Kaspersky, 'Sodin' adlı yeni bir şifreleyici fidye yazılımı keşfetti

- Yakın zaman önce keşfedilen bir Windows sıfır gün açığını kullanarak bulaştığı sistemde üst düzey yetki elde eden Sodin, tespit edilmekten kaçınmak için işlemcinin mimarisinden yararlanıyor

Ekonomi 9.07.2019 13:11:38 0
Kaspersky,
Tarih: 01.01.0001 00:00 Güncelleme: 09.07.2019 13:11

İSTANBUL (AA) - Kaspersky araştırmacıları, "Sodin" adlı yeni bir şifreleyici fidye yazılımı keşfetti.

Şirketten yapılan açıklamaya göre, verileri veya cihazları şifreleyip ya da kilitleyip para talep etmekte kullanılan fidye yazılımları, siber suçlular tarafından kullanılmaya devam ediyor. Bu yazılımlar, tüm dünyada kullanıcıları ve her ölçekten kurumları etkileyebiliyor.

Çoğu güvenlik çözümü artık bilindik sürümleri ve saldırı vektörlerini tespit edebiliyor. Ancak Sodin gibi gelişmiş sürümlerin tespit edilmesi vakit alabiliyor. Yakın zaman önce keşfedilen bir Windows sıfır gün açığından yararlanan (CVE-2018-8453) Sodin, bulaştığı sistemde üst düzey yetki ediniyor.

Zararlı yazılım Sodin, hizmet olarak fidye yazılımı yönteminin bir parçası gibi görünüyor. Bu yöntemde siber suçlular şifreleyicinin dağıtım şeklini kendileri seçebiliyor. Bu zararlı yazılımın bir üye programıyla dağıtıldığına işaret eden ipuçları bulunuyor.

Zararlı yazılımı geliştirenler, üyelerin haberi olmadan dosyaların şifresini kaldırmayı sağlayan bir ana anahtar hazırlıyor. Bu anahtar, dağıtımcının anahtarına ihtiyaç olmadan dosyaları açabiliyor. Normalde kurban parayı ödediğinde şifreleri kaldırmak için dağıtımcı anahtarları kullanılıyor. Geliştiriciler, bu şekilde kurbanların verilerinin nasıl şifrelendiğini veya fidye yazılımın dağıtım şeklini kontrol altına alıyor.

Yazılımı kullanan bazı üyelerle ilişkilerini kesmek istediklerinde ana anahtarı kullanarak şifrelemeyi kaldırabiliyorlar.

Fidye yazılımları genellikle kullanıcının, e-posta eki açmak veya zararlı bir bağlantıya tıklamak gibi bir etkileşimiyle etkin hale geliyor. Ancak Sodin'i kullanan saldırganlar buna ihtiyaç duymuyor. Zayıf bir sunucu bulup radm.exe adlı zararlı dosyayı indirmek için bir komut göndermeleri yeterli oluyor. Böylece fidye yazılımını yerel olarak kaydedip çalıştırabiliyorlar.


- Sodin fidye yazılım saldırılarının yüzde 17,6'sı Tayvan'da


Sodin fidye yazılımının hedeflerinin çoğu Asya bölgesinde yer alıyor. Saldırıların yüzde 17,6'sı Tayvan'da, yüzde 9,8'i Hong Kong'da ve yüzde 8,8'i ise Güney Kore'de tespit edildi. Ancak Avrupa, Kuzey Amerika ve Latin Amerika'da da saldırılar gözlendi. Hedef alınan PC’lere bırakılan notta, kurbanlardan 2 bin 500 dolar değerinde Bitcoin talep ediliyor.

Sodin'in tespit edilmesini zorlaştıran şey ise "Cennet Kapısı" tekniğini kullanması... Bu teknik sayesinde zararlı yazılım 32-bit çalışma sürecinden 64-bit kod çalıştırabiliyor. Çok sık rastlanmayan bu yöntem fidye yazılımlarda da pek görülmüyor.

Araştırmacılar, Sodin'de "Cennet Kapısı" yönteminin kullanılmasının ardındaki iki nedeni şöyle açıkladı:

"Zararlı kodun analizini zorlaştırmak. Kod denetimcilerinin tümü bu tekniği desteklemediği için zararlı yazılım tespit edilemiyor. Kurulu güvenlik çözümleri tarafından tespit edilmekten kaçınmak. Bu teknik, benzetme tabanlı tespitten kaçınmakta kullanılıyor. Bu yöntemde gerçek bir bilgisayara benzeyen sanal bir ortamda şüpheli davranan kodlar belirleniyor. Daha önceden bilinmeyen tehditler bu kodları kullandığında tespit ediliyor."


