Google, casus yazılım satıcılarının çoğu sıfır günün arkasında olduğunu söylüyor

2 yıl önce

Ticari casus yazılım satıcıları (CSV), 2023 yılında keşfedilen ve dünya çapında cihazlarda casusluk yapmak için kullanılan ve Google'ın Tehdit Analiz Grubu (TAG) sıfır gün güvenlik açıklarının% 80'inin arkasındaydı.

Sıfır gün güvenlik açıkları, etkilenen yazılım satıcılarının bilmediği veya mevcut herhangi bir düzeltme bulunmayan güvenlik kusurlarıdır.

Google'ın etiketi, sömürü girişimlerini tespit etmek, ürünlerinin kullanıcılarını korumak ve uygun taraflara kilit bulguları bildirerek daha geniş topluluğu korumaya yardımcı olmak için 40 ticari casus yazılım satıcısının faaliyetlerini takip ediyor.

Bu izlemeye dayanarak Google, son on yılda ürünlerini etkileyen 72 bilinen sıfır gün istismarının 35'inin casus yazılım satıcılarına atfedilebileceğini buldu.

Bu casus yazılım satıcıları, hükümetler ve özel kuruluşlar da dahil olmak üzere müşterileri tarafından yönlendirilen gazetecileri, aktivistleri ve siyasi figürleri hedeflemek için sıfır gün kusurlarını kullanıyor.

Google'ın raporunda vurgulanan bazı dikkate değer CSV'ler:

Bu satıcılar, ürünlerini milyonlarca dolar karşılığında kullanmak için lisans satar ve müşterilerin belgelenmemiş 1 tıklama veya sıfır-tıklatma istismarlarını kullanarak Android veya iOS cihazlarını enfekte etmelerini sağlar.

İstismar zincirlerinden bazıları, düzeltmelerin mevcut olduğu bilinen kusurları kullanan N-Day'leri kullanır, ancak yama gecikmeleri, onları genellikle uzun süreler için kötü niyetli amaçlar için sömürülebilir hale getirir.

Google, CSV'lerin sıfır günleri avlarında çok agresif olduğunu ve 2019 ve 2023 yılları arasında bilinmeyen güvenlik açıkları için en az 33 istismar geliştirdiğini söylüyor.

Google'ın ayrıntılı raporunun ekinde, 11 CSV tarafından kullanılan 74 sıfır günün bir listesini bulabilirsiniz. Bunlardan çoğunluğu Google Chrome (24) ve Android'i (20) etkileyen sıfır günler, ardından Apple iOS (16) ve Windows (6).

Beyaz şapka araştırmacıları sömürülen kusurları keşfettiğinde ve düzelttiklerinde, CSV'ler genellikle çalışan bir alternatif enfeksiyon yolunu yeniden inşa etmek için mücadele ederken önemli operasyonel ve finansal hasara maruz kalırlar.

Google, "Google ve diğer güvenlik araştırmacıları yeni hataları her keşfettiğinde ve açıkladıklarında, CSV'ler için sürtünmeye neden olur ve geliştirme döngülerine mal olur."

Diyerek şöyle devam etti: "İstismar zincirlerinde kullanılan güvenlik açıklarını keşfettiğimizde ve yamaladığımızda, sadece kullanıcıları korumakla kalmaz, aynı zamanda CSV'lerin müşterilere anlaşmalarını karşılamasını, ödenmesini engellemesini ve faaliyete devam etme maliyetlerini artırmasını önler."

Bununla birlikte, bu araçlara olan talep güçlü olduğundan ve CSV'lerin vazgeçmesi için sözleşmeler çok kazançlı olduğundan, casus yazılımların çoğalmasını durdurmak için bu yeterli değildir.

Google, hükümetler arasında daha yüksek düzeyde işbirliği, gözetim teknolojisinin kullanımını yöneten katı kuralların tanıtılması ve uyumlu olmayan satıcılara ev sahipliği yapan ülkelerle diplomatik çabaların dahil olmak üzere casus yazılım endüstrisine karşı daha fazla işlem yapılmasını istiyor.

Google, güvenli tarama, Gmail Security, Gelişmiş Koruma Programı (APP) ve Google Play Protect gibi çözümlerle casus yazılım tehditlerine proaktif bir şekilde karşı çıkıyor ve şeffaflığı koruyarak ve tehdit bilgilerini teknoloji topluluğuyla açıkça paylaşarak.

Grapheneos: Sık Android Otomatik Yenileme Blok Ürün Yazılımı İstismarları

iPhone Üçgenleme Saldırısı Kötü Belgesiz Donanım Özelliği

Google Testleri Yandan yüklü Android uygulamalarını riskli izinlerle engelleyen

Google Play'de Tasarlanmış Kötü Yazılımlarla Döşenmiş Daha Fazla Android Uygulamaları

Google Arama Hatası Android için Firefox'ta boş sayfa gösteriyor

Kaynak: Bleeping Computer

More Posts