Kaspersky yeni bir gizli fidye yazılımı tanımladı

Kaspersky yeni bir gizli fidye yazılımı tanımladı

Kaspersky Küresel Acil Durum Müdahale Ekibi, çalışanların kimlik bilgilerinin çalınmasını takip eden bir saldırı sırasında kullanılan, daha önce görülmemiş bir fidye yazılımı türünün aktif olarak dolaşımda olduğunu tespit etti. "Ymir" olarak adlandırılan

Ymir fidye yazılımı, etkisini artıran teknik özellikler ve taktikler eşliğinde benzersiz bir yetenek kombinasyonu ortaya koyuyor.

Gizlilik için yaygın kullanılmayan bellek manipülasyon teknikleri.  Tehdit aktörleri, kötü amaçlı kodu doğrudan bellekte çalıştırmak için malloc, memmove ve memcmp gibi alışılmadık bellek yönetimi işlevleri karışımından yararlanıyor. Bu yaklaşım, yaygın fidye yazılımı türlerinde görülen tipik sıralı yürütme akışından saparak gizlilik yeteneklerini artırıyor. Üstüne Ymir esnek bir yapılanma gösteriyor: Saldırganlar --path komutunu kullanarak fidye yazılımının dosyaları araması gereken dizini belirleyebiliyorlar. Eğer bir dosya beyaz listede yer alıyorsa, fidye yazılımı bu dosyayı atlıyor ve şifrelemeden bırakıyor. Bu özellik saldırganlara neyin şifrelenip neyin şifrelenmeyeceği konusunda daha fazla kontrol sağlıyor.

Veri çalmaya odaklı kötü amaçlı yazılım. Kolombiya'daki bir kuruluşa yönelik gerçekleşen ve Kaspersky uzmanları tarafından gözlemlenen bir saldırıda, tehdit aktörlerinin çalışanlardan kurumsal kimlik bilgilerini almak için bilgi çalmaya odaklı bir kötü amaçlı yazılım türü olan RustyStealer'ı kullandığı görüldü. Bu bilgiler daha sonra kuruluşun sistemlerine erişim sağlamak ve fidye yazılımını dağıtacak kadar uzun süre boyunca kontrolü elde tutmak için kullanıldı. Bu saldırı, saldırganların sistemlere sızdığı ve erişimi sürdürdüğü ilk erişim aracısı olarak biliniyor. Genellikle ilk erişim aracıları elde ettikleri erişimi dark web üzerinden diğer siber suçlulara satıyorlar. Ancak bu vakada saldırganlar fidye yazılımını sisteme bulaştırarak saldırıyı kendileri devam ettirmiş gibi görünüyorlar. Kaspersky Global Acil Durum Müdahale Ekibi Olay Müdahale Uzmanı Cristian Souza, "Aracılar gerçekten de fidye yazılımını dağıtan aktörlerle aynıysa, bu durum geleneksel Hizmet Olarak Fidye Yazılımı (RaaS) gruplarına güvenmeden ek ele geçirme seçenekleri yaratan, yeni bir eğilime işaret edebilir" diyor.

Ymir'in fidye notu

Gelişmiş şifreleme algoritması. Fidye yazılımı hızı ve güvenliğiyle bilinen, hatta Gelişmiş Şifreleme Standardından (AES) daha iyi performans gösteren modern bir akış şifresi olan ChaCha20'yi kullanıyor.

Cristian Souza, durumu şöyle yorumluyor: “Bu saldırının arkasındaki tehdit aktörü çalınan verileri kamuyla paylaşmamış ya da başka taleplerde bulunmamış olsa da, araştırmacılar bu konuda yeni bir faaliyet olup olmadığını yakından takip ediyor. Henüz yeraltı pazarında ortaya çıkan yeni bir fidye yazılımı grubu gözlemlemiş değiliz. Saldırganlar genellikle karanlık web forumları ya da portalları kullanarak bilgi sızdırıp kurbanları fidye ödemeye zorlarlar ki Ymir'de böyle bir durum söz konusu değildi. Bu nedenle, fidye yazılımının arkasında hangi grubun olduğu sorusu açıkta kalıyor ve bunun yeni bir kampanya olabileceğinden şüpheleniyoruz."

