Kaspersky'den, Windows sıfırıncı gün uyarısı

Kaspersky'den, Windows sıfırıncı gün uyarısı

Kaspersky, yeni Windows sıfırıncı gün açığından yararlanan QakBot saldırılarını keşfetti

Kaspersky'den, Windows sıfırıncı gün uyarısı


 Kaspersky araştırmacıları Boris Larin ve Mert Değirmenci, Windows'ta CVE-2024-30051 olarak adlandırılan yeni bir sıfır gün güvenlik açığını tespit etti. Bu keşif, 2024 yılı Nisan ayının başlarında Windows DWM Core Library Yetki Yükseltme güvenlik açığı (CVE-2023-36033) araştırılırken yapıldı. Microsoft, 14 Mayıs 2024'teki Mayıs Ayı Salı Yaması kapsamında bu güvenlik açığını düzeltmek için bir yama yayımladı.

1 Nisan 2024'te VirusTotal'a yüklenen bir belge Kaspersky araştırmacılarının dikkatini çekti. Açıklayıcı bir dosya adına sahip olan belge, potansiyel bir Windows işletim sistemi güvenlik açığına işaret ediyordu. Bozuk bir İngilizce'ye ve güvenlik açığını tetikleme detaylarının eksik olmasına ragmen belge, güvenlik açıkları farklı olsa da CVE-2023-36033 için sıfırıncı gün istismarına benzer bir istismar sürecini tanımlıyordu. Ekip, güvenlik açığının kurgusal ya da istismar edilemez olduğundan şüphelenerek araştırmalarını sürdürdü. Hızlı bir kontrol, bunun sistem ayrıcalıklarını artırabilen gerçek bir sıfırıncı gün güvenlik açığı olduğunu ortaya çıkardı.

Kaspersky bulgularını derhal Microsoft'a bildirdi, Microsoft da güvenlik açığını doğruladı ve bunu CVE-2024-30051 olarak atadı. Raporun ardından Kaspersky, bu sıfır gün güvenlik açığını kullanan istismar ve saldırıları izlemeye başladı. Nisan ortasına gelindiğinde ekip, CVE-2024-30051 için bir istismarın tespit edildiğini ve QakBot ile diğer zararlı yazılımlarla birlikte kullanıldığını gözlemledi. Bu durum, birden fazla tehdit aktörünün bu istismara erişimi olduğunu gösteriyor.

Kaspersky GReAT'te baş güvenlik araştırmacısı olan Boris Larin, 'VirusTotal'da bulduğumuz belge, açıklayıcı yapısı nedeniyle ilgimizi çekti ve daha fazla araştırma yapmaya karar verdik. Bu da bizi bu kritik sıfır gün güvenlik açığını keşfetmeye yöneltti. Tehdit aktörlerinin bu istismarı hızla cephanelerine entegre etmesi, siber güvenlikte zamanında güncellemelerin ve dikkatli olmanın önemini vurguluyor.''

Kaspersky, çoğu kullanıcının Windows sistemlerini güncellemesi için yeterli zaman geçtikten sonra CVE-2024-30051 hakkında teknik detayları yayımlamayı planlıyor. Kaspersky, hızlı analiz ve yamaları yayınladıkları için Microsoft'a teşekkürlerini sunuyor.

Kaspersky ürünleri, CVE-2024-30051 ve ilgili kötü amaçlı yazılımların istismarını tespit etmek için aşağıdaki kararlarla güncellendi:

PDM:Exploit.Win32.Generic
PDM:Trojan.Win32.Generic
UDS:DangerousObject.Multi.Generic
Trojan.Win32.Agent.gen
Trojan.Win32.CobaltStrike.gen

 

Kaspersky, sofistike bir bankacılık Truva Atı olan QakBot'u 2007'de keşfedildiğinden beri takip ediyor. Başlangıçta bankacılık kimlik bilgilerini çalmak için tasarlanan QakBot, e-posta hırsızlığı, keylogging ve kendini yayma ve fidye yazılımı yükleme yeteneği gibi yeni işlevler edinerek önemli ölçüde gelişti. Kötü amaçlı yazılım sık güncellemeleri ve geliştirmeleriyle biliniyor ve bu da onu siber güvenlik ortamında kalıcı bir tehdit haline getiriyor. Son yıllarda QakBot'un, dağıtım için Emotet gibi diğer botnetleri kullandığı gözlemlendi.

Daha fazla ayrıntı için lütfen Securelist.com adresini ziyaret edin

Kaspersky hakkında

Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Bugüne kadar bir milyardan fazla cihazı yeni ortaya çıkan siber tehditlere ve hedefli saldırılara karşı koruyan Kaspersky'nin derin tehdit istihbaratı ve güvenlik alanındaki uzmanlığı, dünyanın dört bir yanındaki işletmeleri, kritik altyapıları, kamu kurumlarını ve tüketicileri korumak için sürekli olarak yenilikçi çözümlere ve hizmetlere dönüşüyor. Şirketin kapsamlı güvenlik portföyünde lider uç nokta koruması, özel güvenlik ürünleri ve hizmetlerinin yanı sıra sofistike ve gelişen dijital tehditlerle mücadele etmek üzere Cyber Immune (Siber Bağışıklık) çözümleri de yer alıyor. 220 binden fazla kurumsal müşterinin en değer verdikleri varlıklarını korumalarına yardımcı oluyoruz. www.kaspersky.com adresinden daha fazla bilgi edinebilirsiniz.


 



Türk sporcular 9. Dünya Yoga Şampiyonası’nda tarih yazdı

Dakar Rallisi’nde 9. Gün Sona Erdi

Üsküdar'a Umuda Pedal çevirdiler | Yağmur fırtına durdurmadı

Europcar Türkiy destekliyor | PAKA’dan Milli Takım’a 9 sporcu seçildi!

