Seo Paketleri
Menu

Türkiye'yi de vuran kötü amaçlı yazılım çökertildi

Siber güvenlik şirketi ESET, Danabot bilgi hırsızının altyapısını bozma operasyonuna destek veriyor.

GİRİŞ: 28 Mayıs 2025 - 17:00
Türkiye'yi de vuran kötü amaçlı yazılım çökertildi
Fotoğraf : BEYAZ

Siber güvenlik şirketi ESET, Danabot bilgi hırsızının altyapısını bozma operasyonuna destek veriyor. Bir bilgi hırsızı olarak geliştirilen Danabot, fidye yazılımı da dahil olmak üzere ek kötü amaçlı yazılımları dağıtmak için de kullanılıyor. Danabot'un en çok hedef aldığı ülkeler arasında Polonya, İtalya, İspanya ve Türkiye yer alıyor. ESET Research, zararlı yazılımın altyapısında büyük bir kesintiyle sonuçlanan küresel bir çabanın parçası olarak Danabot'un faaliyetlerini 2018'den bu yana takip ediyor.

 

ESET, ABD Adalet Bakanlığı, FBI ve ABD Savunma Bakanlığı'nın Savunma Kriminal Araştırma Servisi tarafından kötü şöhretli bilgi hırsızı Danabot'un büyük bir altyapı kesintisine uğratılmasında yer aldı. ABD kurumları, Almanya'nın Bundeskriminalamt, Hollanda'nın Ulusal Polisi ve Avustralya Federal Polisi ile yakın iş birliği içinde çalışıyordu. ESET, Amazon, CrowdStrike, Flashpoint, Google, Intel471, PayPal, Proofpoint, Team Cymru ve Zscaler ile birlikte bu çalışmada yer aldı. Danabot'u 2018'den bu yana takip eden ESET Research, zararlı yazılımın ve arka uç altyapısının teknik analizinin yanı sıra Danabot'un C&C sunucularının tanımlanmasını da içeren yardımda bulundu. Bu süre zarfında ESET, Polonya, İtalya, İspanya ve Türkiye'nin tarihsel olarak en çok hedef alınan ülkelerden biri olduğu tüm dünyadaki çeşitli Danabot kampanyalarını analiz etti. Ortak ele geçirme çabası, Danabot'un geliştirilmesi, satışı, yönetimi ve daha fazlasından sorumlu kişilerin belirlenmesini de sağladı. 

Yıllar süren takip sonunda altyapısı çökertildi 

Bu kolluk operasyonları, siber suç şebekelerinin tespit edilmesi, dağıtılması ve yargılanmasını amaçlayan ve hâlen devam etmekte olan küresel bir girişim olan Endgame Operasyonu kapsamında yürütüldü. Europol ve Eurojust tarafından koordine edilen operasyon, kötü niyetli yazılımlar aracılığıyla fidye yazılımı dağıtmak için kullanılan kritik altyapıyı başarıyla çökertti.

Danabot'u araştıran ESET araştırmacısı Tomáš Procházka, "Danabot büyük ölçüde etkisiz hâle getirildiği için bu fırsatı kullanarak kötü amaçlı yazılımın en son sürümlerinde kullanılan özellikleri, yazarların iş modelini ve bağlı kuruluşlara sunulan araç setine genel bir bakışı kapsayan bu hizmet olarak kötü amaçlı yazılım operasyonunun işleyişine ilişkin bilgilerimizi paylaşıyoruz. Danabot'un hassas verileri sızdırmanın yanı sıra zaten tehlikede olan bir sisteme fidye yazılımı da dahil olmak üzere başka kötü amaçlı yazılımlar sunmak için de kullanıldığını gözlemledik. Danabot'un yayından kaldırılmasından sonra toparlanıp toparlanamayacağını göreceğiz. Bununla birlikte, kolluk kuvvetleri kötü amaçlı yazılımın operasyonlarında yer alan birkaç kişinin maskesini düşürmeyi başardığı için darbe kesinlikle hissedilecektir.”  açıklamasını yaptı.

