{"id":33923,"date":"2023-01-12T03:40:50","date_gmt":"2023-01-12T00:40:50","guid":{"rendered":"https:\/\/www.stratejikhaberler.com\/?p=33923"},"modified":"2023-01-12T03:40:50","modified_gmt":"2023-01-12T00:40:50","slug":"kaspersky-hedeflenen-fidye-yazilimi-2022de-iki-katina-cikti","status":"publish","type":"post","link":"https:\/\/www.stratejikhaberler.com\/kaspersky-hedeflenen-fidye-yazilimi-2022de-iki-katina-cikti\/","title":{"rendered":"Kaspersky: Hedeflenen fidye yaz\u0131l\u0131m\u0131 2022’de iki kat\u0131na \u00e7\u0131kt\u0131"},"content":{"rendered":"


2022’nin birinci on ay\u0131nda ama\u00e7l\u0131 fidye yaz\u0131l\u0131m\u0131 taraf\u0131ndan ak\u0131na u\u011frayan kullan\u0131c\u0131lar\u0131n oran\u0131 2021’in birebir devrine Atak\u00f6y travesti<\/a> k\u0131yasla neredeyse iki kat\u0131na \u00e7\u0131kt\u0131 B\u00f6ylesine \u00e7arp\u0131c\u0131 bir b\u00fcy\u00fcme hem makus \u015f\u00f6hretli olan hem de yeni fidye yaz\u0131l\u0131m\u0131 \u00e7etelerinin tekniklerinde ustala\u015fmaya devam etti\u011fini g\u00f6steriyor Fidye yaz\u0131l\u0131m\u0131 d\u00fcnyas\u0131ndaki geli\u015fmeleri takiben Kaspersky’nin Atak\u00f6y travestileri<\/a> 2022 tarihli son c\u00fcr\u00fcm yaz\u0131l\u0131m\u0131 raporu berbat \u015f\u00f6hretli LockBit k\u00fcmesi taraf\u0131ndan tan\u0131t\u0131lan yeni \u00f6zellikleri ve kendi kendini yayma tekniklerini kullanan yeni bir Play i ortaya \u00e7\u0131kar\u0131yor Kaspersky g\u00fcvenlik tahlillerine nazaran Travesti Atak\u00f6y<\/a> maksatl\u0131 fidye yaz\u0131l\u0131m\u0131 ak\u0131nlar\u0131ndan etkilenen kullan\u0131c\u0131lar\u0131n hissesi 2022 ‘de mak\u00fbs emelli yaz\u0131l\u0131mlar\u0131n sald\u0131r\u0131s\u0131na u\u011frayan t\u00fcm kullan\u0131c\u0131lar\u0131n 0 026’ s\u0131n\u0131 olu\u015ftururken 2021 ‘de bu oran 0 016’ yd\u0131 Bu say\u0131lar siber Travesti<\/a> hatal\u0131lar\u0131n gayelerine ula\u015fmak i\u00e7in f\u0131rsat\u00e7\u0131 ak\u0131nlardan tam olarak uyarlanm\u0131\u015f fidye yaz\u0131l\u0131m\u0131 h\u00fccumlar\u0131na ger\u00e7ek giderek de\u011fi\u015fti\u011fini g\u00f6steriyor Hedeflenen fidye yaz\u0131l\u0131m\u0131ndan etkilenen kullan\u0131c\u0131lar\u0131n oran\u0131 aylara nazaran Ocak Ekim 2022 <\/strong>Kaspersky taraf\u0131ndan yap\u0131lan son ara\u015ft\u0131rmalar\u0131n g\u00f6sterdi\u011fi \u00fczere fidye yaz\u0131l\u0131m k\u00fcmeleri tekniklerini geli\u015ftirmeye devam ediyor Bunlardan biri Lockbit \u015fu anda kullan\u0131lan en tan\u0131nan yenilik\u00e7i ve s\u00fcratle geli\u015fen ransomware varyantlar\u0131ndan biri olmaya devam ediyor Ve bu k\u00fcme yeni se\u00e7enekler ve kimlik bilgisi dampingi uygulamas\u0131 ekleyerek siber g\u00fcvenlik uzmanlar\u0131n\u0131 hala pusuya d\u00fc\u015f\u00fcrebiliyor Bu teknik akt\u00f6r\u00fcn vir\u00fcsl\u00fc makinenin tesir alan\u0131n\u0131 devralabilece\u011fi ve i\u015fletim sisteminin kimlik bilgilerini s\u0131f\u0131rlamak i\u00e7in isimlendirilmi\u015f bir y\u00f6nlendirme