Cyberwise Uzmanları Truva Atı Virüslerine Karşı Uyardı

by ahshaber
0 comment

Kendisini yasal bir program ya da belge üzere gösterip sisteme sızan Truva Atı virüsleri işletmeleri sıkıntı durumda bırakmaya devam ediyor. Birçok durumda sisteme sızdıktan sonra uzun müddet hareketsiz kalabilen ve en beklenmeyen vakitte saldırmak için bilgi toplayan bu yazılımların bilhassa finans ve perakende üzere son kullanıcılara çevirim içi ortamlarda faal hizmet veren pek çok kesimi amaç aldığı görülüyor. Siber güvenlik alanında bölgesel önder olan Cyberwise’ın güvenlik uzmanları Truva Atı virüslerinin tespitinin sıkıntı olduğunun altını çizerek bilhassa son devirde faaliyetlerini artıran Truva Atı virüslerine karşı alınması gereken tedbirleri paylaştı.

“Genelde kullanıcının bilmeden sisteme girmesine müsaade verdiği Truva Atı virüslerinin tespiti kolay olmayabiliyor ve tesirleri sonradan ortaya çıkıyor.” diyen Cyberwise Siber Savunma Merkezi Ünite Müdürü Ozan Ceylan “Örneğin PlugX’in, güvenlik müdafaalarını atlatmak ve bir amaç sistemin denetimini ele geçirmek emeliyle x64dbg isimli açık kaynaklı bir Windows yanılgı ayıklama aracı kılığına girdiği gözlemlendi. Bu son PlugX varyantı USB aygıtlarına kendisini Windows işletim belge sisteminden gizleyecek halde bulaşıyor ve kullanıcı, USB aygıtının virüs bulaştığını yahut muhtemelen ağlarından data sızdırmak için kullanıldığını bilemiyor. Bu ve gibisi ziyanlı yazılımları hayatımızdan büsbütün çıkarmak yüzde 100 mümkün olmasa da riskleri en aza indirmek için alınacak tedbirler var.” biçiminde konuştu. Paylaşılan teklifler şöyle:

 

  • Öncelikle pek çok işletme için hala en zayıf halka olan çalışanların siber güvenlikle ilgili bilinçlendirilmesi ve bilgi seviyelerinin daima güncellenmesi çok kıymetli. Bu sayede sistemi taklit eden bir e-postanın tespiti kolaylaşır ve virüslü evrakların açılma oranları da düşürülür. 
  • Bir Truva atını tespit etmek için detaylara biraz daha dikkat etmek gerekir. Örneğin bilgisayarınıza virüs bulaştığını söyleyen ikazlar ve açılır pencereler olması, bilgisayarınızın yavaşlaması ve vakit zaman çökmesi, kimi programların kendi kendine başlaması yahut çalışmaması, bilgisayarınızda yüklemediğiniz programların var olması vb. üzere değişiklikler bir Truva Atı virüsü ile karşı karşıya olduğunuzu gösteriyor olabilir. Bu durumda yapılacak birinci şey, aygıtın internet irtibatı çabucak kesilerek BT uzmanlarına başvurmak olmalıdır. 
  • Sistemlerin aktüel tutulması, sistem ve aygıtların sistemli ve sık aralıklarla taranması rutin dışındaki en küçük aktivitelerin vaktinde tespit edilmesinde çok değerlidir. Bu nedenle, bunun için yeteri kaynak yoksa kesinlikle dışarıdan bir hizmet alınması gerekir.
  • Cyberwise’ın sunduğu Güvenlik Operasyon Merkezi (SOC) hizmetleri ve Managed Detection & Response (MDR)  with Microsoft Defender üzere hizmetler Truva Atı virüsleri ile birlikte pek çok siber riskin tespit edilmesi ve bertaraf edilmesinde kıymetli avantajlar sunar. Bu hizmetleri kullanarak işletmenin siber dayanıklığını artırabilirsiniz. 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

You may also like

Leave a Comment