Fidye yazılımlar yedek verileri hedef alıyor

- Kaspersky araştırmacıları yeni bir tür fidye yazılımı saldırısının popüler hale geldiğini keşfetti - Ağa bağlı depolama cihazlarını hedef alan bu saldırılar, çoğunlukla bu tip cihazlarda saklanan yedek veriler için risk teşkil

Genel 6.12.2019 12:00:25 0
Fidye yazılımlar yedek verileri hedef alıyor
Tarih: 01.01.0001 00:00 Güncelleme: 06.12.2019 12:00

İSTANBUL (AA) - Kaspersky araştırmacıları ağa bağlı depolama (NAS) cihazlarını hedef alan ve cihazlarda saklanan yedek veriler için risk teşkil eden yeni bir fidye yazılımın popüler hale geldiğini keşfetti.

Kaspersky'den yapılan açıklamaya göre, NAS genellikle güvenli bir teknoloji olarak kabul edildiğinden kullanıcılar da saldırılara hazırlıksız yakalanarak verilerini riske atıyor. Şifreleme özelliğine sahip fidye yazılımları, dosyaları özel bir anahtar olmadan açılmayacak şekilde şifreleyen gelişmiş yöntemler kullanıyor. Kilitlenen cihazı açmak ve dosyalara yeniden erişebilmek için kullanıcılardan fidye talep ediliyor.

Fidye yazılımlar tipik olarak e-postalar veya web sitelerine yerleştirilen kitlerle bulaşıyor. Ancak NAS cihazlarına yönelik bu yeni tür saldırıda farklı bir vektör kullanılıyor. Fidye yazılımını kontrol eden kişiler, internet üzerinden erişilebilen NAS cihazlarını arayan IP adreslerini tarıyor. Bu cihazlara kimlik doğrulama yöntemiyle korunan web arayüzleri üzerinden erişilse de bazıları çeşitli açıklar barındıran yazılımlara da sahip oluyor. Bu da saldırganların bu açıkları kullanarak bir Truva atı yüklemesine olanak veriyor. Bu zararlı yazılım NAS'a bağlı cihazlardaki tüm verileri şifreliyor.

Kaspersky Güvenlik Araştırmacısı Fedor Sinitsyn "NAS cihazlarını hedef alan fidye yazılımları önceleri çok nadirdi. Bu yıl ise yalnızca buna odaklı birçok yeni fidye yazılımı ailesi tespit ettik. Bu eğilim azalacak gibi de gözükmüyor. Kullanıcılar bu teknolojiyi son derece güvenli bulduklarından hazırlıksız yakalanıyorlar, bu da saldırganlar için çok kârlı bir vektör haline geliyor. NAS cihazlarının genellikle tamamen güvenli ürünler olduğu düşünülüyor. Görüyoruz ki durum tam da öyle değil. Tüketicilerin ve özellikle de kurumsal kullanıcıların verilerini daha dikkatli koruması gerekiyor." dedi.


- Para kazanma amaçlı


Kaspersky ürünleri 2019'un 3. çeyreğinde 229 bin 643 Kaspersky kullanıcısına yönelik fidye yazılımı saldırısını tespit edip önledi. Bu sayı geçen yıl aynı döneme göre yüzde 11 daha düşük. Saldırılardan etkilenen toplam kullanıcı sayısı azalmış olsa da şifreleme özelliğine sahip yeni fidye yazılımı sürümlerinin sayısı 2018'in üçüncü çeyreğinde 5 bin 195'ken 2019'un üçüncü çeyreğinde yüzde 153 artışla 13 bin 138'e ulaştı. Bu gelişme siber suçluların para kazanmak için bu tür zararlı yazılımlara yöneldiğini gösteriyor.

Açıklamaya göre, öte yandan, ünlü WannaCry Truva atı ailesi en popüler Truva atları arasındaki liderlik konumunu koruyor. Saldırıya uğrayan kullanıcıların beşte birinden fazlası bu aileye dahil bir zararlı yazılımla hedef alındı. En popüler üç zararlı yazılım tüm saldırıların yarısından fazlasını teşkil ediyor. Bu yazılımlar sırasıyla şunlar: Trojan-Ransom.Win32.Wanna (saldırıya uğrayanların yüzde 20,96'sı), Trojan-Ransom.Win32.Phny (yüzde 20,01) ve Trojan-Ransom.Win32.GandCrypt (yüzde 8,58).


