Bilgisayarlar Wi-Fi Router’lar Aracılığıyla, Kötü Amaçlı Yazılımların Hedefi

Bilgisayarlar Wi-Fi Router’lar Aracılığıyla, Kötü Amaçlı Yazılımların Hedefi - RayHaber
Bilgisayarlar Wi-Fi Router’lar Aracılığıyla, Kötü Amaçlı Yazılımların Hedefi - RayHaber

Kaspersky araştırmacıları, Roaming Mantis operasyonunda kullanılan yeni bir DNS değiştirici işlevini raporladı. Roaming Mantis (Shaoye olarak da biliniyor), Kaspersky tarafından ilk kez 2018’de gözlemlenen bir siber suç kampanyasının veya operasyonunun adı. Virüs bulaşmış Android cihazlarını yönetmek ve cihazdaki gizli bilgileri çalmak için kötü amaçlı Android paketi (APK) dosyalarını kullanıyor. Ayrıca, iOS cihazları için bir kimlik avı seçeneğine ve PC’ler için kripto madenciliği özelliklerine de sahip olduğu biliniyor. Bu kampanyanın adı, potansiyel olarak enfeksiyonu taşıyan ve yayan Wi-Fi ağlarında dolaşan akıllı telefonlar aracılığıyla yayılmasından kaynaklanıyor.

“Herkesin kullanımına açık router’lar ve yeni DNS değiştirici işlevi”

Kaspersky, kısa bir süre önce Roaming Mantis’in, kampanyada kullanılan kötü amaçlı yazılım Wroba.o (a.k.a Agent.eq, Moqhao, XLoader) üzerinden yeni bir DNS değiştirici işlevi sunduğunu keşfetti. DNS değiştiriciyi, güvenliği ihlal edilmiş bir Wi-Fi yönlendiricisine bağlı olan cihazınızı, yasal bir DNS sunucusu yerine siber suçluların kontrolündeki başka bir sunucuya yönlendiren, kötü amaçlı bir program olarak adlandırabiliriz. Bu senaryoda, potansiyel kurbanın cihazı kontrol edebilecek veya kimlik bilgilerini çalabilecek kötü amaçlı bir yazılımı, karşısına çıkan açılış sayfasından indirmesi isteniyor.

Şu anda, Roaming Mantis’in arkasındaki saldırganlar, yalnızca Güney Kore’de bulunan ve çok popüler bir Güney Koreli ağ ekipmanı satıcısı tarafından üretilen yönlendiricileri hedefliyor. Aralık 2022’de Kaspersky, ülkede 508 kötü amaçlı APK indirmesi gözlemledi.

Kötü niyetli sayfalar üzerinde yapılan bir araştırma, saldırganların DNS değiştiriciler yerine smishing yöntemini kullanarak diğer bölgeleri de hedeflediklerini ortaya çıkarttı. Bu teknikte, kurbanı cihaza kötü amaçlı yazılım indirmek veya kullanıcı bilgilerini çalmak üzere bir phishing sitesine yönlendiren bağlantıları yaymak adına metin mesajları kullanılıyor.

Eylül – Aralık 2022 tarihli Kaspersky Security Network (KSN) istatistiklerine göre, Wroba.o kötü amaçlı yazılımının (Trojan-Dropper.AndroidOS.Wroba.o) en yüksek tespit oranı Fransa (%54,4), Japonya (%12,1) ve ABD (%10,1)’de gerçekleşti.

Kaspersky Kıdemli Güvenlik Araştırmacısı Suguru Ishimaru konuyla alakalı olarak “Virüslü bir akıllı telefon kafeler, barlar, kütüphaneler, oteller, alışveriş merkezleri, havaalanları ve hatta evler gibi çeşitli halka açık yerlerdeki ‘sağlıklı’ router’lara bağlandığında, Wroba.o kötü amaçlı yazılımı bu router’ları tehlikeye atabilir ve ona bağlı cihazları da etkileyebilir. Yeni DNS değiştirici işlevi, güvenliği ihlal edilmiş Wi-Fi router’ını kullanarak kötü amaçlı ana bilgisayarlara yönlendirme ve güvenlik güncellemelerini devre dışı bırakma gibi neredeyse tüm cihaz seçimlerini yönetebiliyor. Bu keşfin Android cihazların siber güvenliği için son derece kritik olduğuna inanıyoruz çünkü hedeflenen bölgelerde geniş çapta yayılma potansiyeline sahip” yorumunu yaptı.