Yeni tehdit için bir isim arayan Kaspersky uzmanları, Satürn’ün Ymir adlı ayının adını kullanmaya karar verdi. Bu ay, gezegenin dönüşünün tersi yönünde hareket eden "düzensiz" bir ay ve bu özelliği yeni fidye yazılımında kullanılan bellek yönetimi işlevlerinin alışılmadık karışımına ilginç bir şekilde benziyor.

Kaspersky ürünleri, Ymir fidye yazılımını Trojan-Ransom.Win64.Ymir.gen olarak tespit ediyor. Kaspersky ayrıca kurumlara fidye yazılımı saldırılarından korunmaları için aşağıdaki önlemleri öneriyor:

Sıkı bir yedekleme programı uygulayın ve düzenli testler yapın. Veri çalan kötü amaçlı yazılımlar gibi siber tehditlere karşı farkındalığı artırmak ve etkili azaltma stratejilerini öğretmek için çalışanlarınıza düzenli siber güvenlik eğitimleri verin. Fidye yazılımının kurbanı olduysanız ve karşılaştığınız tehdide dair henüz bilinen bir şifre çözücü yoksa, şifrelenmiş kritik dosyalarınızı saklayın. Devam eden bir tehdit araştırması kapsamında veya yetkililerin tehdidin arkasındaki aktörün kontrolünü ele geçirmeyi başarması halinde bir şifre çözme çözümü ortaya çıkarsa, verilerinizi kurtarma şansı bulabilirsiniz. Fidyeyi ödemenizi tavsiye etmiyoruz.  Fidye ödemek kötü amaçlı yazılımın yaratıcılarını faaliyetlerine devam etmeye teşvik eder. Ayrıca dosyalarınızın güvenli ve güvenilir bir şekilde geri gelmesini garanti etmez. Şirketi çok çeşitli tehditlere karşı korumak için Kaspersky Next gibi gerçek zamanlı koruma, tehdit görünürlüğü, araştırma ve EDR ve XDR'nin her büyüklükteki ve sektördeki kuruluşlar için yanıt yeteneklerini sağlayan çözümleri kullanın. Tehdit tanımlamadan sürekli koruma ve düzeltmeye kadar tüm olay yönetimi döngüsünü kapsayan, Kaspersky'nin Tehdit Değerlendirmesi, Yönetilen Tespit ve Müdahale (MDR) ve/veya Olay Müdahalesi gibi yönetilen güvenlik hizmetlerini kullanın.  Bunlar siber saldırılara karşı korunmaya, olası saldırıları araştırmaya ve şirkette güvenlik çalışanınız olmasa bile ek siber güvenlik uzmanlığı kazanmanıza yardımcı olur.

Kaynak: (BYZHA) Beyaz Haber Ajansı



Sahte içki konusunda uzmanı uyardı! Sahte içkiden zehirlenme nasıl anlaşılır?

Kireçlenme yaş dinlemiyor!

Sağlık çalışanlarının mağduriyeti sürüyor, talepler karşılık bulmuyor

İnternetten besin takviyesi alırken nelere dikkat edilmeli?

Manisa'da kadınlara özel sağlık semineri

Kış günlerinde bağışıklığı güçlü tutmanın yolları

Böbrek taşı erkeklerde daha sık görülüyor

Takviye edici gıdaların bilinçsiz kullanımı tehlikeli

Geri ödeme kapsamındaki ilaç sayısı 8 bin 845 oldu

Sarılmak stresi düşürüyor, mutluluğu arttırıyor!

Manisa Soma 'Kara Duman' felaketini yaşıyor

TEMA Vakfı: Türkiye için zaman daralıyor, kömürden acilen çıkılmalı!

Antalya için felaket senaryoları... Çevresel ve sosyal yıkımlar vurgulanacak

Zeytin atıkları tekstile dönüşüyor

Plastik kirliliği ile mücadele için güçlü ses

Atıklar maharetli ellerde ‘sanat’ a dönüşüyor

Atıklardan oluşturulan sanat eseri Şile'de sergileniyor

TEMA Edirne'den 'ÇED' açıklaması

İzmir Büyükşehir'e 3,8 milyon TL 'çevre' cezası

Her yıl 57 milyon ton plastik doğaya karışıyor

E-ticarete 'tevkifat' ayarı!

