Check Point, her ay en güçlü 10 kötü amaçlı yazılım tehdidini yayınlar . Ve şimdiye kadar ilk kez, bir uzaktan erişim Truva atının (RAT olarak da bilinir) İlk 10 listesini kırdığını duyurdu. Bu kötü amaçlı yazılımın adı FlawedAmmyy’dir.
FlawedAmmyy ile tanışın
Bu saldırıyı bu kadar güçlü kılan, bilgisayar korsanlarının her şeye uzaktan erişme yeteneğidir. Nasıl çalışır, ZDNet’e göre, sızan Ammyy Admin uzak yazılımının kaynak kodunun üzerine inşa edilmiştir .
Bir kullanıcı istemeden bir dosya aktarımı veya e-posta eki yoluyla indirdiğinde, hırsızlara kurbanın bilgisayarına arka kapı erişimi sağlar. Oradan mikrofonu, kamerayı kontrol ediyorlar ve yaptığınız her şeye tam erişim sağlıyorlar.
Bu, finansal web sitelerini ziyaret ederken oturum açma kimlik bilgilerini çalmayı, düzenli olarak iletişim kurduğunuz kişilerin hedef listelerini oluşturmayı ve daha fazlasını içerebilir. Checkpoint’in tehdit istihbaratı yöneticisi Maya Horowitz, ZDNet’e “Son aylarda FlawedAmmyy RAT’ı dağıtan birkaç kampanya tespit etsek de, en son kampanya yaygın etki açısından kolayca en büyük kampanyaydı” dedi.
Trendler Cryptomining Fidye Yazılımının En Büyük Tehdit Halinde Kaldığını Gösteriyor
Check Point’in listesi, ilk 10 tehdit arasında kripto madenciliğin en büyük etkileyici olmaya devam ettiğini ortaya koydu. En tehlikeli risklerden ikisi Coinhive ve Cryptoloot’tur. Check Point’e göre, özellikle Cryptoloot, mevcut kaynakları kripto madencilik için kullanma yeteneği nedeniyle bir tehdit olarak büyüyor ve diğer tehditlere göre daha düşük bir gelir yüzdesi talep ediyor.
Check Point, En İyi 10 Listesi ile birlikte geçen ayın en büyük üç mobil tehdidini yayınladı. Bunlar Triada, Lokibot ve Hiddad’dır. Dikkat çekici olan Lokibot. Bu Truva Atı verileri toplar ve ardından saldırganın kurbanın cihazını fidye ödeyene kadar kilitlemesini sağlar.
Güvenlik İpuçları
En son tehdit eğilimlerini bilmek, hırsızların cihazlara nerede ve nasıl saldırdığını anlamanıza yardımcı olur. Bu bilgilerle donanmış olarak, proaktif bir plan oluşturmanıza yardımcı olur. Bu planın bir parçası olarak:
Güvenlik açıklarını gideren yamalar içerebilecekleri için cihazlarınızdaki tüm yazılımları güncelleyin.
Bilinmeyen kaynaklardan, üçüncü taraf pazarlardan ve en önemlisi e-postanızdan ekleri veya uygulamaları indirmekten kaçının.
Virüsten koruma ve kötü amaçlı yazılımdan koruma yazılımlarını indirin ve her birini düzenli olarak güncelleyin.
Çevrimdışı bir yedekleme oluşturun, böylece dosyalarınız çalınırsa onlara erişiminiz olur.
Dosyaları kaybetmekten bahsetmişken, bu deneyimin ne kadar şaşırtıcı olduğunu anlıyoruz. Bu nedenle size yardımcı olmak için hazır bekleyen kurtarma uzmanlarından oluşan bir ekibimiz var. Düşünülemez bir şey olduğunda, iyileşmenizi sağlamak için YANKI TEKNOLOJİ ekibine güvenin. Daha fazlasını öğrenmek için bugün bizimle iletişime geçin.