İnternet bağlantınızı bu enfeksiyondan korumak için Kaspersky araştırmacıları şunları önermektedir:

  • DNS ayarlarınızın kurcalanmadığını doğrulamak için router’ınızın kullanım kılavuzuna bakın veya destek için internet servis sağlayıcınız ile iletişime geçin.
  • Router’ınızın web arayüzü için kullanılan varsayılan kullanıcı adını ve parolayı değiştirin ve firmware yazılımını resmi kaynaktan düzenli olarak güncelleyin.
  • Hiçbir zaman üçüncü taraf kaynaklardan router yazılımı yüklemeyin. Android cihazlarınız için de üçüncü parti mağazaları kullanmaktan kaçının.
  • Ayrıca, güvenli olduklarından emin olmak için her zaman tarayıcı ve web sitesi adreslerini kontrol edin; veri girmeniz istendiğinde https:// güvenli bağlantı olduğunu teyit etmeyi unutmayın.
Azerbaycan Demiryollarında Modernizasyon Hamlesi - RayHaber
994 Azerbeycan

Azerbaycan Demiryollarında Modernizasyon Hamlesi

Azerbaycan Demiryolları (ADY), bölgesel ulaşım ağını uluslararası standartlara taşımak amacıyla dev bir rehabilitasyon projesi başlatıyor.  Yevlah ve Berde şehirlerini birbirine bağlayan stratejik demiryolu hattında kapsamlı bir yeniden inşa süreci başlıyor. Artan ulaşım talebini karşılamak üzere hayata geçirilen proje kapsamında, hattaki tren seferleri geçici olarak durdurulacak. 60 Yıllık Altyapı Yenileniyor Azerbaycan 🚆
İngiltere’nin Hızlı Tren Ağına Güç Katacak Dev Merkez - RayHaber
44 İngiltere

İngiltere’nin Hızlı Tren Ağına Güç Katacak Dev Merkez

Birleşik Krallık’ın devasa hızlı tren projesi HS2 (High Speed 2) kapsamında stratejik bir dönüm noktasına ulaşıldı. Birmingham’daki Washwood Heath bölgesinde inşa edilecek olan bakım deposu ve kontrol merkezi ihalesini, Taylor Woodrow Infrastructure ve Aureos Rail ortak girişimi olan TWA kazandı. Yaklaşık 991 milyon Euro (856 milyon GBP) değerindeki bu dev 🚆
Hindistan’ın İlk Hızlı Tren Projesinde Dev Mühendislik Başarısı - RayHaber
91 Hindistan

Hindistan’ın İlk Hızlı Tren Projesinde Dev Mühendislik Başarısı

Mumbai-Ahmedabad Hızlı Tren projesinde kritik bir eşik daha aşıldı. Gujarat eyaletinin Bharuch bölgesinde, demiryolu trafiği devam ederken gerçekleştirilen devasa operasyonla 130 metrelik çelik köprü başarıyla yerine yerleştirildi. Bu hamle projenin en karmaşık mühendislik aşamalarından biri olarak kayıtlara geçti. Dev Yapı Rayların Üzerinden Yükseliyor Tralsi köyü yakınlarında gerçekleştirilen operasyonla, planlanan 330 🚆
Yeniden İpek Yolu: Türkiye-Çin İlişkilerinde Stratejik Dönüşüm Paneli - RayHaber
34 İstanbul

Yeniden İpek Yolu: Türkiye-Çin İlişkilerinde Stratejik Dönüşüm Paneli

İstanbul Aydın Üniversitesi, küresel jeopolitiğin en kritik başlıklarından birine ev sahipliği yaptı. Yeni Dünya Araştırmaları Merkezi (YDAM) tarafından düzenlenen “Yeniden İpek Yolu: Türkiye-Çin İlişkilerinde Yeni Dönem” panelinde, iki ülkenin 55 yıllık diplomatik serüveni ve geleceğe dair stratejik vizyonları masaya yatırıldı. Çin’in İstanbul Başkonsolosluğu Başkonsolos Yardımcısı Shang Jian’ın onur konuğu olduğu 🚆
Orta Karadeniz Lojistik Master Planı Masaya Yatırıldı - RayHaber
55 Samsun

