
ABD merkezli bir siber guvenlik şirketi olan Barracuda Network, başta Asya ulkeleri olmak uzere toplam 84 ulkeyi etkileyen yeni bir kotu amaclı yazılımın keşfedildiğini acıkladı. Yayılmaya devam eden kotu amaclı yazılım, coğunlukla Android TV ve IoT cihazlarına bulaşıyor. Şirketin acıklamalarına gore soz konusu kotu amaclı yazılım, 13 bin 500 civarında cihaza bulaşmış durumda.
Yapılan araştırmalara gore kotu amaclı yazılım, bir botnet oluşturuyor. Siber guvenlik uzmanlarına gore bu yazılım, InterPlanetary Storm'un yeni bir surumu ve oluşturduğu botnetin ne gibi işlevlere sahip olduğu bilinmiyor. Ancak uzmanlara gore bilgisayar korsanları, bu kotu amaclı yazılımla kripto para madenciliği ya da DDoS saldırıları yapmaya hazırlanıyorlar.
Araştırmacılara gore bu kotu amaclı yazılım, bir urune bulaştıktan sonra o urune yerleşiyor. Bilgisayar korsanları, bu kotu amaclı yazılım icin oluşturdukları benzersiz ozelliklerle, yazılımın bulaştığı cihazda fark edilmeden kalmasını sağlamayı başarmışlar. Bu da pek cok cihazın ciddi bir risk altında olduğunu gozler onune seriyor. Cunku kotu amaclı yazılımın bulaştığı cihazlar her an bir saldırının parcası olabilir ya da kripto para madenciliğine yardım etmeye başlayabilir.
Siber guvenlik uzmanları, yine de bu kotu amaclı yazılımdan korunabilmenin bir caresinin olduğunu soyluyorlar. Yapılan acıklamalara gore ozellikle de IoT cihazlarda, SSH erişimi uygun bir şekilde yapılandırılmalı. Bu da şifreler yerine benzersiz anahtarların kullanılacağı anlamına geliyor. Cunku parola girişlerinin yapıldığı cihazlarda bu kotu amaclı yazılım, siber saldırının bir parcası haline gelebilir.