olu\u015fturabilece\u011fi manas\u0131na geliyor Yine de ortaya \u00e7\u0131kmaya devam eden yeni fidye yaz\u0131l\u0131m\u0131 \u00e7e\u015fitleri bulunuyor Kaspersky 2022 y\u0131l\u0131 boyunca 21 400 ‘den fazla fidye yaz\u0131l\u0131m\u0131 tipi tespit etti Yeni fidye yaz\u0131l\u0131m\u0131 de\u011fi\u015fikliklerinin say\u0131s\u0131 aylara nazaran Ocak Ekim 2022 <\/strong>Kaspersky’nin en son ke\u015ffi tahlili daha da zorla\u015ft\u0131ran yeni ve hayli gizlenmi\u015f bir fidye yaz\u0131l\u0131m\u0131 \u00e7e\u015fidi olan Play dir Onun kodu \u00f6teki fidye yaz\u0131l\u0131m\u0131 \u00f6rnekleri i\u00e7in hi\u00e7bir benzerlik ta\u015f\u0131m\u0131yor ancak neyse ki Play \u015fimdi geli\u015ftirilmesinin \u00e7ok erken etaplar\u0131nda bulunuyor Soru\u015fturma y\u00fcr\u00fct\u00fcld\u00fc\u011f\u00fcnde s\u0131z\u0131nt\u0131n\u0131n yeri tespit edilemedi ve kurbanlar\u0131n fidye notunda b\u0131rak\u0131lan bir e posta adresi arac\u0131l\u0131\u011f\u0131yla su\u00e7lularla irtibata ge\u00e7meleri istendi Ara\u015ft\u0131rmac\u0131lar\u0131n dikkatini \u00e7eken \u015fey Play’in son vakitlerde \u00f6b\u00fcr geli\u015fmi\u015f fidye yaz\u0131l\u0131m\u0131 varyantlar\u0131nda bulunan kendi kendine yay\u0131lma \u00fczere bir fonksiyonellik i\u00e7ermesi Birinci olarak sald\u0131rganlar bir sunucu ileti blo\u011fu SMB bularak irtibat kuruyor Daha sonra Play \u00fcstte bahsedilen SMB’yi ba\u011flamaya ve uzaktaki sistemde fidye yaz\u0131l\u0131m\u0131n\u0131 da\u011f\u0131tmaya ve y\u00fcr\u00fctmeye \u00e7al\u0131\u015f\u0131yor Fidye yaz\u0131l\u0131m\u0131 geli\u015ftiricileri rakiplerinin \u00e7al\u0131\u015fmalar\u0131n\u0131 yak\u0131ndan takip ediyor Biri muhakkak bir fonksiyonelli\u011fi muvaffakiyetle uygularsa oburlar\u0131n\u0131n da bunu yapma m\u00fcmk\u00fcnl\u00fc\u011f\u00fc y\u00fcksektir Bu fidye yaz\u0131l\u0131mlar\u0131n\u0131 ba\u011fl\u0131 kurulu\u015flar\u0131 i\u00e7in daha enteresan hale getirir Fidye yaz\u0131l\u0131m\u0131n\u0131n kendi kendine yay\u0131lmas\u0131 bunun a\u00e7\u0131k bir \u00f6rne\u011fidir Gitgide daha fazla fidye yaz\u0131l\u0131m\u0131 k\u00fcmesi fidye yaz\u0131l\u0131m\u0131 taarruzlar\u0131n\u0131 daha da maksatl\u0131 ve y\u0131k\u0131c\u0131 hale getiren yarat\u0131c\u0131 teknikler kullan\u0131yor ve 2022 y\u0131l\u0131ndaki istatistikler de bunu kan\u0131tl\u0131yor Kaspersky G\u00fcvenlik Uzman\u0131 Jornt van der Wiel halka hat\u0131rlatmaktan asla vazge\u00e7meyece\u011fimiz bir \u00f6b\u00fcr konunun da tertipli yedeklemeler yapma ve onlar\u0131 \u00e7evrimd\u0131\u015f\u0131 depolama gereksinimi oldu\u011funu <\/em>s\u00f6yl\u00fcyor Kaspersky’nin Securelist’teki en son hata yaz\u0131l\u0131m\u0131 raporu hakk\u0131nda daha fazla bilgi edinmek i\u00e7in linke t\u0131klayabilirsiniz Kendinizi ve i\u015finizi fidye yaz\u0131l\u0131m\u0131 ak\u0131nlar\u0131ndan korumak i\u00e7in Kaspersky uzmanlar\u0131 a\u015fa\u011f\u0131daki \u00f6nlenmelerin al\u0131nmas\u0131n\u0131 \u00f6neriyor <\/p>\n