- "Sodin kullanılarak gerçekleştirilen saldırıların artacağını tahmin ediyoruz"


Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Araştırmacısı Fedor Sinitsyn, "Fidye yazılımları popülerliğini korusa da her zaman böyle gelişmiş bir sürümle karşılaşmıyoruz. Yakalanmamak için işlemci mimarisinden yararlanmak, şifreleyicilerde sık gördüğümüz bir yöntem değil. Bu tür bir zararlı yazılımı geliştirmek için gereken kaynaklar düşünüldüğünde, Sodin kullanılarak gerçekleştirilen saldırıların artacağını tahmin ediyoruz. Bu yazılıma yatırım yapan kişiler mutlaka karşılığını almak isteyecektir." ifadelerini kullandı.

Sodin tehdidinin kurbanı olmamak için Kaspersky araştırmacıları, şirketlere şu tavsiyelerde bulunuyor:

"Şirketinizde kullanılan yazılımların her zaman en güncel sürümde olduğundan emin olun. Açık Değerlendirme ve Yama Yönetimi özelliklerine sahip güvenlik çözümleri, bu işlemleri otomatik hale getirmenize yardımcı olur. Açıklar da dahil olmak üzere bilinen ve bilinmeyen tehditlere karşı etkili koruma için davranış tabanlı tespit özellikleriyle donatılan Kaspersky Endpoint Security for Business gibi sağlam bir güvenlik çözümünü tercih edin."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

SPOR HABERLERİ

Elazığspor 21 futbolcuyla İstanbul’a gidiyor


Van Spor

Elazığ 1. Amatör kümede 3 takım play-offu garantiledi


Van Spor

Kocaman: "Malatya Yeşilyurtspor’u hak ettiği yerlere taşımak için var gücümüzle çalışıyoruz"


Van Spor

Malatya, Muay Thai Şampiyonası’ndan 25 madalyayla döndü


Van Spor

Hakkari, kış turizmi ve kayakta yükselişte


Van Spor

Yıldız Kadınlar Voleybol İl Birinciliği tamamlandı


Van Spor

Fenerbahçe, Göztepe'ye Yenilmezlik İstatistiğini Evinde Kaybetti! Şampiyonluk Yolunda Kritik Puan Erozyonu


Van Spor

TFF 3. Lig: Malatya Yeşilyurtspor: 0 - 12 Bingöl Spor: 1


Van Spor

Ağrı’da Muay Thai Rüzgarı Esti


Van Spor

Erzurumlu Akademisyen Doç. Dr. İrfan Kurudirek Avrupa Herkes İçin Spor Birliği Başkanı Seçildi


Van Spor

Hakkarili sporculardan büyük başarı


Van Spor

24Erzincanspor Altınordu’yu 2-0 mağlup etti


Van Spor

Yüksekova’da "Kayaklı Koşu Barış ve Kardeşlik 1. Etap yarışması" heyecanı


Van Spor

Yeşilyurtspor sahasında Bingöl’ü ağırlıyor


Van Spor

Badminton’da Erzincan rüzgârı: 3 şampiyonluk, 1 ikincilik


Van Spor

Ağrı’da Muay Thai Doğu Anadolu Bölge Şampiyonası başladı


Van Spor

TFF 2. Lig: Elazığspor: 5 - MKE Ankaragücü: 0


Van Spor

Kayakla Oryantiringde Milli Takım Seçmeleri Refahiye’de yapıldı


Van Spor

Fenerbahçe, Kadıköy'de Aston Villa'ya Geçildi! UEFA Avrupa Ligi'nde Kritik Maçı Kaybetti


Van Spor

Anderson Talisca'ya Brezilya'dan İki Büyük Talip! Corinthians ve Gremio, Yıldızlı Futbolcu İçin Harekete Geçti


Van Spor

Youssef En-Nesyri, Juventus'a Transfer Oldu! İtalyan Devinden Fenerbahçe'ye 5 Milyon Euro Teklif


Van Spor

SON DAKİKA HABERLERİ