20 Nisan 2025, Pazar
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

Kaspersky, işletmelere ve devlet kurumlarına karşı kullanılan fidye yazılımlarının şifresini çözmek için bir araç yayınladı

by
6 Eylül 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Kaspersky, daha evvel sızdırılan Conti kaynak koduna dayanan bir fidye yazılımı modifikasyonunun kurbanlarına yardımcı olan bir şifre çözme aracının yeni bir sürümünü yayınladı. Conti, 2019’dan beri siber hata sahnesine hakim olan ve kaynak kodu da dahil olmak üzere bilgileri Avrupa’daki jeopolitik krizin neden olduğu bir iç çatışmanın akabinde Mart 2022’de sızdırılan bir fidye yazılımı çetesidir. Keşfedilen değişiklik, bilinmeyen bir fidye yazılımı kümesi tarafından dağıtıldı ve şirketlere ve devlet kurumlarına karşı kullanıldı. 

Şubat 2023’ün sonlarında Kaspersky uzmanları, forumlarda yayınlanan sızdırılmış dataların yeni bir kısmını ortaya çıkardı. Kaspersky, 258 özel anahtar, kaynak kodu ve evvelden derlenmiş birtakım şifre çözücüleri içeren bilgileri tahlil ettikten sonra, Conti fidye yazılımının bu modifikasyonunun kurbanlarına yardımcı olmak için genel şifre çözücünün yeni bir sürümünü yayınladı.

Conti fidye yazılımı, 2019’un sonlarında ortaya çıktı ve 2020 boyunca epey faal bir halde faaliyet gösterdi. Bu periyotta tüm fidye yazılımı kurbanlarının %13’ünden fazlasını oluşturdu. Fakat bir yıl evvel, kaynak kodu sızdırıldıktan sonra, çeşitli hata çeteleri tarafından Conti fidye yazılımının çeşitli değişiklikleri oluşturuldu ve akınlarında kullanıldı.

Özel anahtarları sızdırılan makûs maksatlı yazılım varyantı, Kaspersky uzmanları tarafından Aralık 2022’de keşfedildi. Bu çeşit, şirketlere ve devlet kurumlarına karşı birçok atakta kullanıldı.

257 klasörün 14’ünde, kurbanların saldırganlara fidye ödediği görülüyor

Sızdırılan özel anahtarlar 257 klasörde bulunuyor (bu klasörlerden yalnızca biri iki anahtar içeririyor). Bunlardan kimileri daha evvel oluşturulmuş şifre çözücüler ve : evraklar, fotoğraflar üzere birkaç olağan belge içeriyor. Muhtemelen bunlar kurbanın evrakların şifresini çözebileceğinden emin olmak için saldırganlara gönderdiği birkaç test belgesi. Bu klasörlerin otuz dördünde belli şirket ve devlet kurumları isimleriyle belirtiiyor. Bir klasörün bir kurbanı temsil ettiği ve şifre çözücülerin fidye ödeyen kurbanlar için oluşturulduğu varsayıldığında, 257 klasörün 14’ünün kurbanların saldırganlara fidye ödediği düşünülebilir.

Verileri tahlil ettikten sonra uzmanlar, Conti fidye yazılımının bu varyasyonunun kurbanlarına yardımcı olmak için yeni bir sürümü açık şifre çözücüsünü yayınladı. Şifre çözme kodu ve tüm 258 anahtar, Kaspersky’nin RakhniDecryptor 1.40.0.00 isimli aracının en son sürümüne eklenmiştir. Dahası, şifre çözme aracı Kaspersky’nin No Ransom sitesine (noransom.kaspersky.com) eklendi. 

Kaspersky’nin baş makûs gayeli yazılım analisti Fedor Sinitsyn, “Eksik “Art arda birçok yıl boyunca fidye yazılımları, siber hatalılar tarafından kullanılan kıymetli bir araç olarak kalmaya devam etti. Lakin farklı fidye yazılımı çetelerinin taktiklerini, tekniklerini ve prosedürlerini (TTP’leri) incelediğimiz ve birçoğunun emsal formlarda faaliyet gösterdiğini belirlediğimiz için atakları önlemek daha kolay hale geliyor. Yeni bir Conti tabanlı varyasyona karşı şifre çözme aracı aslında No Ransom web sayfamızda mevcut. Fakat en yeterli stratejinin, savunmayı güçlendirmek ve saldırganları taarruzun erken basamaklarında durdurmak, fidye yazılımının dağıtılmasını engellemek ve atağın sonuçlarını en aza indirmek olduğunu vurgulamak isteriz,” diyor 

 

Kendinizi ve işletmenizi fidye yazılımı akınlarından korumak için Kaspersky uzmanları şu tekliflerini sunuyor;

