Yeni Atroposia kötü amaçlı yazılımı yerel bir güvenlik açığı tarayıcısıyla birlikte geliyor

8 ay önce

Atroposia adlı yeni bir hizmet olarak kötü amaçlı yazılım (MaaS) platformu, siber suçlulara kalıcı erişim, kaçırma, veri hırsızlığı ve yerel güvenlik açığı taraması yeteneklerini birleştiren bir uzaktan erişim truva atı sağlıyor.

Kötü amaçlı yazılım, gizli uzak masaüstü, dosya sistemi kontrolü, veri sızması, pano hırsızlığı, kimlik bilgisi hırsızlığı, kripto para cüzdanı hırsızlığı ve DNS ele geçirme gibi gelişmiş özelliklerin kilidini açan aylık 200 ABD doları tutarında bir abonelikle mevcuttur.

Atroposia, SpamGPT ve MatrixPDF'nin yanı sıra kullanımı kolay, uygun fiyatlı "tak ve çalıştır" araç setinin en son örneği olduğu konusunda uyaran veri güvenliği şirketi Varonis'teki araştırmacılar tarafından keşfedildi.

Atroposia, şifrelenmiş kanallar üzerinden komuta ve kontrol (C2) altyapısıyla iletişim kuran ve Windows sistemlerinde ayrıcalık ayrıcalığını artırmak için Kullanıcı Hesabı Denetimi (UAC) korumasını atlayabilen modüler bir RAT'tır.

Araştırmacılara göre, virüs bulaşmış ana bilgisayarlara kalıcı, gizli erişim sağlayabiliyor ve ana yetenekleri şunları içeriyor:

Araştırmacılar, güvenlik açığı kontrolünün "kurumsal ortamlarda tehlikeli olduğunu çünkü kötü amaçlı yazılımın güncelliğini kaybetmiş bir VPN istemcisi veya yamalı bir ayrıcalık yükseltme hatası bulabileceğini" söylüyor. Bu, daha derin erişim elde etmek için kolayca kullanılabilir.

Varonis'in araştırmacıları, modülün eksik yamaları, güvenli olmayan ayarları ve güncel olmayan yazılım sürümlerini kontrol ettiğini söylüyor. Bu işlev aynı zamanda yararlanılabilecek yakındaki sistemleri bulmak için de kullanılabilir.

Atroposia'nın ortaya çıkışı, siber suçlular için yeni bir MaaS seçeneği daha ekleyerek teknik engeli azaltıyor ve düşük vasıflı tehdit aktörlerinin etkili kampanyalar yürütmesine olanak tanıyor.

Riski azaltmak için kullanıcılara yalnızca resmi sitelerden ve saygın kaynaklardan yazılım indirmeleri, korsan yazılımlardan ve torrentlerden kaçınmaları, tanıtılan arama sonuçlarını atlamaları ve çevrimiçi olarak buldukları anlamadıkları komutları asla çalıştırmamaları tavsiye ediliyor.

Ortamların %46'sında şifreler kırıldı; bu oran geçen yılki %25'ten neredeyse iki katına çıktı.

Önleme, tespit ve veri hırsızlığı eğilimlerine ilişkin daha fazla bulguya kapsamlı bir bakış için Picus Blue Report 2025'i hemen edinin.

Phantom Captcha ClickFix saldırısı Ukrayna savaş yardım kuruluşlarını hedef alıyor

Android kötü amaçlı yazılım, saldırganlara uygulamalı erişim sağlamak için VNC'yi kullanıyor

Yeni Herodot Android kötü amaçlı yazılımı, tespit edilmekten kaçınmak için insan yazımını taklit ediyor

Yeni Eleven11bot botnet, DDoS saldırıları için 86.000 cihaza bulaşıyor

Bilgisayar korsanları RedTiger tabanlı bilgi hırsızı ile Discord hesaplarını çaldı

Kaynak: Bleeping Computer

More Posts