• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • Misafir Kalem
  • Hatay
  • Resmi İlanlar
  • Siyaset
  • Spor
  • Dünya
  • Magazin
  • Teknoloji
  • Ekonomi
  • Biyografi Manşetler Eğitim Kültür Sanat Sağlık Genel
  • Ara
SON DAKİKA:
11:30
Bahçeli’den Karikatür Provokasyonuna Sert Tepki: “İğrenç Saldırıyı Nefretle Lanetliyorum”
10:41
Mustafa MASATLI'DAN Acil Durum Toplantısı!
10:06
Cumhurbaşkanı Erdoğan: “Sistem oturdukça Türkiye Yüzyılı inşası hız kazanacak”
09:46
TÜRKİYE AĞLIYOR!
09:21
BAŞKAN ÖNTÜRK'TEN AÇIKLAMA
Video Galeri Foto Galeri Yazarlar Üye Paneli
AHMET BERKE ÖZTÜRK ADINA KURULAN TAKIM, ÜST TURA YÜKSELMEYİ BAŞARDI
Spor
AHMET BERKE ÖZTÜRK ADINA KURULAN TAKIM, ÜST TURA YÜKSELMEYİ BAŞARDI
Cumhurbaşkanlığı Kabinesi Cumhurbaşkanlığı Külliyesi’nde Toplandı
Genel
Cumhurbaşkanlığı Kabinesi Cumhurbaşkanlığı Külliyesi’nde Toplandı
En Küçük İhmal, En Büyük Felakete Sebep Olabilir
Güncel
En Küçük İhmal, En Büyük Felakete Sebep Olabilir
Yerlikaya: Yangınlardan Etkilenen Vatandaşlarımızın Yanındayız
Genel
Yerlikaya: Yangınlardan Etkilenen Vatandaşlarımızın Yanındayız
Ekiplerin Yardımıyla Hayvanları Kurtardı
Güncel
Ekiplerin Yardımıyla Hayvanları Kurtardı
Altın Fiyatlarında Gerileme Sürüyor
Güncel
Altın Fiyatlarında Gerileme Sürüyor
İş Makineleri, Zabıtanın Radarında
Güncel
İş Makineleri, Zabıtanın Radarında
Riskli Gebeliklere Yönelik Bilgilendirme Eğitimi Düzenlendi
Eğitim
Riskli Gebeliklere Yönelik Bilgilendirme Eğitimi Düzenlendi
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Teknoloji
  3. Kaspersky, Lockbit Fidye Yazılımına Karşı Uyardı
Teknoloji
Yayınlanma: 21 Nisan 2024 - 08:00

Kaspersky, Lockbit Fidye Yazılımına Karşı Uyardı

Teknoloji
21 Nisan 2024 - 08:00
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Kaspersky, Lockbit Fidye Yazılımına Karşı Uyardı

 

Kaspersky, 2022'de sızdırılan ve LockBit 3.0 builder ile geliştirilen özel fidye yazılımının, Batı Afrika'da Gine-Bissau'da meydana gelen bir olayda kendi kendine yayılarak kimlik taklit yeteneklerini sergilediğini tespit etti.

Şirketten yapılan açıklamaya göre, son zamanlarda yaşanan siber saldırılarda kullanılan LockBit 3.0 tabanlı fidye yazılımının, yasa dışı yollarla elde edilen ayrıcalıklı sistem yöneticisi kimlik bilgilerini kullanarak kurumsal ağlarda kendi kendine yayılabildiği gözlemlendi.

Saldırıda, virüs bulaşmış ana bilgisayarlar üzerinden, virüsün ağın daha geniş bir kısmına yayılması amaçlandı.

Söz konusu saldırıların sadece bölgesel değil, global olarak da tehdit oluşturduğu konusunda uyarıda bulanan Kaspersky tarafından yapılan analize göre, kötü amaçlı yazılım aynı zamanda saldırıyı daha etkili hale getirmeyi amaçlıyor. Saldırganlar, virüsü yalnızca belirli dosya türlerine veya sistemlere bulaşacak şekilde özelleştirebiliyor.

Tehdit aktörü, yasa dışı yollarla elde edilen kimlik bilgilerini kullanarak ayrıcalıklı haklara sahip bir sistem yöneticisinin kimliğine bürünüyor. Bu ayrıcalıklı hesaplar, saldırıyı yürütmek ve kurumsal altyapının en kritik bölgelerine erişim sağlamak için geniş olanaklar sunuyor.

Özelleştirilmiş fidye yazılımı, yüksek ayrıcalıklı etki alanı kimlik bilgilerini kullanarak ağ üzerinde bağımsız bir şekilde yayılabiliyor. Ayrıca, verileri şifrelemek ve izlerini silmek amacıyla Windows Defender'ı devre dışı bırakma, ağ paylaşımlarını şifreleme ve Windows Olay Günlüklerini silme gibi kötü amaçlı faaliyetlerde bulunabiliyor. Bu kötü amaçlı yazılımın davranışı, virüs bulaşan bir ana bilgisayarın, ağdaki diğer ana bilgisayarlara virüsü aktarmaya çalışmasıyla sonuçlanıyor.