  • Kesinlikle gerekli olmadıkça uzak masaüstü hizmetlerini (RDP gibi) genel ağlara açmayın ve bunlar için her vakit güçlü parolalar kullanın.
  • Uzaktan çalışan çalışanlarınız için erişim sağlayan ve ağınızda ağ geçidi vazifesi gören ticari VPN tahlilleri için mevcut yamaları derhal yükleyin.
  • Savunma stratejinizi yanal hareketleri ve internete bilgi sızıntısını tespit etmeye odaklayın. Siber hatalıların temaslarını tespit etmek için giden trafiğe bilhassa dikkat edin.
  • Verileri tertipli olarak yedekleyin. Gerektiğinde acil bir durumda süratlice erişebileceğinizden emin olun. 
  • Kaspersky Endpoint Detection and Response Expert ve Kaspersky Managed Detection and Response  hizmeti üzere, saldırganlar son maksatlarına ulaşmadan evvel saldırıyı erken etaplarda tespit etmeye ve durdurmaya yardımcı olan tahlilleri kullanın.
  • Tehdit aktörleri tarafından kullanılan gerçek TTP’lerden haberdar olmak için en son Tehdit İstihbaratı bilgilerini kullanın. Kaspersky Tehdit İstihbaratı Portalı, Kaspersky TI için tek bir erişim noktasıdır ve 25 yıldır takımımız tarafından toplanan siber akın bilgilerini ve içgörülerini sağlar. Kaspersky, işletmelerin bu çalkantılı vakitlerde tesirli savunmalar sağlamasına yardımcı olmak için, devam eden siber ataklar ve tehditler hakkında bağımsız, daima güncellenen ve global kaynaklı bilgilere fiyatsız olarak erişebileceğini duyurdu. 

 

Kaspersky hakkında

Kaspersky, 1997 yılında kurulmuş global bir siber güvenlik ve dijital saklılık şirketidir. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için daima olarak yenilikçi tahlillere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle uğraş etmek için önde gelen uç nokta muhafazası, özel güvenlik eserleri ve hizmetleri ile Siber Bağışıklık tahlillerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve 220.000’den fazla kurumsal müşterinin kendileri için en kıymetli olanı muhafazalarına yardımcı oluyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: Fidye YazılımıKasperskysaldırıŞifretarafından
Previous Post

Türk Dünyasında Ezgiler konseri büyüledi

Next Post

Antalya Büyükşehir’den mevsimlik tarım emekçilerine dayanak

Next Post

Antalya Büyükşehir'den mevsimlik tarım emekçilerine dayanak

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (21)
  • Borsa (60)
  • Borsa Haberleri (45)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.601)
  • Ekonomi Haberleri (1.272)
  • Emtia Haberleri (90)
  • Finans (55)
  • Futbol (1.429)
  • Gezi (2)
  • GLOBAL (2.226)
  • GUNDEM (21.740)
  • Haberler (6.592)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (522)
  • MANŞET (7.935)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.796)
  • TEKNOLOJİ (1.662)
  • Tv & Sinema (19)
  • Voleybol (12)
  • Yaşam (6)
Kızılay Web Banner 336X280

Son Gönderiler

”Evine geri döndü”: Kocaelispor 16 yıl sonra Süper Lig’de

”Evine geri döndü”: Kocaelispor 16 yıl sonra Süper Lig’de

19 Nisan 2025
Beşiktaş Göztepe ile yenişemedi

Beşiktaş Göztepe ile yenişemedi

19 Nisan 2025
Milli güreşçilerden Kazakistan’da 2’si altın 5 madalya

Milli güreşçilerden Kazakistan’da 2’si altın 5 madalya

19 Nisan 2025
Filipinler’de 5,9 büyüklüğünde deprem

Filipinler’de 5,9 büyüklüğünde deprem

19 Nisan 2025
538 asker evine döndü: Ukrayna ve Rusya arasında esir takası

538 asker evine döndü: Ukrayna ve Rusya arasında esir takası

19 Nisan 2025
Bayraktar TB2, TM100 motoruyla uçtu

Bayraktar TB2, TM100 motoruyla uçtu

19 Nisan 2025
Trabzonspor, deplasmanda Adana Demirspor’u mağlup etti

Trabzonspor, deplasmanda Adana Demirspor’u mağlup etti

19 Nisan 2025
Rusya’dan ateşkes kararı

Rusya’dan ateşkes kararı

19 Nisan 2025
Galatasaray’a şampiyonluk için 5 galibiyet yetecek

Galatasaray’a şampiyonluk için 5 galibiyet yetecek

19 Nisan 2025
Özgür Özel Yozgat’dan iktidara meydan okudu

Özgür Özel Yozgat’dan iktidara meydan okudu

19 Nisan 2025
Twitter Instagram

blank

Kategoriler

  • Analizler (1)
  • Basketbol (21)
  • Borsa (60)
  • Borsa Haberleri (45)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.601)
  • Ekonomi Haberleri (1.272)
  • Emtia Haberleri (90)
  • Finans (55)
  • Futbol (1.429)
  • Gezi (2)
  • GLOBAL (2.226)
  • GUNDEM (21.740)
  • Haberler (6.592)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (522)
  • MANŞET (7.935)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.796)
  • TEKNOLOJİ (1.662)
  • Tv & Sinema (19)
  • Voleybol (12)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