$ DOLAR → Alış: 32,13 / Satış: 32,26
€ EURO → Alış: 34,93 / Satış: 35,07

Kaspersky, işletmelere ve devlet kurumlarına karşı kullanılan fidye yazılımlarının şifresini çözmek için bir araç yayınladı

Kaspersky, daha önce sızdırılan Conti kaynak koduna dayanan bir fidye yazılımı modifikasyonunun kurbanlarına yardımcı olan bir şifre çözme aracının yeni bir sürümünü yayınladı.

Kaspersky, işletmelere ve devlet kurumlarına karşı kullanılan fidye yazılımlarının şifresini çözmek için bir araç yayınladı
  • 02.09.2023
  • 60 kez okundu

Kaspersky, daha önce sızdırılan Conti kaynak koduna dayanan bir fidye yazılımı modifikasyonunun kurbanlarına yardımcı olan bir şifre çözme aracının yeni bir sürümünü yayınladı. Conti, 2019’dan beri siber suç sahnesine hakim olan ve kaynak kodu da dahil olmak üzere verileri Avrupa’daki jeopolitik krizin neden olduğu bir iç çatışmanın ardından Mart 2022’de sızdırılan bir fidye yazılımı çetesidir. Keşfedilen değişiklik, bilinmeyen bir fidye yazılımı grubu tarafından dağıtıldı ve şirketlere ve devlet kurumlarına karşı kullanıldı. 

Şubat 2023’ün sonlarında Kaspersky uzmanları, forumlarda yayınlanan sızdırılmış verilerin yeni bir bölümünü ortaya çıkardı. Kaspersky, 258 özel anahtar, kaynak kodu ve önceden derlenmiş bazı şifre çözücüleri içeren verileri analiz ettikten sonra, Conti fidye yazılımının bu modifikasyonunun kurbanlarına yardımcı olmak için genel şifre çözücünün yeni bir sürümünü yayınladı.

Conti fidye yazılımı, 2019’un sonlarında ortaya çıktı ve 2020 boyunca oldukça etkin bir şekilde faaliyet gösterdi. Bu dönemde tüm fidye yazılımı kurbanlarının %13’ünden fazlasını oluşturdu. Ancak bir yıl önce, kaynak kodu sızdırıldıktan sonra, çeşitli suç çeteleri tarafından Conti fidye yazılımının çeşitli değişiklikleri oluşturuldu ve saldırılarında kullanıldı.

Özel anahtarları sızdırılan kötü amaçlı yazılım varyantı, Kaspersky uzmanları tarafından Aralık 2022’de keşfedildi. Bu tür, şirketlere ve devlet kurumlarına karşı birçok saldırıda kullanıldı.

257 klasörün 14’ünde, kurbanların saldırganlara fidye ödediği görülüyor

Sızdırılan özel anahtarlar 257 klasörde bulunuyor (bu klasörlerden sadece biri iki anahtar içeririyor). Bunlardan bazıları daha önce oluşturulmuş şifre çözücüler ve : belgeler, fotoğraflar gibi birkaç normal dosya içeriyor. Muhtemelen bunlar kurbanın dosyaların şifresini çözebileceğinden emin olmak için saldırganlara gönderdiği birkaç test dosyası. Bu klasörlerin otuz dördünde belirli şirket ve devlet kurumları adlarıyla belirtiiyor. Bir klasörün bir kurbanı temsil ettiği ve şifre çözücülerin fidye ödeyen kurbanlar için oluşturulduğu varsayıldığında, 257 klasörün 14’ünün kurbanların saldırganlara fidye ödediği düşünülebilir.

Verileri analiz ettikten sonra uzmanlar, Conti fidye yazılımının bu varyasyonunun kurbanlarına yardımcı olmak için yeni bir sürümü açık şifre çözücüsünü yayınladı. Şifre çözme kodu ve tüm 258 anahtar, Kaspersky’nin RakhniDecryptor 1.40.0.00 adlı aracının en son sürümüne eklenmiştir. Dahası, şifre çözme aracı Kaspersky’nin No Ransom sitesine (noransom.kaspersky.com) eklendi. 

Kaspersky’nin baş kötü amaçlı yazılım analisti Fedor Sinitsyn, “Eksik “Art arda birçok yıl boyunca fidye yazılımları, siber suçlular tarafından kullanılan önemli bir araç olarak kalmaya devam etti. Ancak farklı fidye yazılımı çetelerinin taktiklerini, tekniklerini ve prosedürlerini (TTP’leri) incelediğimiz ve birçoğunun benzer şekillerde faaliyet gösterdiğini belirlediğimiz için saldırıları önlemek daha kolay hale geliyor. Yeni bir Conti tabanlı varyasyona karşı şifre çözme aracı zaten No Ransom web sayfamızda mevcut. Ancak en iyi stratejinin, savunmayı güçlendirmek ve saldırganları saldırının erken aşamalarında durdurmak, fidye yazılımının dağıtılmasını engellemek ve saldırının sonuçlarını en aza indirmek olduğunu vurgulamak isteriz,” diyor 

 

Kendinizi ve işletmenizi fidye yazılımı saldırılarından korumak için Kaspersky uzmanları şu önerilerini sunuyor;

