Home
» Wiki
»
Peaklight Hakkında Bilmeniz Gerekenler: Yeni Gizli Kötü Amaçlı Yazılım Yasadışı Film İndirmelerini Hedefliyor
Peaklight Hakkında Bilmeniz Gerekenler: Yeni Gizli Kötü Amaçlı Yazılım Yasadışı Film İndirmelerini Hedefliyor
Kaydolun ve günde 1000 $ kazanın ⋙
Yasadışı yollarla medya indirdiğinizde, beklediğinizden daha fazlasını indirme riski her zaman vardır. Kötü amaçlı yazılım geliştiricileri, insanları kandırıp indirmelerini sağlamak için kötü amaçlı yazılımlarını sahte medya dosyalarına eklemeyi severler.
Şimdi ise Peaklight adı verilen yeni bir saldırı viral hale geliyor ve yasadışı yollarla film indiren kişileri hedef alıyor.
Peaklight Nedir?
Peaklight koduna bir örnek
Peaklight kötü amaçlı bir uygulamadır; ancak tek başına herhangi bir zarara yol açamaz. Bunun yerine bilgisayarınıza zarar verici işlemler yükleyen bir indirici gibi davranır. Peaklight'ı bir silah, ateşlediği mermileri de birer kötü amaçlı yazılım olarak düşünürseniz ne işe yaradığı hakkında bir fikriniz olur.
Google, Peaklight'ın insanların sistemlerine yönelik saldırılarında önemli bir artış olduğunu bildirdi. Ve telif hakkı ihlal edenler için ne yazık ki, özellikle yasadışı yollarla film indirmek isteyen kişileri hedef alıyor.
Peaklight saldırısı nasıl çalışır?
Peaklight Süreci
Peaklight indiricisi insanların sistemlerine sinsi bir hileyle giriyor. Kötü niyetli bir kişi, film dosyası gibi gizlenmiş özel bir simgeye sahip bir LNK dosyası yükler. LNK dosyaları kendi başlarına kötü amaçlı değildir, ancak kötü amaçlı yazılım yayımcıları bunları kötü amaçlı eylemler gerçekleştirecek şekilde programlayabilir. Bu durumda LNK dosyası PowerShell'i açacak ve bunu kullanarak Peaklight'ı indirecek şekilde programlanmıştır.
Kötü niyetli ajan tuzağı kurduktan sonra, birisinin bunu tetiklemesini bekleme zamanı gelir.
Korsan film indirmelerinin kurbanları
Saldırı, birinin yasadışı olarak indirmek için internetten film araması yapmasıyla başlıyor. Otomatik indirme gerçekleştiren bir web sitesini ziyaret ediyorlar ve ardından Peaklight saldırısı sistemlerine bir ZIP dosyası olarak iletiliyor.
ZIP dosyasının içerisinde film dosyası olarak gizlenmiş bir LNK dosyası bulunmaktadır. Mağdur, aradığı filmi indirdiğini düşünerek dosyaya çift tıklayarak "filmi" açabilir. Bu, LINK dosyasındaki betiği etkinleştirecektir.
Mağdur indirilen LNK dosyasını etkinleştirir
Artık LNK dosyası aktif hale geldiğinde PowerShell açılacak ve Peaklight'ı indirmek için bir komut verilecektir. Amacını gizlemek için antivirüs uygulamalarını şaşırtmak amacıyla özel taktikler kullanır.
Peaklight, hedefin hafızasında çalışmak yerine izlerini gizlemek için tamamen bilgisayarın hafızasında çalışır. Bu, kötü amaçlı yazılımların kendisini tespit etmeyi zorlaştırmak için kullandığı özellikle etkili bir numaradır; çünkü sistemin antivirüs yazılımının Peaklight'ın varlığını tespit etmek için RAM'i aktif olarak taraması gerekir.
Peaklight yüklerini hedef bilgisayara indirir
Peaklight hedef bilgisayarda çalıştığında, bilgisayarın yükleri yükleyip yüklemediğini görmek için hızlı bir kontrol yapar. Aksi takdirde kötü amaçlı servisleri indirmeye ve çalıştırmaya başlayacaktır. Google, bunun kripto para cüzdanları gibi bilgileri çalmaya odaklanan LUMMAC.V2, SHADOWADDER ve CRYPTBOT'u indirdiğini tespit etti.
Peaklight'a yakalanmaktan nasıl kaçınılır?
Ne yazık ki, internet üzerinden film ve yazılım korsanlığı tehlikelidir, yasadışı olmasından bahsetmiyorum bile. İnternetin her yerinde, çevrimiçi olarak popüler filmler arayan kişileri istismar etmeyi ve kötü amaçlı dosyaları indirmeleri için kandırmayı amaçlayan birçok kötü amaçlı aktör bulunmaktadır. Yani telif haklarını ihlal etmiyorsanız Peaklight'tan uzak durmalısınız.
Yasadışı dosya indirmeseniz bile, otomatik indirmelerle nasıl başa çıkılacağına dair iyi bir ders. Bir web sitesini ziyaret ettiğinizde ve sizin izniniz olmadan bilgisayarınıza otomatik olarak bir şeyler indirdiğini fark ederseniz, son derece dikkatli davranın.
Bazen otomatik indirmeler tamamen güvenlidir. Örneğin, Google aramasında bir PDF dosyası bulursanız ve bağlantıya tıklarsanız, tarayıcınız dosyayı otomatik olarak sabit diskinize indirebilir. Ancak indirdiğiniz dosya çalıştırabileceğiniz veya çalıştırabileceğiniz bir şey içeriyorsa onu silmeniz en iyisidir.
Peaklight kötü amaçlı yazılımı özellikle ücretsiz film edinmenin kolay yolunu arayan kişileri hedef alması nedeniyle oldukça tehlikeli. Sisteminizin kötü amaçlı yazılımlarla enfekte olmasından endişe ediyorsanız, medyanın keyfini her zaman yasal yollardan çıkarın ve bilgisayarınızı kullanan diğer kişilerin de aynısını yaptığından emin olun.