{"id":31145,"date":"2023-01-12T07:00:47","date_gmt":"2023-01-12T04:00:47","guid":{"rendered":"https:\/\/www.sporgenc.com\/?p=31145"},"modified":"2023-01-12T07:00:47","modified_gmt":"2023-01-12T04:00:47","slug":"kaspersky-hedeflenen-fidye-yazilimi-2022de-iki-katina-cikti","status":"publish","type":"post","link":"https:\/\/www.sporgenc.com\/kaspersky-hedeflenen-fidye-yazilimi-2022de-iki-katina-cikti\/","title":{"rendered":"Kaspersky: Hedeflenen fidye yaz\u0131l\u0131m\u0131 2022’de iki kat\u0131na \u00e7\u0131kt\u0131"},"content":{"rendered":"


2022’nin birinci on ay\u0131nda, ama\u00e7l\u0131 fidye yaz\u0131l\u0131m\u0131 taraf\u0131ndan taarruza u\u011frayan kullan\u0131c\u0131lar\u0131n oran\u0131, 2021’in t\u0131pk\u0131 periyoduna k\u0131yasla neredeyse iki kat\u0131na \u00e7\u0131kt\u0131.B\u00f6ylesine \u00e7arp\u0131c\u0131 bir b\u00fcy\u00fcme, \u00a0hem makus \u015f\u00f6hretli olan hem de yeni fidye yaz\u0131l\u0131m\u0131 \u00e7etelerinin, tekniklerinde ustala\u015fmaya devam etti\u011fini g\u00f6steriyor. Fidye yaz\u0131l\u0131m\u0131 d\u00fcnyas\u0131ndaki geli\u015fmeleri takiben, Kaspersky’nin 2022 tarihli son hata yaz\u0131l\u0131m\u0131 raporu, mak\u00fbs \u015f\u00f6hretli \u201cLockBit\u201d k\u00fcmesi taraf\u0131ndan tan\u0131t\u0131lan yeni \u00f6zellikleri ve kendi kendini yayma tekniklerini kullanan yeni bir \u201cPlay\u201d i ortaya \u00e7\u0131kar\u0131yor.Kaspersky g\u00fcvenlik tahlillerine nazaran, maksatl\u0131 fidye yaz\u0131l\u0131m\u0131 ak\u0131nlar\u0131ndan etkilenen kullan\u0131c\u0131lar\u0131n hissesi, 2022 ‘de berbat maksatl\u0131 yaz\u0131l\u0131mlar\u0131n sald\u0131r\u0131s\u0131na u\u011frayan t\u00fcm kullan\u0131c\u0131lar\u0131n % 0.026’ s\u0131n\u0131 olu\u015ftururken, 2021 ‘de bu oran % 0.016’ yd\u0131. Bu say\u0131lar, siber hatal\u0131lar\u0131n gayelerine ula\u015fmak i\u00e7in f\u0131rsat\u00e7\u0131 ataklardan tam olarak uyarlanm\u0131\u015f fidye yaz\u0131l\u0131m\u0131 h\u00fccumlar\u0131na ger\u00e7ek giderek de\u011fi\u015fti\u011fini g\u00f6steriyor.Hedeflenen fidye yaz\u0131l\u0131m\u0131ndan etkilenen kullan\u0131c\u0131lar\u0131n oran\u0131, aylara nazaran, Ocak \u2013 Ekim 2022<\/strong>Kaspersky taraf\u0131ndan yap\u0131lan son ara\u015ft\u0131rmalar\u0131n g\u00f6sterdi\u011fi \u00fczere, fidye yaz\u0131l\u0131m k\u00fcmeleri tekniklerini geli\u015ftirmeye devam ediyor. Bunlardan biri, Lockbit, \u015fu anda kullan\u0131lan en tan\u0131nan, yenilik\u00e7i ve s\u00fcratle geli\u015fen ransomware varyantlar\u0131ndan biri olmaya devam ediyor. Ve bu k\u00fcme, yeni se\u00e7enekler ve kimlik bilgisi dampingi uygulamas\u0131 ekleyerek siber g\u00fcvenlik uzmanlar\u0131n\u0131 hala pusuya d\u00fc\u015f\u00fcrebiliyor. Bu teknik, akt\u00f6r\u00fcn vir\u00fcsl\u00fc makinenin tesir alan\u0131n\u0131 devralabilece\u011fi ve i\u015fletim sisteminin kimlik bilgilerini s\u0131f\u0131rlamak i\u00e7in isimlendirilmi\u015f bir y\u00f6nlendirme olu\u015fturabilece\u011fi manas\u0131na geliyor.Yine de, ortaya \u00e7\u0131kmaya devam