Bilgi Hırsızına Büyük Darbe!
Siber güvenlik firması ESET, Türkiye'nin de içinde bulunduğu birçok ülkeyi hedef alan Danabot adlı bilgi hırsızının altyapısının çökertilmesine önemli katkı sağladı. 2018'den beri Danabot'un faaliyetlerini izleyen ESET Research, ABD Adalet Bakanlığı, FBI ve ABD Savunma Kriminal Araştırma Servisi gibi uluslararası kolluk kuvvetleriyle işbirliği yaparak bu başarılı operasyonun gerçekleşmesinde kilit rol oynadı.
Başlangıçta bir bilgi hırsızı olarak geliştirilen Danabot, zamanla fidye yazılımları da dahil olmak üzere farklı kötü amaçlı yazılımları yaymak için kullanılıyordu. ESET'in araştırmalarına göre Danabot'un en çok hedef aldığı ülkeler arasında Polonya, İtalya, İspanya ve Türkiye yer alıyor.
Operasyon, siber suç şebekelerini tespit etme, dağıtma ve yargılama amacı taşıyan "Endgame Operasyonu" kapsamında yürütüldü. Europol ve Eurojust tarafından koordine edilen bu küresel girişim, kötü niyetli yazılımlar aracılığıyla fidye yazılımı dağıtmak için kullanılan kritik altyapıyı başarıyla ortadan kaldırdı.
DANABOT'UN İŞLEYİŞİ VE ÇÖKÜŞÜN ETKİSİ
Danabot'un geliştiricileri, araçlarını potansiyel işbirlikçilere kiralayarak kendi botnet'lerini kurmalarına ve kötü amaçlı faaliyetlerinde kullanmalarına olanak tanıyordu. Tarayıcılardan, posta ve FTP istemcilerinden veri çalma, tuş vuruşlarını kaydetme (keylogging), ekran kaydı, uzaktan kontrol ve dosya yakalama gibi özellikler sunuyordu. Ayrıca DDoS saldırıları başlatmak gibi daha az geleneksel faaliyetlerde de kullanıldı; buna Ukrayna Savunma Bakanlığı'na yönelik bir DDoS saldırısı örnek gösterilebilir.
Danabot'un yayılma yöntemleri arasında Google Reklamları'nın kötüye kullanılması, sahte web siteleri, yasal yazılımlarla kötü amaçlı yazılımı paketleme ve aldatıcı web siteleri bulunuyordu. ESET araştırmacısı Tomáš Procházka, Danabot'un büyük ölçüde etkisiz hale getirildiğini ve kolluk kuvvetlerinin operasyonlarda yer alan bazı kişilerin kimliğini ifşa etmeyi başardığını belirtti. Procházka, bu darbenin kesinlikle hissedileceğini ancak Danabot'un yeniden toparlanıp toparlanamayacağını gelecekte göreceklerini sözlerine ekledi.
Kaynak:
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.