Yurt Dışı ÜFE yıllık arttı, aylık azaldı

'Merkez' piyasa beklentilerini güncelledi

Avrasya Tüneli'nden 8 yılda 151 milyon araç geçti... Hem zamana, hem çevreye 2 milyar dolar kattı

Pamuk eller depoya! Motorine zam geliyor!

Maden ihracatçıları: 2025 daha zor geçecek

Açıklanan çiğ süt fiyatı girdileri karşılamıyor! Destek şart!

'Merkez'in toplam rezervleri arttı

18 bin yolcu Bursa Yenişehir'den havalandı!

Marmarabirlik’ten 359 milyon TL ödeme

Kocaeli Büyükşehir'den kuaförlere workshop eğitimi

KEÇMEK kursiyerlerinden yeni yıl sergisi

LÖSEV mutluluğu paylaştı... Paketler ailelere ulaştırılıyor

Depreme dayanıksız okulların yıkımına başlandı

Manisa Büyükşehir'den Kore Gazilerine ziyaret

Kış aylarının vazgeçilmezi: Boza!

İstanbul Bakırköy'de 'kadın emeği'ne değer katılacak

Antalya Muratpaşa'da yeni yıl heyecanı

UKİD 'Türk Askeri Kültürü'nü mercek altına aldı

LÖSEV Balıkesir mutlu 'et'ti

TOFAŞ Türk Telekom'u konuk edecek

Nilüfer Belediyespor'dan evinde rahat galibiyet

Kocaelispor'dan 'Sağlam' istifa!

Bursa İnegöl Belediyespor fileye Çerkezköy'ü konuk edecek

Çayırova MKE Ankaragücü’nü mağlup etti

Bursa Nilüferli hentbolcular öğrencilerle buluştu

Bursa Yıldırım'a beş yıldızlı spor tesisi geliyor

Antalya Muratpaşa’nın squash başarısı

İstanbul'da yağış altında büyük çekişme

Düzce Süper Amatör'de güvenlik kararı

Meteoroloji'den 'kuvvetli' uyarı!

Dünyaca ünlü eser İzmir'de sahnelenecek

E-ticarete 'tevkifat' ayarı!

BiK'in yeni ilan tarifesi 'Resmi'leşti!

TOFAŞ Türk Telekom'u konuk edecek

Kocaeli Büyükşehir'den kuaförlere workshop eğitimi

KEÇMEK kursiyerlerinden yeni yıl sergisi

331,2 milyon TL'lik tarımsal destekler hesaplarda

Nilüfer Belediyespor'dan evinde rahat galibiyet

Çevre Şehircilik ve İklim Değişikliği Bakanlığı personel alacak... İşte o alımlarla ilgili merak edilenler

Bursa'da çevreyi kirletene 'büyük' ceza

Konya 3. İklim Yayıncılığı Forumu'na ev sahipliği yaptı

Cumhurbaşkanı Erdoğan: Suriye düştüğü yerden kalkacak... Yanlarında hep kardeşleri Türkiye'yi bulacaklar

ABD'den Suriye'ye hava saldırısı! IŞİD lideri öldürüldü

Kocaelispor'dan 'Sağlam' istifa!

Numan Kurtulmuş Kuzey Makedonya yolcusu

5 ilde bölgesel deprem tatbikatı yapıldı

Yurt Dışı ÜFE yıllık arttı, aylık azaldı

'Merkez' piyasa beklentilerini güncelledi

Avrasya Tüneli'nden 8 yılda 151 milyon araç geçti... Hem zamana, hem çevreye 2 milyar dolar kattı

Milli KAAN 2025'te uçacak!

LÖSEV mutluluğu paylaştı... Paketler ailelere ulaştırılıyor

Erbain soğukları geliyor... İstanbul'da etkili olacak!

İzmir'de Mahalle Tiyatroları perdesini 6. kez açtı

Trafikteki araçlar 'gri' rengi sevdi... Toplam taşıt sayısı 31 milyonu geçti

Pamuk eller depoya! Motorine zam geliyor!

Cumhurbaşkanı Erdoğan'dan videolu D-8 özeti

'Hava'dan 11 terörist etkisiz!

Depreme dayanıksız okulların yıkımına başlandı

İzmir Bornova'da 'Yeni Yıl' coşkusu

Yükleniyor