iOS cihazlarını hedef alan tehditlere karşı yeni bir önlem!

iOS cihazlarını hedef alan tehditlere karşı yeni bir önlem!

ABONE OL
Haziran 5, 2023 10:10
iOS cihazlarını hedef alan tehditlere karşı yeni bir önlem!
0

BEĞENDİM

ABONE OL

Kaspersky, iOS’taki Operation Triangulation zararlı yazılımının tespiti için yardımcı program yayınladı:

Kaspersky araştırmacıları, iOS cihazlarını hedef alan Operation Triangulation kampanyasıyla ilgili raporun ardından, bu zararlı yazılıma dair bulaşmayı otomatik olarak algılayan özel bir ‘triangle_check’ yardımcı programı yayınladı. Araç GitHub’da herkese açık olarak paylaşılıyor ve macOS, Windows ve Linux işletim sistemlerinde kullanılabiliyor.

Kaspersky, 2023 Haziran ayının başında iOS cihazlarını hedef alan yeni bir mobil APT (inatçı tehdit) hakkında rapor yayınladı. Söz konusu kampanya zararlı yazılımı cihaza yüklemek, cihaz ve kullanıcı verileri üzerinde kapsamlı kontrol elde etmek ve nihayet kullanıcıları gizlice gözetlemek için hazırlanmış, iMessage aracılığıyla gönderilen sıfır tıklama açıklarını kullanıyor. Kaspersky’nin çalışanlarına da bulaşan virüsün kapsamı Kaspersky araştırmacılarına göre, kurumun çok daha ötesine uzanıyor. Konu üzerindeki çalışmalarını sürdüren Kaspersky araştırmacıları, casus yazılımın dünya genelinde yaygınlaşmasına dair daha fazla bilgi paylaşmayı ve daha fazla ayrıntı sunmayı amaçlıyor.

Özel bir yardımcı program: ‘triangle_check’

İlk açıklanan rapor, tehditle birlikte MVT aracını kullanımına dair ayrıntılı açıklama içeriyordu. Kaspersky, raporun ardından söz konusu saldırının tespiti için GitHub’da ‘triangle_check’ adlı özel bir yardımcı program yayınladı. macOS, Windows ve Linux’ta Python için mevcut olan bu yardımcı program, kullanıcıların kötü amaçlı yazılımın bulaşmasına dair izleri otomatik olarak aramasına ve cihaza virüs bulaşıp bulaşmadığını kontrol etmesine olanak tanıyor.

Yardımcı programı kurmadan önce, kullanıcının ilk olarak cihazın yedeğini alması gerekiyor. Yedek kopyası oluşturulduktan sonra, kullanıcı aracı yükleyebiliyor ve çalıştırabiliyor. Tehlikeye dair iz tespit edilirse, araç cihaza virüs bulaştığını doğrulayan bir “DETECTED” bildirimi görüntülüyor. ‘SUSPICION’ mesajı, olası bir bulaşmaya işaret eden ancak kesin olmayan göstergelerin tespit edildiğini gösteriyor. Hiçbir iz tespit edilmediyse ” No traces of compromise were identified ” mesajı görüntüleniyor.

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) EEMEA Birimi Başkanı Igor Kuznetsov, şunları söyledi: “Kullanıcıların yeni ortaya çıkan sofistike tehditten etkilenip etkilenmediklerini kontrol etmelerini sağlayan ücretsiz aracı kamuoyuyla paylaşmaktan gurur duyuyoruz. Çapraz platform özelliklerine sahip ‘triangle_check’, kullanıcıların cihazlarını otomatik olarak taramasına olanak tanıyor. Siber güvenlik topluluğunu, daha güvenli bir dijital dünya inşa etmek için yeni APT’nin araştırılmasında güç birliği yapmaya çağırıyoruz.”

‘triangle_check’in nasıl kullanılacağı hakkında daha fazla bilgi edinmek için blog yazısını okuyabilirsiniz.

“Operation Triangulation” hakkında daha fazla bilgi edinmek için Securelist adresini ziyaret edebilirsiniz.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Bu yazı yorumlara kapatılmıştır.

PUAN DURUMU

O G P
  1. Galatasaray

    38 +66 102
  2. Fenerbahçe

    38 +68 99
  3. Trabzonspor

    38 +19 67
  4. Başakşehir

    38 +14 61
  5. Kasımpaşa

    38 -3 56
  6. Genişlet
  7. Beşiktaş

    38 +5 56
  8. Sivasspor

    38 -7 54
  9. Alanyaspor

    38 +3 52
  10. Ç. Rizespor

    38 -10 50
  11. Antalyaspor

    38 -5 49
  12. Gaziantep FK

    38 -7 44
  13. Adana Demir

    38 -7 44
  14. Samsunspor

    38 -10 43
  15. Kayserispor

    38 -13 42
  16. Hatayspor

    38 -7 41
  17. Konyaspor

    38 -13 41
  18. MKE Ankaragücü

    38 -6 40
  19. Karagümrük

    38 -3 40
  20. Pendikspor

    38 -31 37
  21. İstanbulspor

    38 -53 16
PUAN DURUMU

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.

Medyagar.com - Her hakkı Saklıdır.