Kaspersky oltalama saldırılarında kullanılan QR kodları tespit etmek için motorunu güncelledi

Kaspersky, e-posta sunucularını hedef alan karmaşık saldırılara karşı geliştirdiği Kaspersky Security for Mail Server (KSMS) çözümünün yeni sürümünü duyurdu.

Kaspersky e-posta güvenlik çözümünü KSMS Plus ile güncelledi

Kaspersky, e-posta sunucularını hedef alan karmaşık saldırılara karşı geliştirdiği Kaspersky Security for Mail Server (KSMS) çözümünün yeni sürümünü duyurdu. Açıklamaya göre, özellikle kurumsal yapılar için hazırlanan "KSMS Plus" lisans katmanı, oltalama (phishing) ve şifrelenmiş zararlı yazılımlar gibi modern tehditlere karşı proaktif savunma araçları içeriyor.

Yeni sürümün en dikkat çeken teknik özelliği, İçerik Arındırma ve Yeniden Yapılandırma (CDR) teknolojisi. Bu sistem, e-posta eklerindeki potansiyel zararlı kod parçacıklarını ayıklayıp dosyayı temiz bir şekilde yeniden oluşturarak kullanıcıya iletiyor. Ayrıca, saldırganların güvenlik taramalarından kaçmak için kullandığı şifreli arşivler için de yeni bir çözüm sunuluyor; kullanıcılar arşiv şifresini özel bir portal üzerinden girerek dosyanın otonom bir şekilde sandbox (kum havuzu) analizine tabi tutulmasını sağlayabiliyor.

Son dönemde artış gösteren QR kod tabanlı oltalama saldırılarına karşı, KSMS'nin tespit motoru da güncellenmiş. Yeni sistem; e-posta gövdesine veya eklerine yerleştirilmiş bulanık, açılı veya markalı QR kod varyasyonlarını tarayarak zararlı bağlantıları analiz edebiliyor. Güvenlik yöneticileri, bu özelliği web arayüzü üzerinden kolayca aktif hale getirerek saldırı yüzeyini daraltabiliyor.