eden yeni fidye yaz\u0131l\u0131m\u0131 \u00e7e\u015fitleri bulunuyor. Kaspersky, 2022 y\u0131l\u0131 boyunca 21.400 ‘den fazla fidye yaz\u0131l\u0131m\u0131 \u00e7e\u015fidi tespit etti.Yeni fidye yaz\u0131l\u0131m\u0131 de\u011fi\u015fikliklerinin say\u0131s\u0131, aylara nazaran, Ocak \u2013 Ekim 2022<\/strong>Kaspersky’nin en son ke\u015ffi, tahlili daha da zorla\u015ft\u0131ran yeni ve epey gizlenmi\u015f bir fidye yaz\u0131l\u0131m\u0131 \u00e7e\u015fidi olan \u201cPlay\u201d dir.\u00a0Onun kodu \u00f6teki fidye yaz\u0131l\u0131m\u0131 \u00f6rnekleri i\u00e7in hi\u00e7bir benzerlik ta\u015f\u0131m\u0131yor ancak neyse ki Play \u015fimdi geli\u015ftirilmesinin \u00e7ok erken kademelerinde bulunuyor. Soru\u015fturma y\u00fcr\u00fct\u00fcld\u00fc\u011f\u00fcnde, s\u0131z\u0131nt\u0131n\u0131n yeri tespit edilemedi ve kurbanlar\u0131n\u00a0fidye notunda b\u0131rak\u0131lan bir e-posta adresi arac\u0131l\u0131\u011f\u0131yla su\u00e7lularla ba\u011flant\u0131ya ge\u00e7meleri istendi. Ara\u015ft\u0131rmac\u0131lar\u0131n dikkatini \u00e7eken \u015fey,\u00a0Play’in son vakitlerde ba\u015fka geli\u015fmi\u015f fidye yaz\u0131l\u0131m\u0131 varyantlar\u0131nda bulunan kendi kendine yay\u0131lma \u00fczere bir fonksiyonellik i\u00e7ermesi. Birinci olarak, sald\u0131rganlar bir sunucu ileti blo\u011fu (SMB) bularak ili\u015fki kuruyor. Daha sonra, Play \u00fcstte bahsedilen SMB’yi ba\u011flamaya ve uzaktaki sistemde fidye yaz\u0131l\u0131m\u0131n\u0131 da\u011f\u0131tmaya ve y\u00fcr\u00fctmeye \u00e7al\u0131\u015f\u0131yor.\u00a0\u201cFidye yaz\u0131l\u0131m\u0131 geli\u015ftiricileri, rakiplerinin \u00e7al\u0131\u015fmalar\u0131n\u0131 yak\u0131ndan takip ediyor. Biri belli bir fonksiyonelli\u011fi muvaffakiyetle uygularsa, oburlar\u0131n\u0131n da bunu yapma m\u00fcmk\u00fcnl\u00fc\u011f\u00fc y\u00fcksektir. Bu, fidye yaz\u0131l\u0131mlar\u0131n\u0131 ba\u011fl\u0131 kurulu\u015flar\u0131 i\u00e7in daha enteresan hale getirir. Fidye yaz\u0131l\u0131m\u0131n\u0131n kendi kendine yay\u0131lmas\u0131 bunun a\u00e7\u0131k bir \u00f6rne\u011fidir. Gitgide daha fazla fidye yaz\u0131l\u0131m\u0131 k\u00fcmesi, fidye yaz\u0131l\u0131m\u0131 h\u00fccumlar\u0131n\u0131 daha da maksatl\u0131 ve y\u0131k\u0131c\u0131 hale getiren yarat\u0131c\u0131 teknikler kullan\u0131yor ve 2022 y\u0131l\u0131ndaki istatistikler de bunu kan\u0131tl\u0131yor.\u00a0Kaspersky G\u00fcvenlik Uzman\u0131 Jornt van der Wiel, halka hat\u0131rlatmaktan asla vazge\u00e7meyece\u011fimiz bir ba\u015fka konunun da sistemli yedeklemeler yapma ve onlar\u0131 \u00e7evrimd\u0131\u015f\u0131 depolama gereksinimi oldu\u011funu\u00a0<\/em>s\u00f6yl\u00fcyor.Kaspersky’nin Securelist’teki en son kabahat yaz\u0131l\u0131m\u0131 raporu hakk\u0131nda daha fazla bilgi\u00a0edinmek i\u00e7in linke t\u0131klayabilirsiniz.\u00a0Kendinizi ve i\u015finizi fidye yaz\u0131l\u0131m\u0131 h\u00fccumlar\u0131ndan korumak i\u00e7in Kaspersky uzmanlar\u0131 a\u015fa\u011f\u0131daki \u00f6nlenmelerin al\u0131nmas\u0131n\u0131 \u00f6neriyor.<\/p>\n