Hackerların WAV Dosyalarını Kullanarak Bilgisayarları Sömürdüğü Akılalmaz Yöntem

27
9
5
3
0
Günümüzde internette güvenli bir şekilde dolaşmak hepinizin bildiği üzere kolay bir eylem değil. Hackerler, birçok yeni yöntemle karşımıza çıkıyorlar. Ortaya çıkan yeni bir habere göre hackerlar, bilgisayarımızda kripto para madenciliği yapmak için internetten indirdiğimiz WAV dosyalarına zararlı yazılım koyuyorlar.

İnsanların bilgilerini ele geçirmek ve bunu kendi avantajına kullanmak isteyen hackerlar, her gün yeni bir yöntemle karşımıza çıkıyorlar. Blackberry Cylance tarafından bulunan yeni bir yönteme göre hackerlar, WAV ses dosyalarına gizli kodlar yerleştiriyorlar.

Aslında bu yöntem, ‘steganografi’ olarak bildiğimiz bilgiyi gizleme bilimine oldukça benziyor. Hackerlar, dışarıdan normal gözüken bir dosyada birçok zararlı yazılım saklamak için bu yöntemi kullanıyorlar. Dolayısıyla bu dosyalar, görünüşte şüpheli olmadıkları için güvenlik duvarından da rahatça geçebiliyorlar.

hackerlar wav dosyasını kullanıyorlar

Hackerların WAV dosyalarını kullanmaya başlamaları ise oldukça yeni bir yöntem. Geçmişte bu kişiler daha çok sıkıştırılmış ya da resim dosyalarına zararlı yazılım saklıyorlardı ancak Blackberry Cylance tarafından yapılan keşfe göre hackerlar, XMRrig isimli zararlı yazılımı saklamak için WAV dosyalarını kullanıyorlar. WAV dosyaları, kötü niyetli kodların çalışması için komutların kodunu çözme ve yürütme amaçlı yükleyici bir bileşen enjekte ediyor. Her WAV dosyası, dosyanın ses verilerinde yükleyici bir bileşen içeriyor. Ses çalındığında ise bazı WAV dosyalarının normal şekilde ses ürettiği, diğer dosyaların da yalnızca beyaz gürültü ürettiği keşfedildi.

Güvenlik uzmanlarının WAV dosyalarından çıkardığı XMRrig ve Metasploit yazılımı, kurbanın bilgisayarında kripto para madenciliği yapıyor. Blackberry Cylance’da yetkili isimlerden biri olan Josh Lemos, bir ses dosyasının kripto para madenciliği için kullanılmasının bir ilk olmadığını söyledi. Daha önce de bu tür denemeler gerçekleşmiş.

Bu tür bir deneme ilk kez geçtiğimiz haziran ayında tespit edilmişti. Rus hacker grubu Turla, kendi sunucularından başka bilgisayarlara zararlı yazılım enjekte etmek için WAV dosyalarını kullanıyordu. Ayrıca bu hacker grubu, Chrome ve Firefox’u TLS web trafiğini izlemek üzere değiştirmekten de sorumluydu.

Cylance’in yaptığı açıklamaya göre ise bu ay gerçekleşen saldırılardan Turla’yı sorumlu tutmak doğru olmaz çünkü herhangi bir insanın artık bu yöntemi benzer zararlı TTP’lerle ve yazılımlarla gerçekleştirebilecekleri söylendi. Bunun dışında uzmanlar, steganografinin tespitinin oldukça zor olduğunu ve bu yüzden internetten herhangi bir ses dosyası indirirken dikkatli olunması gerektiğini belirtti.

Kaynak : https://www.geeksgyaan.com/2019/10/wav-files-steganography.html
27
9
5
3
0
Emoji İle Tepki Ver
27
9
5
3
0
Yorumlar(30)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Popüler Yorumlar
Tüm Yorumlar
4 yıl önce
sosyal ağ kadar tehlikeli bir şey yok iti köpüğü ne arasan var
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
adnanyusuf38
4 yıl önce
CS:GO'ya da bir el atsınlar kurtulalım toxic ruslardan
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
First time?
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
emre42
4 yıl önce
bizde de yasaklansa keşke
Yanıtla
-7
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
Twitter cinsel içerikli videolara karışmayıp (çocuk dahil), işine gelmeyen her siyasi düşünceyi sansürlerse sonucu doğal olarak bu olur
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
whovian
4 yıl önce
kararı twittermı veriyo nasıl bir zihniyetiniz var sizin haberler gazeteler niye duruyo sizce
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
Umarım tez zamanda Twitter Rusya’da ve Türkiye’de tamamen saf dışı kalır
Yanıtla
-4
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
4 yıl önce
Aşağıdaki yoruma istinaden ; Eğer sen birşeyler öğrenmek için Twitter kullanıyorsan vay o ülkenin eğitim seviyesine..
4 yıl önce
Umarım kalmaz sen bir şeyler öğrenmek istemiyor olabilirsin ama gündemi takip etmek isteyenler dünya gündemini takip ediyor!!!!
4 yıl önce
İsabetli olur
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
Steam'e de gelse de cs daha oynanabilir olsa keşke
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
keşke bizde de öyle olsa
Yanıtla
-2
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
DAHA FAZLA YORUM GÖSTER