Danabot'un yazarları tek bir grup olarak faaliyet gösteriyor, araçlarını potansiyel iştirakçilere kiralık olarak sunuyor ve onlar da daha sonra kendi botnet'lerini kurup yöneterek kötü niyetli amaçları için kullanıyorlardı.  Danabot'un yazarları, müşterilere kötü niyetli amaçlarında yardımcı olmak için çok çeşitli özellikler geliştirmiştir. Danabot tarafından sunulan en önemli özellikler arasında şunlar yer alıyor: Tarayıcılardan, posta istemcilerinden, FTP istemcilerinden ve diğer popüler yazılımlardan çeşitli verileri çalma yeteneği; keylogging ve ekran kaydı; kurbanların sistemlerinin gerçek zamanlı uzaktan kontrolü; dosya yakalama (genellikle kripto para cüzdanlarını çalmak için kullanılır); Zeus benzeri web enjeksiyonları ve form yakalama desteği ve rastgele yük yükleme ve yürütme. ESET Research, çalma yeteneklerini kullanmanın yanı sıra yıllar boyunca Danabot aracılığıyla çeşitli yüklerin dağıtıldığını gözlemledi. Ayrıca ESET, Danabot'un zaten tehlikede olan sistemlere fidye yazılımı indirmek için kullanıldığı örneklerle karşılaştı. Tipik siber suçlara ek olarak Danabot, DDoS saldırıları başlatmak için ele geçirilmiş makineleri kullanmak gibi daha az geleneksel faaliyetlerde de kullanılmış.  Örneğin, Rusya'nın Ukrayna'yı işgalinden kısa bir süre sonra Ukrayna Savunma Bakanlığı'na yönelik bir DDoS saldırısı.

Siber suçluların tercih ettiği bir kötü yazılım

ESET'in gözlemlerine göre Danabot, varlığı boyunca birçok siber suçlunun tercih ettiği bir araç oldu ve her biri farklı dağıtım yöntemleri kullandı. Danabot'un geliştiricileri, çeşitli kötü amaçlı yazılım şifreleyicileri ve yükleyicilerinin yazarlarıyla bile ortaklık kurdu. Müşterilerine bir dağıtım paketi için özel fiyatlandırma sunarak süreçte onlara yardımcı oldu.  Son zamanlarda, ESET'in gözlemlediği tüm dağıtım mekanizmaları arasında, Google arama sonuçlarındaki sponsorlu bağlantılar arasında görünüşte alakalı ancak aslında kötü amaçlı web sitelerini görüntülemek için Google Reklamlarının kötüye kullanılması, kurbanları Danabot'u indirmeye ikna etmek için en belirgin yöntemlerden biri olarak öne çıkıyor. En popüler yöntem ise kötü amaçlı yazılımı yasal bir yazılımla paketlemek ve bu paketi sahte yazılım siteleri ya da kullanıcılara sahipsiz fonları bulmalarına yardımcı olacağını vaat eden web siteleri aracılığıyla sunmaktır. Bu sosyal mühendislik tekniklerine en son eklenen, uydurma bilgisayar sorunları için çözümler sunan aldatıcı web siteleridir ve bunların tek amacı, kurbanları kullanıcının panosuna gizlice yerleştirilen kötü amaçlı bir komutun yürütülmesine ikna etmektir. 