Socrates Dergi, 2000’ler özel sayısıyla yayında

Togg, Bursaspor’un tribün ve şort sponsoru oldu

Cesaret, dayanıklılık ve takım ruhu!

İstanbul 2036 olimpiyatları için güç birliği

Bisikletin en hızlıları Antalya’da

Milli sporcu Şahika Ercümen'den Kırmızı Mercan dalışı

Dilan Polat'ın sahiplendiği köpek geri alındı

Hem tatil hem konser | Fedon hayranlarıyla hasret giderdi

Ferdi Tayfur hayatını kaybetti

Casse de Velas’tan Yeni Yıl Coşkusu | Ünlüler Özel Etkinlikte Buluştu

Prime Video’nun Yeni Yerli Orijinal Filmi 39 Derecede Aşk’ın Galası Gerçekleşti

Antrenör dizisinin çekimleri sona erdi

Melek Bal Ertuğrul Melek Sensin Derneği kuruyor

Tarkan, Yeni Şarkılarıyla Avrupa’da!

69 milyonluk Ebru Gündeş konserine Yavaş'tan inceleme

Mahizer'den tatlı sohbet ve Züleyha'dan mini konser

Rıza Akpolat | Yoksullara verilen yemekler aksamasın

Özel ve İmamoğlu'ndan gözaltılar için sert tepki

Türk vatandaşına vize vermeyen ülkelerin çöpleri topraklarımızı kirletiyor

Özgür Özel'in konuşmasını kesen vekile tepki gösterdi

Tunceli ve Ovacık belediyelerine kayyum atandı!

Altın kaçakçılığına isimleri karışmıştı | MHP'de istifa

Bahçeli'ye soru sordu, azar işitti

Ümit Özdağ | Bahçeli Öcalan'ı dışarı çıkarmak istiyor

Burcu Köksal Esenyurt baskısına isyan etti

Vali Yardımcısı Esenyurt Belediyesi'ne kayyum atandı

TEKNOFEST Akıllı Ulaşım Yarışması’nda 2025 yılı başvuru sürüyor

KAAN'ın 2'nci prototipi gün yüzüne çıktı

Güçlü Roketler Zorlu Görevler için TEKNOFEST’te Yarışıyor

Mobil Pazarlama Dünyasıda Veriye Dayalı Pazarlamanın Gücü

İnşaatta dönüşümün anahtarı: Hız ve verimlilik

2024, seneyi oyun satışlarındaki artışla kapattı

TEKNOFEST 2025 Teknoloji Yarışmaları Başvuruları Başladı!

2025: Yapay Zeka Çağının Büyük Patlaması

Araştırma | Dijitalleşmekten korkuyoruz!

Deneyap Teknoloji Atölyesi gençlere yeni yetenekler kazandırıyor

NanoKnife yöntemiyle ameliyatsız çözüm

Kalp Sağlığı İçin Haftada 2 Kez Balık Tüketin

Trafikte kulaklıkla yüksek ses müzik düşmanlaşabiliyor!

Prof. Dr. Nevzat Tarhan: Öfke için itfaiyeci modeli!

Ofis masalarında klozetten daha fazla bakteri var!

Aile hekimleri yeniden iş bıraktı

Grip tedavi edilmediğinde ağır sonuçlara neden olur

Masa başında çalışan kadınlar en çok boyun ağrısından şikayetçi…

Teknolojinin bedeli psikolojik sorunlar mı?

Akran zorbalığının 11 belirtisi

Türkiye’nin su ürünleri ihracatı 2 milyar doları aştı

TEKNOFEST Akıllı Ulaşım Yarışması’nda 2025 yılı başvuru sürüyor

NanoKnife yöntemiyle ameliyatsız çözüm

TÜVTÜRK’e Altın Lider Ödülü

Sahte alkol bir günde 11 can aldı

Rıza Akpolat | Yoksullara verilen yemekler aksamasın

Sakarya'da eski sevgili dehşeti

Zehir saçan termik santral hakkında önemli iddia

KAAN'ın 2'nci prototipi gün yüzüne çıktı

Haluk Bayraktar, İmamoğlu'na tazminat ödeyecek

Güçlü Roketler Zorlu Görevler için TEKNOFEST’te Yarışıyor

Özel ve İmamoğlu'ndan gözaltılar için sert tepki

İç hatlarda şampyon Sahiba Gökçen

Beşiktaş Belediye Başkanı ve 39 kişi gözaltına alındı

Meteoroloji 13 İLİ kar yağışı için uyardı

Köprü ve otoyol geçiş fiyatlarına zam geldi

Kalp Sağlığı İçin Haftada 2 Kez Balık Tüketin

Trafikte kulaklıkla yüksek ses müzik düşmanlaşabiliyor!

İstanbul’da Taş Plak Gecesi Yaşandı

Gübre’de Hollanda Rüzgarı

Muhalif belediyelere SGK kabus gibi çöküyor

Çocuklar yarıyıl tatilinde sanatla buluşuyor

Türk sporcular 9. Dünya Yoga Şampiyonası’nda tarih yazdı

Dakar Rallisi’nde 9. Gün Sona Erdi

Üsküdar'a Umuda Pedal çevirdiler | Yağmur fırtına durdurmadı

Çukur'un kahvesinde trans birey cinayeti

Kargo iadesi artık yok | Sipariş vermeden iyi düşünün

İBB Evlilik Desteği yardımını 30 bin TL'ye çıkardı

İşsiz gençler müjde | İBB, bin 532 memur alacak

İlçe müftüsü, 12 yaşındaki öğrenciyi taciz etmiş

Yükleniyor