DOLAR

32,5753$% 0.17

EURO

35,2738% 0.46

GRAM ALTIN

2.468,96%0,24

ÇEYREK ALTIN

4.011,00%-0,17

TAM ALTIN

16.069,00%-0,18

ONS

2.358,20%0,10

BİST100

10.823,53%1,32

Akşam Vakti a 20:44
Bursa HAFİF YAĞMUR 28°
  • Adana
  • Adıyaman
  • Afyonkarahisar
  • Ağrı
  • Amasya
  • Ankara
  • Antalya
  • Artvin
  • Aydın
  • Balıkesir
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Çanakkale
  • Çankırı
  • Çorum
  • Denizli
  • Diyarbakır
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gaziantep
  • Giresun
  • Gümüşhane
  • Hakkâri
  • Hatay
  • Isparta
  • Mersin
  • istanbul
  • izmir
  • Kars
  • Kastamonu
  • Kayseri
  • Kırklareli
  • Kırşehir
  • Kocaeli
  • Konya
  • Kütahya
  • Malatya
  • Manisa
  • Kahramanmaraş
  • Mardin
  • Muğla
  • Muş
  • Nevşehir
  • Niğde
  • Ordu
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Şanlıurfa
  • Uşak
  • Van
  • Yozgat
  • Zonguldak
  • Aksaray
  • Bayburt
  • Karaman
  • Kırıkkale
  • Batman
  • Şırnak
  • Bartın
  • Ardahan
  • Iğdır
  • Yalova
  • Karabük
  • Kilis
  • Osmaniye
  • Düzce
a

Kaspersky, Dark Web Pazarında Botnet Fiyatlarının 100 Dolardan Başladığını Tespit Etti

ad826x90

Kaspersky Digital Footprint Intelligence uzmanları, dark web ve gölge Telegram kanallarındaki botnet satışlarını analiz etti ve saldırganlara 99 dolardan başlayan fiyatlarla hazır tahliller sunulduğunu keşfetti. Tek seferlik satın alımların yanı sıra botnet’ler sembolik bir fiyat karşılığında kiralanabiliyor veya sızdırılmış kaynak kodu olarak edinilebiliyor. Bazı durumlarda özel botnet geliştirme seçenekleri de mevcut. Botnet, saldırganların DDoS gibi otomatik toplu saldırılar düzenlemek için kullandıkları, akıllı diş fırçalarından gelişmiş endüstriyel internet aygıtlarına kadar kötü amaçlı yazılımların bulaştığı aygıtlardan oluşan ağlara deniyor. Kaspersky Digital Footprint Intelligence Güvenlik Analisti Alisa Kulishenko, “Mirai, botnetlerin en bilinen örneklerinden biridir. Zayıf varsayılan şifrelere sahip IoT aygıtlarını tespit etmek için interneti tarar, erişim sağlamak için bilinen varsayılan kimlik bilgilerini kullanır ve bu aygıtlara bulaşır. Virüs bulaşan aygıtlar daha sonra botnet ağının bir parçası haline gelir ve çeşitli siber saldırı tiplerini gerçekleştirmek için uzaktan kontrol edilebilir” diyor. Mirai gibi botnetler siber suçlular tarafından satılmak üzere oluşturuluyor ve gereksinime göre uyarlanmış bulaşma süreçlerine, kötü amaçlı yazılım cinslerine, altyapıya ve kaçınma tekniklerine sahip olarak sunuluyor. Dolandırıcılar bunları gölge pazarlarda diğer hatalılara satıyor. Botnet fiyatları kaliteye göre değişiyor. Bu yıl en düşük teklifler 99 dolardan başlarken en yükseği 10 bin dolara kadar ulaşıyor. Botnetler istendiğinde ayrıca kiralanabiliyor ve fiyatlar aylık 30 ila 4 bin 800 dolar arasında değişiyor. Alisa Kulishenko, “Kiralık ya da satılık botnetlerin kullanıldığı hücumlardan elde edilen potansiyel kazanç, bunları edinmek için harcanan maliyetin üzerine çıkabilir. Bunlar yasadışı kripto para madenciliği ya da fidye yazılımı saldırıları gibi faaliyetlere ve daha fazlasına imkan sağlarlar. Açık kaynaklar ortalama bir fidye ödemesinin iki milyon ABD dolarına ulaşabildiğini bildiriyor. Buna karşılık, botnet kiralamanın maliyeti çok daha düşük ve sadece tek bir başarılı atakla yatırım karşılığını kolay kolay verebilir” diyor. Kaspersky uzmanları, 2024’ün başından bu yana dark web forumlarında ve Telegram kanallarında 20’den fazla kiralık veya satılık botnet teklifi gözlemledi. Hazır bir çözüm satın almanın yanı sıra, kötü niyetli aktörlerin botnetlere erişmesi için daha ucuz yollar da var. Yasal dataların sızdırılması gibi, botnetin kaynak kodu da kötü niyetli aktörler tarafından genel kullanıma açılabilir. Bu sızdırılmış kaynak koduna erişim, 2024’ün başından bu yana gözlemlenen yaklaşık 400 karanlık web ve gölge Telegram gönderisinden elde edilen bilgilere göre ücretsiz veya 10 ila 50 dolar arasında bir ücret karşılığında elde edilebiliyor. Bununla birlikte, sızdırılmış botnetler genellikle daha az sofistike aktörler için bir seçenek olarak kabul ediliyor. Zira güvenlik tahlilleri tarafından tespit edilme olasılıkları daha yüksek. Tehdit aktörleri bazı durumlarda sıfırdan bir botnet ağı geliştirilmesini de isteyebiliyor. Geliştirme maliyetleri 3 bin dolardan başlıyor ve muhakkak bir fiyat aralığıyla sonlu değil. Alisa Kulishenko, “Bu mutabakatların birden fazla özel olarak, kişisel iletiler yoluyla gerçekleşiyor ve ortaklar genellikle forum derecelendirmeleri gibi prestije dayalı olarak seçiliyor” diyor. Gölge internetteki siber suç faaliyetleriyle ilgili tehditlerden kaçınmak için, Kaspersky kurumlara aşağıdaki güvenlik tedbirlerini uygulamalarını öneriyor:

  • Kaspersky Digital Footprint Intelligence kullanarak güvenlik analistlerinin, saldırganların şirket kaynaklarına bakışını izlemesine ve mevcut potansiyel saldırı vektörlerini anında keşfetmesine yardımcı olun.

Bu aynı zamanda savunmanızı duruma göre ayarlamak veya karşı ve ortadan kaldırma tedbirlerini vaktinde almak için mevcut siber suçlu tehditleri hakkında farkındalık yaratmanıza yardımcı olur.

  • Bilinen ve bilinmeyen tehditlere karşı etkili koruma için davranış tabanlı algılama ve anomali denetimi özellikleriyle donatılmış Kaspersky Next gibi güvenilir bir uç nokta güvenlik tahlilini tercih edin.

    0 0 0 0 0 0
    YORUMLAR

    s

    En az 10 karakter gerekli

    Sıradaki haber:

    Samsung Galaxy S25 Serisi, Üç Yerine İki Modelle Gelebilir

    HIZLI YORUM YAP

    0 0 0 0 0 0

    Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.