İnternet kullanımının artmasıyla birlikte artık milyarlarca insan, gününün birçoklarını çevrim içi mecralarda geçiriyor. Lakin siber dünyanın birtakım korkutucu yanlarının bulunduğu da bilinen bir gerçek. Her geçen gün berbat hedefli bireylerin siber ataklarda bulunduğunu yahut ataklara karşı savunmaların inşa edildiğini duyuyoruz.
Şimdi de dünyanın en büyük teknoloji şirketlerinden biri olan ABD merkezli Microsoft’tan bu biçim bir mevzuyla ilgili ihtar geldi. Dev şirket, ‘solucan’ olarak nitelendirilen ve yüzlerce Windows kurumsal ağına bulaşan yüksek riskli bir makûs hedefli yazılım hakkında açıklamalarda bulundu.
‘Rasperry Robin’
Bu berbat gayeli yazılımın, ‘Rasperry Robin’ olarak isimlendirildiği ve ‘.LNK’ evrakı içeren USB aygıtları aracılığıyla yayıldığı belirtiliyor. Açıklamalara nazaran bu solucan, bir kullanıcı evraka anda ‘Komut İstemi’ yoluyla bir msiexec.exe süreci oluşturuyor ve diğer makus emelli bir belge başlatıyor. Akabinde, Rasperry Robin’in kısa bir URL yoluyla komut ve denetim sunucularıyla haberleştiği, irtibat başarılı olursa da bir dizi öteki makus emelli DLL’i indirip kurduğu belirtiliyor.
Rasperry Robin’in yeni bir makûs gayeli yazılım olmadığını, birinci olarak 2021’de kimi siber güvenlik uzmanları tarafından fark edildiğini belirtmek gerek. Bunun yanı sıra Microsoft, bu yazılımın 2019’da bile kullanıldığına dair ispatlar gördüğünü söz ediyor.
Bleeping Computer’ın haberine nazaran dev şirket, Defender for Endpoint abonelerini Rasperry Robin’in oluşturduğu tehlikeler konusunda uyarmaya başladı ve birden çok dalda bulunan yüzlerce tertibin Windows ağında solucana rastladığını aktardı.
Son olarak Rasperry Robin’in ardındakilerin şimdi hassas bilgilere ulaşamadığı açıklamalar ortasında bulunuyor. Lakin ‘Kullanıcı Hesabı Denetimi’ni indirdikleri şeylerle kolaylıkla atlabilecekleri ve bunu gerçekleştirebileceklerinin de altını çizmek gerek. Bunun gerisindeki bireylerin maksadının ne olduğu da şimdi gizemini korurken dev şirket, Rasperry Robin’i yüksek riskli olarak nitelendiriyor ve kullanıcıları uyarıyor.