Danabot'un yazarları tarafından iştiraklerine sağlanan tipik araç seti, bir yönetim paneli uygulaması, botların gerçek zamanlı kontrolü için bir backconnect aracı ve botlar ile gerçek C&C sunucusu arasındaki iletişimi aktaran bir proxy sunucu uygulaması içerir. İştirakçiler yeni Danabot yapıları oluşturmak için çeşitli seçenekler arasından seçim yapabilirler ve bu yapıları kendi kampanyaları aracılığıyla dağıtmak onların sorumluluğundadır. 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 12 25 29
2 Fenerbahçe Fenerbahçe 12 25 28
3 Trabzonspor Trabzonspor 12 18 25
4 Samsunspor Samsunspor 12 18 23
5 Göztepe Göztepe 12 15 22
6 Beşiktaş Beşiktaş 12 21 20
7 Gaziantep FK Gaziantep FK 12 17 19
8 Alanyaspor Alanyaspor 12 12 15
Tamamını Göster
15 Kasımpaşa Kasımpaşa 12 11 10
16 Kayserispor Kayserispor 12 13 9
17 Eyüpspor Eyüpspor 12 6 8
18 Karagümrük Karagümrük 12 12 7
O AV P
1 Bodrum FK Bodrum FK 13 32 27
2 Pendikspor Pendikspor 13 26 26
3 Amed Sportif Amed Sportif 13 30 26
4 Esenler Erokspor Esenler Erokspor 13 32 25
5 Arca Çorum FK Arca Çorum FK 13 23 25
6 Erzurumspor Erzurumspor 13 23 23
7 Vanspor FK Vanspor FK 13 18 20
8 Bandırmaspor Bandırmaspor 13 17 20
Tamamını Göster
17 Ümraniye Ümraniye 13 8 11
18 Manisa FK Manisa FK 13 16 10
19 Hatayspor Hatayspor 13 12 4
20 A.Demirspor A.Demirspor 13 8 -17
O AV P
1 Arsenal Arsenal 11 20 26
2 M.City M.City 11 23 22
3 Chelsea Chelsea 11 21 20
4 Sunderland Sunderland 11 14 19
5 Tottenham Tottenham 11 19 18
6 Aston Villa Aston Villa 11 13 18
7 M. United M. United 11 19 18
8 Liverpool Liverpool 11 18 18
Tamamını Göster
17 Burnley Burnley 11 14 10
18 West Ham United West Ham United 11 13 10
19 N. Forest N. Forest 11 10 9
20 Wolves Wolves 11 7 2
O AV P
1 Bayern Munih Bayern Munih 10 35 28
2 RB Leipzig RB Leipzig 10 20 22
3 B. Dortmund B. Dortmund 10 16 21
4 VfB Stuttgart VfB Stuttgart 10 17 21
5 Leverkusen Leverkusen 10 24 20
6 Hoffenheim Hoffenheim 10 21 19
7 E. Frankfurt E. Frankfurt 10 23 17
8 Werder Bremen Werder Bremen 10 15 15
Tamamını Göster
15 Augsburg Augsburg 10 14 7
16 St. Pauli St. Pauli 10 9 7
17 Mainz 05 Mainz 05 10 10 5
18 FC Heidenheim FC Heidenheim 10 8 5
O AV P
1 Real Madrid Real Madrid 12 26 31
2 Barcelona Barcelona 12 32 28
3 Villarreal Villarreal 12 24 26
4 Atletico Madrid Atletico Madrid 12 24 25
5 Real Betis Real Betis 12 19 20
6 Espanyol Espanyol 12 15 18
7 Athletic Bilbao Athletic Bilbao 12 12 17
8 Getafe Getafe 12 12 17
Tamamını Göster
17 Valencia Valencia 12 11 10
18 Girona Girona 12 11 10
19 Levante Levante 12 16 9
20 Real Oviedo Real Oviedo 12 7 8
O AV P
1 Inter Inter 11 26 24
2 Roma Roma 11 12 24
3 AC Milan AC Milan 11 17 22
4 SSC Napoli SSC Napoli 11 16 22
5 Bologna Bologna 11 18 21
6 Juventus Juventus 11 14 19
7 Como Como 11 12 18
8 Sassuolo Sassuolo 11 14 16
Tamamını Göster
17 Parma Parma 11 7 8
18 Genoa Genoa 11 8 7
19 Verona Verona 11 6 6
20 Fiorentina Fiorentina 11 9 5
O AV P
1 PSG PSG 12 24 27
2 Marsilya Marsilya 12 28 25
3 Lens Lens 12 21 25
4 Strasbourg Strasbourg 12 24 22
5 Lille Lille 12 23 20
6 AS Monaco AS Monaco 12 24 20
7 Lyon Lyon 12 18 20
8 Rennes Rennes 12 19 18
Tamamını Göster
15 Brest Brest 12 14 10
16 Nantes Nantes 12 11 10
17 Lorient Lorient 12 14 10
18 Auxerre Auxerre 12 7 7
O AV P
1 PSV Eindhoven PSV Eindhoven 12 40 31
2 Feyenoord Feyenoord 12 31 28
3 Alkmaar Alkmaar 12 25 24
4 Ajax Ajax 12 22 20
5 FC Utrecht FC Utrecht 12 22 19
6 FC Groningen FC Groningen 12 17 19
7 NEC Nijmegen NEC Nijmegen 12 29 18
8 FC Twente FC Twente 12 20 16
Tamamını Göster
15 PEC Zwolle PEC Zwolle 12 14 12
16 Excelsior Excelsior 12 11 10
17 Telstar Telstar 12 14 9
18 Heracles Heracles 12 17 9
SEO Paketleri