Ana Sayfa Teknoloji 19 Nisan 2023 14 Görüntüleme

Siber dolandırıcılar, akınlarında merkezi olmayan belge sistemi kullanarak ‘Gezegenler Arası’ hale geldi

Kaspersky uzmanları, siber hatalıların e-posta kimlik avı akınlarında InterPlanetary File System’i (IPFS) nasıl kullandığını keşfetti. Dolandırıcılar, 2022’nin sonlarından bu yana Web 3.0’ın en ileri teknolojilerinden biri olarak kabul edilen, inançlı, merkezi olmayan ve emniyetli evrak dağıtım sistemini dünyanın dört bir yanındaki şirketleri maksat almak için kullanıyor. Kaspersky tarafından hazırlanan yeni raporda araştırmacılar, saldırganların web barındırma maliyetlerini düşürmek için kimlik avı HTML belgelerini IPFS’ye nasıl yerleştirdiğini ortaya koydu. Şubat 2023’te halihazırda devam eden toplu ve maksatlı kimlik avı kampanyaları için kullanılan bu yeni tekniğin yer aldığı yaklaşık 400 bin kimlik avı e-postası tespit etti.

IPFS, dünyanın dört bir yanındaki kullanıcıların belge alışverişi yapmasına imkan tanıyan dağıtık bir evrak sistemine verilen isim. Merkezi belge sistemlerinin bilakis IPFS, evrak yollarına nazaran değil, eşsiz içerik tanımlayıcılarına (CID) nazaran yapılan adreslemeyi kullanıyor. Bu teknikte belgenin kendisi, onu IPFS’ye “yükleyen” kullanıcının bilgisayarında bulunuyor ve direkt bu bilgisayardan indiriliyor. Olağanda IPFS’ye bir belge yüklemek yahut indirmek için özel bir yazılım (IPFS istemcisi) kullanmak gerekiyor. Bununla birlikte özel ağ geçitleri sayesinde kullanıcıların IPFS’de bulunan evrakları rastgele bir yazılım yüklemeden serbestçe görüntülemesi sağlayabiliyor.

2022 yılında dolandırıcılar IPFS’yi e-posta kimlik avı atakları için faal olarak kullanmaya başladı. Bu teknikte IPFS’ye kimlik avı formu içeren HTML evrakları yerleştiriliyor ve ağ geçitlerini proxy olarak kullanılıyor. Böylelikle kurbanlar aygıtlarında bir IPFS istemcisi çalıştırıyor olsalar da olmasalar da belgeyi açabiliyorlar. Dolandırıcılar ayrıyeten ağ geçidi üzerinden belge erişim temaslarını kurbanlara gönderilen kimlik avı iletilerine dahil ediyor.

Saldırılardan merkezi olmayan, dağıtık özellikteki bu belge sisteminin kullanılması saldırganların kimlik avı sayfası barındırma maliyetlerinden tasarruf etmelerini sağlıyor. Bunun yanı sıra üçüncü şahıslar tarafından yüklenen belgeleri IPFS’den silmek mümkün olmuyor. Birisi bir evrakın sistemden büsbütün kaybolmasını istiyorsa belge sahibinin onu bilgisayarından silmeye teşvik etmesi gerekiyor. Lakin bu usul, siber hatalılar kelam konusu olduğunda pek de gerçekçi değil.

IPFS ağ geçidi sağlayıcıları, alternatif olarak geçersiz evraklara giden kontakları nizamlı olarak silerek IPFS kimlik avı ile çaba etmeye çalışıyor.

Ancak ağ geçidi seviyesinde irtibatların tespiti ve silinmesi süreci her vakit bir kimlik avı web sitesinin, bulut formunun yahut evrakın engellenmesi kadar süratli gerçekleşmiyor. IPFS evraklarının URL adresleri birinci olarak Ekim 2022’de ortaya çıktı. Şu an için bu kampanya devam ediyor ve adresler Kaspersky tarafından engelleniyor.