  • Kesinlikle gerekli olmadıkça uzak masaüstü hizmetlerini (RDP gibi) genel ağlara açmayın ve bunlar için her zaman güçlü parolalar kullanın.
  • Uzaktan çalışan çalışanlarınız için erişim sağlayan ve ağınızda ağ geçidi görevi gören ticari VPN çözümleri için mevcut yamaları derhal yükleyin.
  • Savunma stratejinizi yanal hareketleri ve internete veri sızıntısını tespit etmeye odaklayın. Siber suçluların bağlantılarını tespit etmek için giden trafiğe özellikle dikkat edin.
  • Verileri düzenli olarak yedekleyin. Gerektiğinde acil bir durumda hızlıca erişebileceğinizden emin olun. 
  • Kaspersky Endpoint Detection and Response Expert ve Kaspersky Managed Detection and Response  hizmeti gibi, saldırganlar nihai hedeflerine ulaşmadan önce saldırıyı erken aşamalarda tespit etmeye ve durdurmaya yardımcı olan çözümleri kullanın.
  • Tehdit aktörleri tarafından kullanılan gerçek TTP’lerden haberdar olmak için en son Tehdit İstihbaratı bilgilerini kullanın. Kaspersky Tehdit İstihbaratı Portalı, Kaspersky TI için tek bir erişim noktasıdır ve 25 yıldır ekibimiz tarafından toplanan siber saldırı verilerini ve içgörülerini sağlar. Kaspersky, işletmelerin bu çalkantılı zamanlarda etkili savunmalar sağlamasına yardımcı olmak için, devam eden siber saldırılar ve tehditler hakkında bağımsız, sürekli güncellenen ve küresel kaynaklı bilgilere ücretsiz olarak erişebileceğini duyurdu. 

 

Kaspersky hakkında

Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için sürekli olarak yenilikçi çözümlere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle mücadele etmek için önde gelen uç nokta koruması, özel güvenlik ürünleri ve hizmetleri ile Siber Bağışıklık çözümlerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve 220.000’den fazla kurumsal müşterinin kendileri için en önemli olanı korumalarına yardımcı oluyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Etiketler: / / / /

New York’ta Geleneksel Türk Günü Yürüyüşü
New York’ta Geleneksel Türk Günü Yürüyüşü Türk Amerikan Dernekleri Federasyonu tarafından ABD’nin New York kentinde düzenlenen geleneksel Türk Günü Yürüyüşü...
Philadelphia Union, deplasmanda 3-0 kazand
HASAN ÇELİK/TÜRK USA NEWSPAPER  MLS Ligi 14. hafta maçında  Philadelphia Union, deplasmanda New England’ı 3-0 mağlup etti.  Union, deplasmanda Ligde zor...
Türk Bayrağı, New York’ta Göndere Çekildi
Türk Bayrağı, New York’ta Göndere Çekildi New York’un dünyaca ünlü finans merkezi Wall Street’te düzenlenen törende, Türk bayrağı 24. kez göndere çekildi....
ABD’de Kongre binasında kokain bulundu
ABD’de Kongre binasında kokain bulundu ABD’de Kongre Polisi, ülke yönetiminin merkezi konumundaki Capitol Hill binasında, içerisinden kokain çıkan bir paket...
ABD’de baharatlı cips yedikten sonra kalbi duran çocuğun ölüm nedeni acı bibermiş
ABD’de baharatlı cips yedikten sonra kalbi duran çocuğun ölüm nedeni acı bibermiş ABD’de baharatlı tortilla cipsi yedikten sonra beklenmedik bir...
BM Genel Sekreteri Guterres: Refah’a yönelik hiçbir saldırı kabul edilemez
BM Genel Sekreteri Guterres: Refah’a yönelik hiçbir saldırı kabul edilemez Birleşmiş Milletler (BM) Genel Sekreteri Antonio Guterres, İsrail’in Gazze’ye açtığı...
Biden ile Trump canlı yayında kozlarını paylaşacak
Biden ile Trump canlı yayında kozlarını paylaşacak ABD’de 5 Kasım’daki başkanlık seçimleri için Joe Biden ile Donald Trump arasındaki ilk...
New York City, Philadelphia Union’nu 2-1 mağlup etti.
HASAN ÇELİK/TÜRK USA NEWSPAPER  Philadelphia Union’nun, kan kaybetmeye devam ediyor! Union 1 New York City 2 maç sonucu. Philadelphia Union,...
ABD: Gürcistan’daki demokratik gerilemeden derin endduyuyoruz
ABD: Gürcistan’daki demokratik gerilemeden derin endduyuyoruz Ulusal Güvenlik Danışmanı Sullivan, ABD’nin Gürcistan’ın yabancı ajan yasa tasarısından derin endişe duyduğunu dile...
NYT yazarı, Netanyahu’nun kurtuluşu için ABD ve Biden’ı kullanmaya hazır olduğunu söyledi
NYT yazarı, Netanyahu’nun kurtuluşu için ABD ve Biden’ı kullanmaya hazır olduğunu söyledi Amerikan New York Times (NYT) gazetesinin ünlü yazarlarından...
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