Tümü Webekno

Kategoriler

Hakkımızda Yazarlar Ödüllerimiz Künye Gizlilik İletişim
  1. Webtekno
  2. Yazılım

2020’de Windows ve Android Kullanıcılarını Etkileyen Siber Saldırıların Nasıl Gerçekleştirildiği Detaylandırıldı

2020 yılının başında Windows ve Android kullanıcılarını etkileyen siber saldırıların nasıl yapıldığı, Google'ın Project Zero ekibi tarafından detaylandırıldı. Fazlasıyla tecrübeli kişiler olduğu belirtilen saldırganlar, saldırılarında sıfır-gün açıklarından faydalandı.

2020’de Windows ve Android Kullanıcılarını Etkileyen Siber Saldırıların Nasıl Gerçekleştirildiği Detaylandırıldı
Ümit Kılınç Ümit Kılınç /

2020 yılının başlarında Windows ve Android'i etkileyen siber saldırılar keşfedilmişti. Bir organizasyonun en çok kullanılan internet sitelerine kötü amaçlı yazılım eklenmesi yoluyla yapılan ve 'watering-hole' olarak isimlendirilen bu saldırılar hakkında bugün daha fazla detay paylaşıldı.

Google Project Zero ekibi tarafından paylaşılan 6 parçalık detaylı açıklamada saldırıların "son derece tecrübeli kişiler" tarafından gerçekleştirildiği belirtildi. Ekip, watering-hole saldırıları yoluyla farklı açıklara yol açan iki sunucu tespit ettiklerini açıklamalarında paylaştı. Bu sunuculardan birisi Windows kullanıcılarını, diğeriyse Android kullanıcılarını hedef alıyordu.

Saldırılar, tecrübeli kişilerce gerçekleştirildi:

2020’de Windows ve Android Kullanıcılarını Etkileyen Siber Saldırıların Nasıl Gerçekleştirildiği Detaylandırıldı

Google'daki ekibe göre saldırganlar, kötü amaçlı kodu Windows ve Android sunucularında Chrome'daki açıklardan faydalanarak uzaktan çalıştırdı. Windows'u ilgilendiren açıklar arasında sıfır-gün açıkları da bulunuyordu. Android tarafında da kullanıldığı düşünülen bu açık türü, açık keşfedilmeden önce hackerlar tarafından çoktan kullanıldığı anlamına geliyor.

Saldırıları analiz etmek için aylarını harcayan ekip, Android cihazlara saldırı sonrasında ne olduğunu da inceledi. Bu inceleme sonucunda cihazın parmak izi bilgilerinin, konum verilerinin, çalışan işlemlerin listesinin ve telefondaki yüklü uygulamaların toplandığı sonucuna varıldı.

2020’de Windows ve Android Kullanıcılarını Etkileyen Siber Saldırıların Nasıl Gerçekleştirildiği Detaylandırıldı

Bunun yanı sıra ekip, paylaştığı makalelerde Windows'un hedef alınmasını sağlayan 4 sıfır-gün açığının sorun kaynağı çözümlemelerini de paylaştı. Her bir açık hakkında detaylı bilgi sunan ekibin paylaştığı listeye buradan ulaşabilirsiniz. Listede yer alan tüm sıfır-gün açıkları şu anda kapanmış durumda.

Saldırıyı gerçekleştiren kişilerin tecrübeli olduklarını ortaya koyan şeyse saldırıların her zaman kullanılmadığıydı. Saldırganlar, her bir saldırıdan önce hedef telefona düzinelerce parametre gönderiyor ve bunun ardından saldırıya devam edip etmemeye karar veriyorlardı. Aynı zamanda bu kişiler fazlasıyla iyi tasarlanmış karmaşık kodlar kullanıyor, saldırı için tasarlanan açıkların da verimlilik ve esneklik üzerine olmasına dikkat ediyorlardı.

YORUMLAR

(3)
Yorumunuz minimum 30 karakter olmalıdır. (0)
M
Musa Mert Bal 4 yıl önce
Sıfır-gün açığının ne olduğu hakkında bir haber yapar mısınız?
S
sammmy sammmy 4 yıl önce
Stay safe with elma
S
stevejobsss stevejobsss 4 yıl önce
apple alın ve bu sorunları sadece geçmişe birakin. :)
A
Alva Massacre 4 yıl önce
tamam kardesim hadi git yat gec oldu
Tüm yorumlar yüklendi (3 yorum)