Orta Karadeniz Lojistik Master Planı Masaya Yatırıldı

Samsun merkezli olarak başlatılan “Orta Karadeniz Bölgesi Lojistik Master Planı” projesinde tarihi bir adım atıldı. Samsun Valisi Orhan Tavlı başkanlığında düzenlenen başlangıç toplantısı; yerel yönetimler, kalkınma ajansları ve sanayi dünyasının liderlerini bir araya getirdi. Toplantıda, bölgenin ulaştırma ağlarını modernize edecek stratejik yol haritası masaya yatırıldı. Bölgesel Kalkınmada Bütüncül Strateji OKA 🚆
Bayram Yolculuğu Başladı: Hızlı Trenlerde Yer Kalmadı - RayHaber
06 Ankara

Bayram Yolculuğu Başladı: Hızlı Trenlerde Yer Kalmadı

Kurban Bayramı tatilinin yaklaşmasıyla birlikte ulaşım ağlarında büyük bir hareketlilik gözleniyor. Dokuz günlük uzun tatili fırsat bilen öğrenciler ve çalışan kesim, memleket hasretini gidermek için yollara düştü. Ancak ulaşımdaki en büyük yükü sırtlayan Yüksek Hızlı Tren (YHT) seferlerinde biletler, haftalar öncesinden tükenme noktasına geldi. Vatandaşlar, konforlu yolculuk imkanı sunan tren 🚆
Kocaeli’de Derince Cemevi, Cem Vakfı’na Devredildi - RayHaber
41 Kocaeli

Kocaeli’de Derince Cemevi, Cem Vakfı’na Devredildi

Kocaeli Büyükşehir Belediyesi tarafından Derince ilçesinde titizlikle inşa edilen 5 katlı İmam Zeynel Abidin Cemevi, düzenlenen resmi bir törenle Cem Vakfı’na devredildi. Büyükşehir Genel Sekreteri Dr. Hayri Baraçlı ve Cem Vakfı Genel Başkanı Ahmet Rasim Tükek tarafından imzalanan protokol, bölgedeki Alevi-Bektaşi toplumunun inançsal ve kültürel taleplerine kalıcı bir çözüm sunmayı 🚆
Strateji ve Bütçe Başkanlığı 20 Sözleşmeli Personel Alacak - RayHaber
İş İlanları

Strateji ve Bütçe Başkanlığı 20 Sözleşmeli Personel Alacak

Cumhurbaşkanlığı Strateji ve Bütçe Başkanlığı, büyük ölçekli bilgi işlem birimlerinde görevlendirilmek üzere sözlü ve uygulamalı sınavla 20 sözleşmeli bilişim personeli alacağını duyurdu. Başkanlık bünyesinde tam zamanlı istihdam edilecek personel; yazılım geliştirme, veritabanı yönetimi, sistem ve güvenlik alanlarında uzmanlaşmış isimlerden seçilecek. Adaylar, ilan edilen pozisyonlardan yalnızca birine başvuruda bulunabilecek. ilanın detayları 🚆
Kamu İhale Kurumu 10 İşçi Alacak - RayHaber
İş İlanları

Kamu İhale Kurumu 10 İşçi Alacak

Kamu İhale Kurumu, Türkiye İş Kurumu (İŞKUR) üzerinden Ankara’da istihdam edilmek üzere toplam 10 sürekli işçi alımı yapacağını duyurdu. İlana göre, 10 No’lu Ticaret, Büro, Eğitim ve Güzel Sanatlar işkolunda görev yapacak 5 temizlik personeli ve 5 güvenlik görevlisi kadrosu açıldı. Başvuru şartlarını taşıyan adaylar, sürece dair detaylara İŞKUR’un resmi 🚆
Vakıflar Genel Müdürlüğü 15 Müfettiş Yardımcısı Alacak - RayHaber
İş İlanları

Vakıflar Genel Müdürlüğü 15 Müfettiş Yardımcısı Alacak

Vakıflar Genel Müdürlüğü, Rehberlik ve Teftiş Başkanlığı bünyesinde görevlendirilmek üzere 15 müfettiş yardımcısı alımı yapacağını duyurdu. Genel İdare Hizmetleri sınıfında istihdam edilecek kadrolar için Hukuk, Siyasal Bilgiler, İktisat, İşletme, İktisadi ve İdari Bilimler fakültelerinden 10 kişi; İnşaat Mühendisliği bölümünden 3 kişi ve Mimarlık bölümünden 2 kişi alınacak. Başvurular, adayların mezuniyet 🚆