Dijital kanca, doğum günü hatırlatma uygulaması

Sonraki hikaye

DNS ayarlarıyla oynayarak internet kullanıcılarını reklama boğuyorlar

 

Dijital kanca, doğum günü hatırlatma uygulaması

 

Sıradan bir uygulama bile siber saldırganlar için araca dönüşebiliyor. ESET güvenlik araştırmacıları, popüler ve zararsız görünümlü bir ‘doğum günü hatırlatma‘ uygulamasının taklit edilerek, reklam görüntülemek için kullanıldığını tespit ettiler. Üstelik bunu yaparken de DNS ayarlarıyla oynuyorlar. Türkiye, bu zararlı bulaşmada da yine ön sıralarda, dünyada 5’inci sırada.

 

Global antivirüs yazılım kuruluşu ESET tarafından ‘DNSBirthday’ olarak etiketlenen bu reklam uygulaması; ağırlıklı olarak ABD, İspanya, Japonya ve İtalya'da görüldü. Türkiye ise yüzde 6’lık bulaşma oranıyla global düzeyde, Almanya ile birlikte 5’inci sırayı paylaştı.

 

Söz konusu doğum günü hatırlatma uygulaması (birthday reminder), web sayfalarına reklamları enjekte etmek için arka planda çalışarak web tarayıcılarının DNS işlevlerini bozuyor.

 

Dijital kanca tasarlamışlar

ESET araştırmacılarının analizine göre bu proje kapsamında çalışan siber saldırganlar, yapılandırma dosyasının engelleme listesinde, etki alanı adı bulunduğunda, alternatif DNS sunucularına bağlanabilecek bir kanca tasarladılar.

 

Saklanmak için çok uğraşmışlar

 “Bu zararlı kodları yazanlar, tespit edilmemek için çok çaba sarf ediyorlar" açıklaması yapan ESET Kanada’dan Kıdemli Güvenlik Araştırmacısı Marc-Étienne M. Leveillé sözlerini şöyle sürdürdü: "Zararlı yazılımların modüler mimarisi, güncellemelerle daha fazla özellik veya zararlı yazılım eklenmesine izin veriyor. Bu da tüm yeteneklere henüz tanık olmamış olabileceğimizi gösteriyor. Ayrıca burada, C&C sunucusuyla olan iletişim, neler olup bittiğini dinlemeyi önleyen sabitlenmiş bir ortak anahtar ile güvence altına alınmış.“ 

 

ESET araştırmacıları, C&C sunucusunun ve sahte DNS sunucusu iletişiminin yapıldığı barındırma şirketi olan OVH'ye ulaştı ve gerekli bilgilendirmeleri yaptı.

 

Router güvenliği önemli

Marc-Étienne M. Leveillé, bu tür tehditleri önlemek için mümkünse router güvenliğini izleyebilen iyi bir güvenlik çözümü edinilmesi tavsiye ediyor. ESET Internet Security, ESET Smart Security Premium ve ESET Multi Device Security yazılımları, “Ev Ağı Koruması” özelliğiyle router ve modemleri izinsiz sızmalara karşı güvenlik altına alıyor.

 

DNS saldırısının nasıl detaylı olarak çalıştığını bilmek istiyorsanız, şu linkten analizin tamamını okuyabilirsiniz:Birthday Reminder looks benign, but the devil’s in the details: hooks DNS, serves dodgy ads

 

Ev Ağı Koruması / Router güvenliği ile ilgili şu ürünü inceleyebilirsiniz:

https://www.eset.com/tr/home/products/internet-security/