Uzmanlar tarafından ortaya çıkarılan 4.000’den fazla web arka kapı: Tehditin boyutu ne kadar büyük?

Posted by:
Murat Özkan
Cts, 11 Oca
0 Comment
Feature image

Uzmanlar, unutulmuş ancak hala aktif olan binlerce web arka kapı buldu. İşte özgünleştireceğiniz haber metni:

Uzmanlar, operatörlerinin unutmuş gibi göründüğü ancak ele geçirdikleri ve etkisiz hale getirdikleri 4.000’den fazla web arka kapı ortaya çıkardılar. Bu adımla, gelecekte diğer tehdit aktörlerince kötüye kullanılmasını etkili bir şekilde önlediler. watchTowr’dan CEO Benjamin Harris ve araştırmacı Aliz Hammond adlı iki araştırmacı, arka kapıları yönetmek için kullanılan binlerce süresi geçmiş alan adını keşfettiklerini söyledi. Araştırmacılar, hala kullanılmayan ancak etkin olan kötü amaçlı yazılımları gösteren bir günlük sistemi kurduklarını söylediler. Bu yazılımlar, araştırmacıların bazı kurbanları tanımlamasına yardımcı olan talepler gönderiyordu. Ayrıca araştırmacılar, r57shell, c99shell ve “China Chopper” adlı bir arka kapı da dahil olmak üzere kullanılan bazı arka kapıları tanımladılar.

Araştırmacıların belirttiğine göre, arka kapılardan bazıları devlet kurumlarına, üniversitelere ve benzeri yüksek profilli hedeflere ait web sunucularına yerleştirildi. Kurbanlar, Çin, Tayland ve Güney Kore dahil dünyanın dört bir yanında bulunmaktaydı. Aslında, birçok Çin hükümet sistemi ve mahkeme sisteminin etkilendiği söyleniyor, bunun yanında Nijerya ve Bangladeş’teki sistemler de etkilenmişti. Araştırmacılar, bazı arka kapıların başlangıçta korkulan Lazarus Grubu ile ilişkilendirildiğini öne sürdüler, ancak bu durumda, muhtemelen diğer saldırganlar tarafından yeniden amaçlanmış olduklarını vurguladılar.

Basın saatinde keşfedilen web arka kapı sayısı 4.000’dir ve araştırmacılar, bu durumun kesin olmadığını ve asıl etkilenen sistem sayısının muhtemelen çok daha büyük olduğunu eklediler. (Kaynak: BleepingComputer)

Tags:

0 0 votes
Article Rating
Subscribe
Bildir
guest

0 Comments
Eskiler
En Yeniler Beğenilenler
Inline Feedbacks
View all comments