MENU
  • YEREL HABERLER
  • EĞİTİM
  • ASAYİŞ
  • YAZARLAR
  • FOTO GALERİ
  • WEB TV
  • YEREL HABERLER
  • YOL TRAFIK DURUMU
  • BİYOGRAFİLER
  • E-GAZETE
  • Künye
  • Gizlilik Politikası
  • İLETİŞİM
  • Foto Galeri
  • Web TV
  • Yazarlar
  • Anketler
  • Nöbetçi Eczaneler
  • E-Dergi
24 Saat  Ankara Haberleri I Redaktör Haber
DOLAR42.0772
EURO48.4935
GR ALTIN5373.4
ÇEYREK4491.1
Ankara
24 Saat  Ankara Haberleri I Redaktör Haber
24 Saat  Ankara Haberleri I Redaktör Haber
  • ANKARA HABERLERİ
  • GÜNDEM
  • ULUSAL HABERLER
  • POLİTİKA
  • DÜNYA
  • EKONOMİ
  • SPOR
  • KÜLTÜR SANAT
  • SAĞLIK
Kapat

Kaspersky'den "Roaming Mantis" operasyonuna ilişkin tespit

Ana SayfaYerel HaberlerKaspersky'den "Roaming Mantis" operasyonuna ilişkin tespit
Kaspersky'den "Roaming Mantis" operasyonuna ilişkin tespit

- Kaspersky Küresel Araştırma ve Analiz Ekibi Kıdemli Güvenlik Araştırmacısı Suguru Ishimaru:- "Roaming Mantis son 5 yılda aktif olarak gelişti. Saldırı için yeni yollar bulmanın yanı sıra hedeflenen ülkelerin sayısını genişletti"

17 Şubat, 2022, Perşembe 10:54
  • yazdıryorum yazfont küçültfont büyüt
Abone ol

- Kaspersky, daha önce çoğunlukla Asya bölgelerini hedefleyen Roaming Mantis isimli kötü niyetli bir siber operasyonun Almanya ve Fransa'daki yeni hedefleri aktif olarak smishing (kısa mesajla yapılan oltalama) yoluyla "enfekte" ettiğini tespit etti.

Şirket açıklamasına göre, operasyonun arkasındaki aktör, hedeflerin özel bilgilerini toplamak ve paralarını çalmak için mobil kötü amaçlı yazılımları ve kimlik avı sayfalarını yayıyor. Etkilenen cihaz daha sonra kullanıcının kişi listesini ve diğer kaynakları kullanarak bir sonraki hedef grubuna smishing mesajları gönderiyor.

Nisan 2018'de Kaspersky araştırmacıları Roaming Mantis'i ilk kez keşfetti. O zamanlar siber suçlular sadece Android akıllı telefonları hedefliyordu ve çoğunlukla Asya bölgelerini (Güney Kore, Bangladeş ve Japonya) hedef alıyordu. Operasyon kısa sürede önemli ölçüde gelişti ve 2018'den beri kimlik avı, madencilik, smishing ve DNS ele geçirme gibi çeşitli saldırı yöntemlerinde kullanılır oldu. Grup şimdi ana hedef bölgelerine Avrupa ülkelerini de ekleyerek coğrafyasını genişletti.

Genel olarak smishing mesajları çok kısa bir açıklama ve bir açılış sayfasının URL'sini içeriyor. Kullanıcı bağlantıyı tıklar ve açılış sayfasına girerse, Roaming Mantis operasyonu iki senaryodan birini işleme alıyor. İlk senaryoda kişi iOS kullanıcısıysa, resmi Apple web sitesini taklit eden bir kimlik avı sayfasına yönlendiriliyor ve kimlik bilgilerini girmeleri isteniyor. İkinci senaryoda smishing mesajındaki bağlantıya tıklandıktan sonra Android cihaza kötü amaçlı yazılım bulaşıyor. Ardından saldırgan hem kullanıcının kişi listesinden hem de oluşturulan telefon numaralarından virüslü cihaz aracılığıyla yeni hedeflere smishing mesajları göndermeye başlıyor. Kişisel bir iletişim kanalı olarak SMS metinleri, kullanıcılar genellikle tanıdıklarından kötü niyetli bir mesaj almayı beklemediklerinden kişinin tehditlere karşı savunmasını da doğal olarak düşürüyor.

- "SMS mesajlarıyla gönderilen şüpheli URL'leri açmayın"

Saldırgan, bir kimlik avı sayfasını ilgili dilde görüntülemek için virüslü Android cihazının bölgesini kontrol edecek şekilde bir özellik kuruyor. Bu özellik önceki sürümlerde sadece üç bölgeyi kontrol etmek için kullanılıyordu (Hong Kong, Tayvan ve Japonya). Kaspersky uzmanları, yük bölümünün en son sürümünde bir güncelleme gözlemledi ve Almanya ve Fransa'nın yeni bölgeler olarak eklendiğini keşfetti. Hedeflerin ana dilini kullanmak, aktörün kullanıcının karar verme sürecini manipüle etmesine izin veriyor ve onları kişisel bilgilerini ve banka ayrıntılarını paylaşmaya ikna ediyor.