- İşletim sistemini güncellemek gerek


Açıklamada Kaspersky tarafından şu uyarılara yer verildi:

"Yeni açıkları ortadan kaldırmak için işletim sisteminizi her zaman güncelleyin ve güncel veri tabanlarına sahip sağlam bir güvenlik çözümü kullanın.
Verilerinizi fidye yazılımlardan korumak için özel teknolojilere sahip, Kaspersky Endpoint Security for Business ve tüketicilere yönelik Kaspersky Security Cloud gibi bir güvenlik çözümü kullanın. Kurumsal sınıf uç nokta güvenlik paketlerinde bu tür tehditlere karşı yama yönetimi ve açık önleme özellikleri de yer alır. Her zaman dosyalarınızın güncel yedek kopyalarını alın. Bu şekilde, dosyalarınız kaybolduğunda (örn. zararlı yazılım veya bozulan cihaz yüzünden) kurtarabilirsiniz. Daha fazla güvenlik için yedekleri yalnızca fiziksel cihazlarda değil bulutta da saklayın.

Fidye yazılımı kullanmanın bir suç olduğunu aklınızdan çıkarmayın. Suçlulara ödeme yapmamalısınız. Böyle bir durum yaşadığınızda yerel emniyet teşkilatınıza haber verin. Öncelikle internette bir şifre çözücü bulmaya çalışın. Şirketler tercih ettikleri üçüncü taraf güvenlik çözümlerini ücretsiz Kaspersky Anti-Ransomware Tool ile güçlendirebilir. Kurumsal ortamlarda NAS güvenliğini artırmak için Kaspersky Security for Storage bu alana özel güvenlik çözümlerinden yararlanın. Bu çözüm, esnek ve ayrıntılı bir şekilde yapılandırılabilen zararlı yazılım taramalarını sürekli gerçekleştiriyor. Yerleşik API üzerinden NAS'a entegre olmasıyla da son kullanıcının üretkenliğine çok az etki ediyor."
















Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

SPOR HABERLERİ

A Milli Takım'ın play-off'taki rakibi Romanya oldu


Van Spor

3 Temmuz Stadı’nda sporcular daha güvenli ortamda spor yapacak


Van Spor

Iğdır’da "Çok Amaçlı Spor Salonu"nun temeli atıldı


Van Spor

Elazığ’da düzenlenen satranç turnuvası sona erdi


Van Spor

Elazığspor, hazırlıklarını sürdürüyor


Van Spor

Elazığ’da basketbol müsabakaları sona erdi


Van Spor

Yüksekova’da 24 kasım öğretmenler günü voleybol turnuvası başladı


Van Spor

Varto’da futbol kursu sürüyor


Van Spor

24Erzincansporlu 6 futbolcuya hak mahrumiyeti


Van Spor

Elazığsporlu futbolcuların cezaları belli oldu


Van Spor

TFF 2.Lig’de Yeni Malatyaspor, Adanaspor’a konuk olacak


Van Spor

Patnos’ta "Okul Sporları" müsabakaları başladı


Van Spor

Muş’ta 35 amatör spor kulübüne 2 milyon TL malzeme desteği


Van Spor

Erzurum Büyükşehir Belediyespor Kick Boksta Türkiye finallerinde


Van Spor

Tunceli’den kick boksta büyük başarı


Van Spor

Badmintonda Erzincan Telekom Spor ikinci oldu


Van Spor

Erzincan’ın kızları Ağrı’ya 5-0 yenildi


Van Spor

Aleyna Korkut’tan Çekya’da altın madalya


Van Spor

Ağrı Kadın Futbol Takımı, Erzincan’ı 5-0 mağlup etti


Van Spor

Trabzonspor, deplasmanda Hakkarigücü’nü 2-1 mağlup etti


Van Spor

Malatya temsilcisi Hakkari’yi 3-2 mağlup etti


Van Spor

SON DAKİKA HABERLERİ