28 Ekim 2020 Çarşamba

Can sıkıcı reklamlar geri döndü

can-sikici-reklamlar-geri-dondu

Kaspersky araştırmacıları, ziyaret edenleri kâr amacıyla istenmeyen internet adreslerine yönlendiren binin üzerinde etkin olmayan alan adını ortaya çıkardı. Yönlendirme yapılan adreslerin çoğu reklam ve zararlı yazılım içeriyor.
10 Temmuz 2020 Cuma 16:18

 Şirketler ellerinde tuttukları alan adları için ödeme yapmadıklarında, bu alanlar genellikle bir hizmet sağlayıcı tarafından satın alınarak açık artırma sitelerinde satışa sunulur. Bu etkin olmayan web sitelerini ziyaret edenler alan adının satılık olduğunu anlatan ve açık artırma sayfasına yönlendiren bir uyarıyla karşılaşır. Ya da en azından böyle olmasını beklersiniz. Ancak bazı siber dolandırıcılar, ziyaretçileri kasıtlı olarak zararlı yazılımların olduğu sitelere yönlendirmeyi tercih ediyor.

 

Popüler çevrimiçi oyunlar için hazırlanmış yardımcı uygulamalardan biri hakkında bilgi toplayan Kaspersky araştırmacıları, bu uygulamanın istenmeyen bir URL'ye yönlendirme girişiminde bulunduğunu tespit etti. Araştırmayı derinleştirdiklerinde bu URL'nin bir açık artırma sitesinde satışa sunulduğu ortaya çıktı. Ancak adres ziyaretçilerini teklif sitesine yönlendirmek yerine, kara listeye alınan başka bir sayfaya yönlendiriyordu.

 

Kaspersky’nin yaptığı araştırma, çeşitli açık artırma platformlarında satışa sunulan yaklaşık 1.000 farklı web sitesinin benzer davranışlar içinde olduğunu gösteriyor. Söz konusu 1.000 sayfa, ziyaretçilerini 2.500'den fazla internet sitesine yönlendiriyor. Bu sitelerin çoğu cihazlara istenmeyen reklam yazılımları yükleyen ve kötü amaçlı içeriğe sahip web sayfaları tarafından dağıtılan yaygın bir macOS tehdidi olan Shlayer adlı Truva atını indirmeye odaklanıyor.



Mart 2019 ve Şubat 2020 arasında tespit edilen yönlendirmelerin yüzde 89’u reklamla ilgili sayfalara giderken, yüzde 11’i kötü amaçlı yazılımlara yönlendirme yapıyordu. Kullanıcılardan çoğu durumda kötü amaçlı yazılımı yüklemeleri veya virüslü MS Office veya PDF belgelerini indirmeleri istenirken, bazen de doğrudan sayfanın kendisi zararlı bir kod içeriyordu.

 

Uzmanlara göre bu çok katmanlı kurnaz planın ardında gelir hırsı yatıyor. Siber dolandırıcılar bu yöntemle yasal olmayan reklam sayfalarına trafik yönlendirerek gelir elde ediyor. Araştırmacılar söz konusu kötü amaçlı sayfalardan birinin on gün içinde ortalama 600 yönlendirme aldığını tespit etti. Bu yönlendirmeler siber suçlulara komisyon olarak yansıyor. Ayrıca Shlayer gibi tehditler için de siber suçlulara yönlendirdikleri kurulum başına ödeme yapılıyor.

 

Aldatmaca muhtemelen üçüncü parti reklam ağının içeriğini görüntüleyen modülün reklam filtrelemesindeki hatalardan kaynaklanıyor.

 

Junior Malware Analisti Dmitry Kondratyev, konuyla ilgili şu değerlendirmede bulunuyor: “Ne yazık ki kötü niyetli bir sayfaya yönlendirilmekten kaçınmak için kullanıcıların yapabileceği çok az şey var. Bu yönlendirmelere sahip alan adları - bir noktada - belki de geçmişte sıkça ziyaret eden güvenilir kaynaklardı. Artık ziyaretçileri kötü amaçlı yazılım indiren sayfalara aktarıp aktarmadıklarını bilmenin bir yolu yok. Buna ek olarak, kötü niyetli bir siteye denk gelip gelmeyeceğiniz de duruma göre değişiyor. Bir gün siteye Rusya'dan erişiyorsunuz hiçbir şey olmuyor. Sonrasında VPN ile erişmeye çalışıyorsunuz, Shlayer'ı indiren bir sayfaya yönlendiriyor. Bu tarz reklam odaklı saldırı yöntemleri genelde karmaşıktır, bu da onları tam olarak ortaya çıkarmayı zorlaştırır. Bu nedenle en iyi savunmanız cihazınızda kapsamlı bir güvenlik çözümüne sahip olmaktır.”

 

Daha fazla bilgi için Securelist’i ziyaret edebilirsiniz.

 

Kaspersky uzmanları, Truva atından kaynaklanacak riskleri azaltmak için şunları öneriyor:

  • Programları ve güncellemeleri yalnızca güvenilir kaynaklardan indirip yükleyin
  • Şüpheli sayfalara yönlendirmeleri önlemek için Kimlik Avı Önleme özelliğine sahip Kaspersky Security Cloud gibi bir güvenlik çözümü kullanın

Haberin etiketleri:

Kaspersky


Haber okunma sayısı: 5410

Yazdır

YORUM EKLE

Yorum Başlığı

Yorum

YORUMLAR

  • Bu habere henüz yorum yapılmamış. İlk yorum yapan siz olun.

DİĞER HABERLER

bagliyorsaniz-koruyun

Bağlıyorsanız, koruyun!

19 Ekim 2020 Pazartesi 18:15
dev-botnete-agir-darbe

Dev botnete ağır darbe

14 Ekim 2020 Çarşamba 18:27

ÜLKE GÜNDEMİ

Koronavirüslü vekil mecliste konuştu

Koronavirüs testinin pozitif çıktığını açıklayan Cemal Enginyurt mecliste konuşma yaptı.

Pandemi dönemi dar gelirlileri vurdu

İstanbul’da COVID-19 döneminde ihracat yüzde 24,5, ithalat yüzde 20,3 azaldı. Kapanan şahıs firma sayısı,

Dört partiden Macron'a ortak tepki

Fransa Cumhurbaşkanı Emmanuel Macron’un İslam Karşıtı Açıklamalarının telin ve teşhir edildiğine ilişkin

Türkiye terörü bitirme noktasına getirdi

AK Parti Grup Başkanvekili Muhammet Emin Akbaşoğlu, Hatay'daki terör saldırısına ilişkin, "Türkiye hem

Müzedeki hayaleti Sayıştay ortaya çıkardı

Sayıştay’ın raporunda yer alan bilgiye göre, Mimar Sinan Üniversitesi Resim ve Heykel Müzesi’nde yer alan 404

Önce hanımefendi çantasından kurtulsun

AKP’li Cumhurbaşkanı Recep Tayyip Erdoğan’ın Fransız mallarına boykot uygulanması yönündeki

ÇOK OKUNANLAR

  • Haber bulunamadı

İSTANBUL - HAVA DURUMU

ISTANBUL