İnternet kullanımının artmasıyla birlikte artık milyarlarca insan, gününün birçoklarını çevrim içi mecralarda geçiriyor. Fakat siber dünyanın kimi korkutucu yanlarının bulunduğu da bilinen bir gerçek. Her geçen gün makus emelli bireylerin siber hücumlarda bulunduğunu yahut hücumlara karşı savunmaların inşa edildiğini duyuyoruz.
Şimdi de dünyanın en büyük teknoloji şirketlerinden biri olan ABD merkezli Microsoft’tan bu şekil bir mevzuyla ilgili ihtar geldi. Dev şirket, ‘solucan’ olarak nitelendirilen ve yüzlerce Windows kurumsal ağına bulaşan yüksek riskli bir makus hedefli yazılım hakkında açıklamalarda bulundu.
‘Rasperry Robin’
Bu makûs hedefli yazılımın, ‘Rasperry Robin’ olarak isimlendirildiği ve ‘.LNK’ evrakı içeren USB aygıtları aracılığıyla yayıldığı belirtiliyor. Açıklamalara nazaran bu solucan, bir kullanıcı belgeye anda ‘Komut İstemi’ yoluyla bir msiexec.exe süreci oluşturuyor ve öteki berbat emelli bir belge başlatıyor. Akabinde, Rasperry Robin’in kısa bir URL yoluyla komut ve denetim sunucularıyla haberleştiği, irtibat başarılı olursa da bir dizi diğer berbat hedefli DLL’i indirip kurduğu belirtiliyor.
Rasperry Robin’in yeni bir makûs maksatlı yazılım olmadığını, birinci olarak 2021’de kimi siber güvenlik uzmanları tarafından fark edildiğini belirtmek gerek. Bunun yanı sıra Microsoft, bu yazılımın 2019’da bile kullanıldığına dair deliller gördüğünü tabir ediyor.
Bleeping Computer’ın haberine nazaran dev şirket, Defender for Endpoint abonelerini Rasperry Robin’in oluşturduğu tehlikeler konusunda uyarmaya başladı ve birden çok dalda bulunan yüzlerce tertibin Windows ağında solucana rastladığını aktardı.
Son olarak Rasperry Robin’in ardındakilerin şimdi hassas bilgilere ulaşamadığı açıklamalar ortasında bulunuyor. Lakin ‘Kullanıcı Hesabı Denetimi’ni indirdikleri şeylerle kolaylıkla atlabilecekleri ve bunu gerçekleştirebileceklerinin de altını çizmek gerek. Bunun ardındaki şahısların amacının ne olduğu da şimdi gizemini korurken dev şirket, Rasperry Robin’i yüksek riskli olarak nitelendiriyor ve kullanıcıları uyarıyor.