IPFS kontakları içeren oltalama bildirileri da özgün olmaktan epeyce uzak. Hepsi kurbanın hesap giriş bilgilerini ve şifresini elde etmeyi amaçlayan tipik oltalama iletileri içeriyorlar. Bu teknikle ilgili farklı olan tek şey HTML sayfası kontaklarının nereye gittiği.

URL parametresi alıcının e-posta adresini içeriyor. Değiştirildiğinde, oltalama formunun üstündeki kurumsal logo ve giriş alanına girilen e-posta adresi de değişiyor. Bu biçimde tek bir irtibat farklı kullanıcıları hedefleyen çeşitli kimlik avı kampanyalarında, hatta bazen düzinelerce kampanyada kullanılabiliyor.

Kaspersky, 2022’nin sonlarına yanlışsız birtakım durumlarda günde 15 bine ulaşan IPFS kimlik avı ileti trafiği gözlemledi. Bu yıldan itibaren de IPFS kimlik avı hücumlarının ölçeği büyümeye başladı ve Ocak ve Şubat aylarında günde 24 binden fazla bildiriye ulaştı.

IPFS kimlik avı taarruzlarının sayılarındaki değişim, Kasım 2022 – Şubat 2023.

Şubat ayı IPFS kimlik avı faaliyetleri açısından en ağır ay oldu. Araştırmacılar sırf bu ayda yaklaşık 400 bin ileti gözlemledi. Bu Kasım ve Aralık 2022’ye kıyasla 100 bin artışa karşılık geliyor.

Kaspersky Güvenlik Uzmanı Roman Dedenok, mevzuyla ilgili şunları söylüyor: “Saldırganlar kâr elde etmek için en son teknolojileri kullandılar ve kullanmaya devam edecekler. Son vakitlerde hem kitlesel hem de amaçlı IPFS kimlik avı akınlarının sayısında bir artış gözlemliyoruz. Dağıtık belge sistemi, dolandırıcıların alan isminden tasarruf etmelerini sağlıyor. Ayrıyeten bu teknikte bir belgeyi büsbütün silmek kolay değil. Lakin IPFS ağ geçidi seviyesinde dolandırıcılıkla gayret etmeye dair kimi teşebbüsler de mevcut. Düzgün haber şu ki, anti-spam tahlilleri IPFS’deki kimlik avı evraklarına giden kontakları tıpkı öteki kimlik avı ilişkilerinde olduğu üzere tespit ederek engelleyebiliyor. Bilhassa Kaspersky eserlerinde IPFS kimlik avını tespit etmek için bir dizi sezgisel sistem kullanıyoruz.” 

IPFS kimlik avı taarruzları hakkında daha fazla bilgi için Securelist’e bakabilirsiniz. 

Kaspersky, kendinizi ve şirketinizi spam e-posta kampanyalarından korumak için aşağıdakileri öneriyor:

  • Personelinize temel siber güvenlik hijyeni eğitimi verin. Kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için simüle edilmiş kimlik avı hücumları düzenleyin
  • Kimlik avı e-postası yoluyla bulaşma mümkünlüğünü azaltmak için uç noktalarda ve posta sunucularında Kaspersky Endpoint Security for Business gibi kimlik avı tedbire özelliklerine sahip bir muhafaza tahlili kullanın.
  • Microsoft 365 bulut hizmeti kullanıyorsanız, onu da müdafaayı unutmayın. Kaspersky Security for Microsoft Office 365, inançlı iş irtibatı için SharePoint, Teams ve OneDrive uygulamalarına yönelik müdafaanın yanı sıra spam ve kimlik avı tedbire özelliğine sahiptir.

Kaynak: (BYZHA) Beyaz Haber Ajansı

hacker sitesi bahis expert
hack forum hacker forum beylikdüzü escort hack forum forum bahis onwin kuşadası eskort kuşadası eskort deneme bonusu veren siteler bodrum escort gaziantep escort gaziantep escort görükle escort meritking meritking meritking giriş meritking giriş escort izmit escort adana casino siteleri casibomcu.bet deneme bonusu bahis siteleri Tarafbet giriş hack forum hack forumu warez forum warez forumu hacker sitesi hacker forumu warez scriptler nulled forum cracking forum