e
sv

PyXie RAT Birçok Endüstriyi Tehdit Ediyor

avatar

SEZER

  • e 0

    Mutlu

  • e 0

    Eğlenmiş

  • e 0

    Şaşırmış

  • e 0

    Kızgın

  • e 0

    Üzgün

RAT (Remote Access Trojan), bulaştığı bilgisayarda, saldırgana TCP/UDP portları üzerinden gizli olarak dinamik veri taşıyarak kurbanın bilgisayarında yetki sahibi olmak için kullandıkları (arka kapı) zararlı yazılım türüdür. Solucan ve diğer bilgisayar virüslerinin aksine RAT’ların amacı, sisteme zarar vermek değil, açtığı arka kapı fonksiyonuyla bilgisayarı arka planda sessizce yöneterek sistemden veri sızdırmaktır.

RAT’lar kullanılan ileri seviye yöntemler sayesinde kolayca saklanabilir ve güvenlik yazılımlarına yakalanmadan girdikleri sistemde varlıklarını sürdürebilirler. Bir RAT sisteme bulaştığında, bilgisayarın başına oturduğunuz zaman ne yapabiliyorsanız, RAT’ı kullanan kişi de sizin yaptıklarınızın aynısını yapabilir. Örneğin; ekranınızın görüntüsünü kaydedebilir, mikrofon aracılığıyla ortam dinlemesi yapabilir, kameranızdan görüntü alabilir, parolalarınıza ve tüm dosyalarınıza erişebilir…

Konumuz dönecek olursak, PyXie ilk olarak 2018‘de gözlemlenmiş, ancak, o zamanlar siber güvenlik firmaları tarafından pek önemsenmemiştir.

Cylance tarafından yayınlanan bir analize göre PyXie, çeşitli endüstrileri hedefleyen ve devam eden bir kampanyada konuşlandırıldı. Analistler, PyXie ile sağlık ve eğitim sektörlerine fidye yazılımı sunmaya çalışan tehdit aktörlerinin bulunduğunu gözlemlediler.

PyXie, Cobalt Strike ve Shifu bankacılık trojan‘ı ile bazı benzerlikler gösteren bir downloader (zararlı dosyayı uzaktan indirip sisteme yükleyen) aracı ile birlikte gözlenmiştir.

PyXie saldırı zincirinin son aşamasında, aşağıdaki işlemler gerçekleştirilebilmektedir:

  • Anti-Analiz için MITM engelleme
  • Web-injects
  • Klavye tuş kaydedici
  • Ağ taraması
  • Çerez hırsızlığı
  • Log temizleme
  • Video kaydı
  • Farklı bir payload çalıştırma
  • USB sürücü izleme ve veri hırsızlığı
  • Sertifika hırsızlığı
  • Site İçi Yorumlar

En az 10 karakter gerekli