DNS ayarlarıyla oynayarak internet kullanıcılarını reklama boğuyorlar!

0

Sıradan bir uygulama bile siber saldırganlar için araca dönüşebiliyor. Güvenlik araştırmacıları, popüler ve zararsız görünümlü bir ‘doğum günü hatırlatma‘ uygulamasının taklit edilerek, reklam görüntülemek için kullanıldığını tespit ettiler. Üstelik bunu yaparken de DNS ayarlarıyla oynuyorlar. Türkiye, bu zararlı bulaşmada da yine ön sıralarda, dünyada 5’inci sırada.

Global ölçekli bir antivirüs yazılım kuruluşu tarafından ‘DNSBirthday’ olarak etiketlenen bu reklam uygulaması; ağırlıklı olarak ABD, İspanya, Japonya ve İtalya’da görüldü. Türkiye ise yüzde 6’lık bulaşma oranıyla global düzeyde, Almanya ile birlikte 5’inci sırayı paylaştı.

Söz konusu doğum günü hatırlatma uygulaması (birthday reminder), web sayfalarına reklamları enjekte etmek için arka planda çalışarak web tarayıcılarının DNS işlevlerini bozuyor.

Analizlere göre siber saldırganlar, yapılandırma dosyasının engelleme listesinde, etki alanı adı bulunduğunda, alternatif DNS sunucularına bağlanabilecek bir kanca tasarladılar.

“Bu zararlı kodları yazanlar, tespit edilmemek için çok çaba sarf ediyorlar” açıklaması yapan Güvenlik Araştırmacısı Marc-Étienne M. Leveillé sözlerini şöyle sürdürüyor: “Zararlı yazılımların modüler mimarisi, güncellemelerle daha fazla özellik veya zararlı yazılım eklenmesine izin veriyor. Bu da tüm yeteneklere henüz tanık olmamış olabileceğimizi gösteriyor. Ayrıca burada, C&C sunucusuyla olan iletişim, neler olup bittiğini dinlemeyi önleyen sabitlenmiş bir ortak anahtar ile güvence altına alınmış.“

Cevap bırakın