı sitelerde yapılan işlemleri ve kara para aklamayı gizleyebiliyor. Örneğin, Kaspersky uzmanları Şubat ayında, .onion pseudo bölgesinde C&C olarak bir etki alanı kullanan ilk Android Trojanı’nı tespit etti.

kaspersky

– Paranız: Uzmanlar siber suçluların para çalmak için yeni araçlar geliştirmeye devam etmesini bekliyor. Bu beklenti, Mart ayında tespit edilen Trojan-SMS.AndroidOS.Waller.a ile doğrulandı. Bu Trojan, virüs bulaşmış akıllı telefonların sahiplerine ait QIWI elektronik cüzdanlarından para çalma yeteneğine sahip. Bu Trojan şu anda yalnızca Rus kullanıcıları hedefliyor olsa da e-cüzdanların metin mesajları ile yönetildiği her yere yayılma yeteneğine sahip. Siber suçlular aynı zamanda, zararlı istenmeyen e-postaların yardımı ile cep telefonlarından para çalan Trojanlar’ı yaymak gibi bazı standart yaklaşımlar da kullanıyor. Bu Trojanlar’ın küresel erişimi çok daha fazla – örneğin, Faketoken mobil bankacılık Trojanı, Almanya, İsveç, Fransa, İtalya, İngiltere ve ABD’deki kullanıcılar dahil olmak üzere 55 ülkenin kullanıcılarını etkiledi.

KL harita kaspersky

İlk çeyrekte mobil bankacılık Trojanları’nın sayısı 1321’den 2503’e çıkarak neredeyse iki katına çıktı.

– Bitcoin’leriniz: Uzmanlar, Bitcoin kullanıcılarının cüzdanlarını, Bitcoin havuzlarını ve borsaları hedef alan saldırıların sayısında önemli bir artış bekliyordu. Yılın ilk üç ayında bu tahminin doğru olduğunu kanıtlayan çok sayıda olay yaşandı. En önemlileri arasında, en büyük bitcoin borsalarında biri olan MtGox’a yapılan izinsiz giriş yer aldı. MtGox CEO’su Mark Karpeles’in kişisel blogu ve Reddit hesabına yapılan izinsiz giriş ile bu hesaplardan yayınlanan MtGox2014Leak.zip’in kurbanlarının Bitcoin cüzdan dosyalarını arama ve çalma yeteneğine sahip zararlı bir yazılım olduğu ortaya çıktı.

Yasadışı kazançlarını artırmak amacıyla siber suçlular, bilgisayarlara virüs bulaştırmak ve daha fazla dijital para üretmek için kendi kaynaklarını kullanıyor. İlk çeyrek boyunca internette en sık tespit edilen on ikinci zararlı nesne olan Trojan.Win32.Agent.aduro, bu tür bir işlem için kullanılan Trojan’a bir örnek.

kaspersky kav

Yaşayan Ölü: Siber casusluk operasyonlarının yeniden ortaya çıkışı

İlk çeyrekte büyük bir siber casusluk olayına şahit olduk: Kaspersky Lab, Şubat ayında günümüzün en gelişmiş tehditlerden biri olan Mask hakkında bir rapor yayınladı. Ana hedef, 31 ülkenin devlet kurumları, büyükelçilikleri, enerji şirketleri, araştırma enstitüleri, özel yatırım şirketleri ile birlikte aktivistlere ait gizli bilgilerdi. Araştırmacılara göre saldırganlar tarafından kullanılan araç setinin karmaşıklığı ve diğer bazı faktörler, bu saldırının devlet destekli bir kampanya olabileceğine işaret ediyor.

Küresel Araştırma ve Analiz Ekibi Baş Güvenlik Uzmanı Alexander Gostev konuyla ilgili olarak, “Yeni olayların yanı sıra sona ermiş olduğu düşünülen kampanyaların da devam ettiğini gördük. Örneğin, siber suçlular Icefog operasyonuna dahil bilinen tüm komut sunucularını kapattıktan sonra bu tehdidin bir Java sürümünü tespit ettik. Önceki saldırı başta Güney Kore ve Japonya’da bulunan organizasyonları hedef almıştı; ancak yeni sürümün, izlenen IP adreslerine bakıldığında, yalnızca ABD’de bulunan kurumlarla ilgilendiğini gördük” diyor.  

Lenovo Storage Pazarda