Özelleştirilmiş yapılandırma dosyaları sayesinde, kötü amaçlı yazılım, mağdur şirketin özel sistem yapılandırmalarına uyum sağlayabiliyor. Saldırganlar, fidye yazılımını sadece.xlsx ve .docx gibi belirli dosya türlerine veya yalnızca belirli sistemlere bulaşacak şekilde programlayabiliyor.

Kaspersky'nin yaptığı testlerde, bu özel yapılandırılmış yazılım bir sanal makine üzerinde çalıştırıldığında, kötü amaçlı eylemlerin yanı sıra masaüstünde özel bir fidye notu oluşturduğu gözlendi. Söz konusu not, gerçek bir saldırı durumunda, kurbanın şifre çözücüyü nasıl elde edeceği ve saldırganlarla iletişim kurma yöntemleri hakkında bilgi veriyor.

Kaspersky, saldırganların etkilenen sistemlerdeki uzak bağlantılar için kayıtlı parolaları ele geçirmek amacıyla SessionGopher komut dosyasını kullandığını belirledi.

Kendi kendine yayılma ve kimliğe bürünme yeteneği olmayan ancak sızdırılan LockBit 3.0 kurucusuna dayanan diğer saldırılar dünya genelindeki çeşitli sektörlerde ve bölgelerde, özellikle Rusya, Şili ve İtalya'da sıkça meydana gelen olaylarla saldırıların coğrafi yayılımının genişlediğini gösteriyor.

Kaspersky'nin güvenlik ürünleri, bu tehditleri Trojan-Ransom.Win32.Lockbit.gen, Trojan.Multi.Crypmod.gen ve Trojan-Ransom.Win32.Generic olarak tanımlıyor, SessionGopher ise HackTool.PowerShell.Agent.l veya HackTool.PowerShell.Agent.ad olarak algılanıyor.

Fidye yazılımı olarak hizmet veren (RaaS) siber suç örgütü, Şubat 2024'te düzenlenen bir operasyonla ele geçirildi ancak örgüt operasyondan kısa bir süre sonra tekrar faaliyete geçtiğini açıkladı.

VERİLERİNİZİ SIK SIK YEDEKLEYİN

Kaspersky, yaptığı analizde fidye yazılımı saldırılarına karşı mücadelede etkinlik sağlamak amacıyla alınması gereken önlemleri de açıkladı.

Kullanıcıların verilerini sık sık yedeklemelerini ve bu yedekleri düzenli olarak test etmelerini tavsiye eden Kaspersky, "Fidye yazılımının kurbanı olduysanız ve henüz bilinen bir şifre çözücü yoksa, kritik şifrelenmiş dosyalarınızı saklayın. Devam eden bir tehdit araştırma çabası sonucunda veya yetkililer tehdidin arkasındaki aktörün kontrolünü ele geçirmeyi başarırsa şifre çözmeye dair bir çözüm ortaya çıkabilir. Yakın zamanda yetkililer LockBit fidye yazılımı grubunu çökertmek için bir operasyon düzenledi. Operasyon sırasında, kolluk kuvvetleri özel şifre çözme anahtarları elde etti ve bilinen kimliklere dayalı olarak dosyaların şifresini çözmek için araçlar hazırladı. check_decryption_id.exe ve check_decrypt.exe gibi bu araçlar, dosyaların kurtarılıp kurtarılamayacağını değerlendirmenize yardımcı olur." değerlendirmesinde bulundu.

ABDULVAHİT GÜRASLAN
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
"Görmeden Geçmeyin: Türkiye'de Sessizce Başlayan Yapay Zekâ Devrimi"
Kaspersky, Konumunu Güçlendiriyor
Kaspersky, Konumunu Güçlendiriyor
Samsung Galaxy S25+ Çevrim İçi Satışa Özel 512 Gb Hafıza Alanıyla Satışta
Samsung Galaxy S25+ Çevrim İçi Satışa Özel 512 Gb Hafıza Alanıyla Satışta
Kaspersky, TookPS Truva Atı'nı Tespit Etti
Kaspersky, TookPS Truva Atı'nı Tespit Etti
Son Haberler
Barburi Üzümü Coğrafi İşaretle Tescillendi
Barburi Üzümü Coğrafi İşaretle Tescillendi
HMKÜ Tayfur Ata Sökmen Tıp Fakültesi 13. Mezunlarını Verdi
HMKÜ Tayfur Ata Sökmen Tıp Fakültesi 13. Mezunlarını Verdi
HATAY HER ZAMAN KÜLLERİNDEN DOĞMASINI BİLDİ
HATAY HER ZAMAN KÜLLERİNDEN DOĞMASINI BİLDİ
Emlakjet Mart Ayı Emlak Verilerini Yayımladı
Emlakjet Mart Ayı Emlak Verilerini Yayımladı

Ana Sayfa
Misafir Kalem
Hatay
Güncel
Resmi İlanlar
Siyaset
Spor
Dünya
Magazin
Teknoloji
Ekonomi
Biyografi
Manşetler
Eğitim
Kültür Sanat
Sağlık
Genel
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Dünya
  • Eğitim
  • Ekonomi
  • Güncel
  • Hatay
  • Kültür Sanat
  • Magazin
  • Sağlık
  • Siyaset
  • Spor
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.