Önceki sürümlerle karşılaştırıldığında arka kapı komutlarında yeni bir değişiklik oldu. Geliştirici virüslü cihazlardan fotoğraf çalmak için arka kapı komutları ekledi, ancak çalınan resimleri tam olarak nasıl kullandığına dair bilgi henüz bulunamadı.

Açıklamada görüşlerine yer verilen Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) Kıdemli Güvenlik Araştırmacısı Suguru Ishimaru, Roaming Mantis'in son 5 yılda aktif olarak geliştiğini belirterek, "Saldırı için yeni yollar bulmanın yanı sıra hedeflenen ülkelerin sayısını genişletti. Özellikle saldırganın kurbanların fotoğraflarını kullanmasına izin veren yeni arka kapı özelliklerinin ortaya çıkmasıyla birlikte, güçlü finansal motivasyonun da etkisiyle bu saldırıların 2022'de devam edeceğini tahmin ediyoruz. Dünyanın her yerindeki kullanıcıları güvende tutmak için sürekli olarak en son Roaming Mantis etkinliğini araştırıyor ve rapor ediyoruz." ifadelerini kullandı.

Kaspersky, Roaming Mantis smishing saldırılarından korunmak için şunları öneriyor:

"SMS mesajlarıyla gönderilen şüpheli URL'leri açmayın. İleti şüpheli görünmese bile tıklamadan önce URL'nin etki alanını kontrol edin. En iyi arkadaşlarınızdan bir mesaj veya e-posta gelse bile onların hesaplarının da saldırıya uğramış olabileceğini unutmayın. Her durumda dikkatli olun. Mesaj arkadaşça görünse dahi bağlantılara ve eklere dikkatli yaklaşın. Bankalar, vergi daireleri, çevrimiçi mağazalar, seyahat acenteleri, havayolları gibi resmi kuruluşlardan gelen iletiler, hatta kendi ofisinizden gelen dahili iletiler bile inceleme gerektirir. Güvenilmeyen kaynaklardan üçüncü parti uygulamaları kurmayın. Güvenilir bir güvenlik çözümü kurun ve tavsiyelerine uyun. Güvenli çözümler, sorunların çoğunu otomatik olarak çözecek ve gerekirse sizi uyaracaktır."

  • 0
    SEVDİM
  • 0
    ALKIŞ
  • 0
    KOMİK
  • 0
    İNANILMAZ
  • 0
    ÜZGÜN
  • 0
    KIZGIN
İbrahim

İbrahim

Mail: [email protected]
Tüm yazıları

Yorum Yazın

Pursaklar 4. Kitap Günleri 6 Şubat’ta Başlıyor
Başkan Beşikcioğlu, Ankara’nın 2050 Vizyonu İçin Düzenlenen Çevre Planı Tanıtımında Yer Aldı
Vatandaşın CİMER Çığlığı Kurumları Harekete Geçirdi
Altındağlı Kadınları Bilinçlendiren Seminer Yoğun İlgi Gördü
Sincan’da Minik Astronotlar İş Başında
Gümüşoluk Göleti, Yeşil ve Suyun Uyumuyla Pursaklar’a Yeni Bir Nefes Alanı Kazandıracak
Gelenekten Geleceğe Dijital Köprü Ahilik Kültürü Ahi Şehir Platformu ile Dijital Çağa Taşınıyor
Yarıyıl Tatili Sincan’da Bilimle Geçiyor
Çankaya Belediyesi Suya Duyarlı Çiçek Üretimiyle Örnek Oluyor
Pursaklar’da Gelenek Yeniden Canlandı Saya Gezmesi Sirkeli’de Yaşatıldı
Ankara’da Trafik Yönetimi Değişiyor Yapay Zeka Dönemi Başlıyor
AVM Trafiğine Kapsamlı Çözüm Ankara Genelinde Yeni Ulaşım Düzenlemesi
Çankaya Belediyesi’nden İmar Planına Aykırı Yapılara Müdahale
Pursaklar’da Zabıta Ekipleri 7 gün 24 Saat Görev Başında
Karahasanlı’da Karne Sevinci Çankaya Belediyesi İle Şenliğe Dönüştü
Başkan Beşikcioğlu Eryaman İçin Hazırlanan Bisikletli Ulaşım Projelerini İnceledi
Atatürk Sanat Merkezi Ankara’nın Kültür-Sanat Hayatına Yeni Soluk
Sincan’da Kent Estetiği Güçleniyor
Pursaklar’da Ekran Değil Akıl Oyunları Kazanıyor

Başka haber bulunmuyor!

Bizi Takip Edin
Facebook
Twitter
Instagram
Youtube
24 Saat  Ankara Haberleri I Redaktör Haber
KünyeGizlilik PolitikasıRSSSitemapSitene EkleArşivİletişim
SOSYAL MEDYA BAĞLANTILARI
FACEBOOKTWITTERINSTAGRAMLINKEDINYOUTUBE

Redaktör Haber 2022 | Yazılım: Onemsoft