Uzmanlar 'Petya' virüsüne karşı uyardı

Geçtiğimiz ay Wannacry saldırıları ile birçok ülkenin sağlık, finans ve enerji gibi önemli sektörleri kritik duruma gelmiş ve büyük zararlara uğramıştı. Önceki gün ortaya çıkan yeni fidye yazılımı ‘Petya’ küresel olarak birç

Van Haberleri 29.06.2017 09:56:21 0
Uzmanlar
Tarih: 01.01.0001 00:00 Güncelleme: 29.06.2017 09:56

"Petya (#petrWrap) Nedir? Nasıl yayılıyor? Önlem almak mümkün mü? Türkiye ve dünyada ne kadar sistem #Petya saldırısından etkilendi? Talep edilen fidye ödendiği durumda dosyalar geri alınabilir mi" gibi merak edilen birçok soruyu değerlendiren Siber Güvenlik Uzmanı Ozan Uçar, dünya bazında 1 milyon bilgisayarın risk altında olduğunu ifade ederek Türkiye’de ise bu sayının 15 bin civarında olduğunu ifade etti.
 

Petya isimli fidye yazılımının geçtiğimiz aylarda dünya genelinde etkisini htiren WannaCry’a göre daha tehlikeli ve daha profesyonelce düşünüldüğünü ifade eden Siber Güvenlik Uzmanı Uçar, “Özellikle Rusya ve Ukrayna’da etkili olan Petya, son birkaç gündür tüm dünyayı tehdit etmekte ve büyük zararlara yol açmaktadır. Peki, Petya (#petrWrap) Nedir? Sistemlere nasıl bir zarar verir? ‘TheShadowBrokers’ isimli hacker grubu, geçtiğimiz Nisan ayında National Security Agency’in (NSA) FUZZBUNCH isimli exploit kitini sızdırdı. Sızdırılan bu zafiyet kiti içerisinde birçok exploit bulunmaktaydı. İlgili exploitlerden EternalBlue exploiti yine exploit kiti içerisinde bulunan DOUBLEPULSAR payloadı ile birlikte kullanıldığında Windows işletim sistemlerindeki SMB servisinin zafiyetini kullanarak yönetici haklarında komut çalıştırılmasına olanak sağlamaktadır” dedi.

“Petya’nın Wannacry’dan farkları nelerdir?”
 

Wannacry zararlısının yayılmasında ilk çıkış noktası olarak SMB servisini etkileyen Windows açıklığının ön plana çıktığını hatırlatan Uçar, “Petya zararlı yazılımında ise birden fazla ilk yayılım vektörü söz konusudur. Petya wormu ağırlıklı Windows SMB (v1) protokolünü kullanarak yayılmaktadır. Windows kullanıcı adı ve parola bilgilerini kullanarak yerel ağlarda yayılabildiği de bir ok güvenlik uzmanı tarafından yapılan analizler sonucu ortaya çıktı” şeklinde konuştu.

“Bu IP adreslerine dikkat!”
 

Petya zararlısının kullandığı bilinen IP adreslerini de paylaşan Uçar şöyle devam etti:
“Şu ana kadar tespit edilen Petya zararlısının şu ana kadar 185.165.29.78, 84.200.16.242, 111.90.139.247 ve 95.141.115.108 IP adresinden söz konusu saldırı yaptığı tespit edilmiş, Henüz ne kadar sistemin bu zararlı yazılımdan etkilendiği tam olarak bilinemiyor fakat Shodanhq’e göre dünya üzerinde bu zafiyeti barındırma ihtimali olan bilgisayar sayısı 1 milyon bu sayı ülkemizde ise 15 bin civarındadır. Türkiye’de doğrudan bu zararlı yazılımdan etkilenecek sunucu sayısı yaklaşık olarak 2 bin civarındadır.”

“Virüsten etkilenmemek mümkün mü?”
 

“Bulaştığı tespit edilen sistemin ağ bağlantısı acilen devre dışı bırakılmalı ve ağdan izole edilmelidir” diyen Uçar, “Varsa yedeklerinizden sistemi geri yükleyip, enfekte olmamış eski haline döndürebilirsiniz. Local admin ve sistemde üst seviyede yetkili hesapların parolaları değiştirilmeli. Bilgisayar kullanıcılarına minimum yetki prensibine dayalı haklar tanımlanmalı ve ek olarak bulaşmamış sistemlerde “C:Windowsperfc” dizininin oluşturulması da wormun etki alanını kısıtlamaktadır” diye konuştu

“Fidye ödememenizi öneriyoruz”
 

Talep edilen fidye ödendiği halde bile bazı dosyaların yok olabileceğine işaret eden Uçar, “Dosyalarınızı geri almak için tüm iletişim yolları kapalı, bu durumdan dolayı fidye ödememenizi ve danışmanlık firmanıza alternatif öneriler konusunda danışmanızı öneriyoruz. Ayrıca kullanılan Microsoft Windows işletim sistemlerinin güncellemelerini kontrol edip 14 Mart 2017 de yayınlanan MS17-010 kodlu yamanın yüklendiğinden emin olunması gereklidir” ifadelerine yer verdi.
 

Ayrıca E-posta üzerinden gelebilecek tehditlere karşı SinaraLabs tarafından ücretsiz sunulan ETS hizmetini kullanılmasını öneren Siber Güvenlik Uzmanı Ozan Uçar, “Açık kaynak ya da kurumsal siber tehdit istihbaratı sağlayan yazılımlar kullanarak, kurumunuzu hedef alabilecek siber tehditlere karşı önceden haberdar olabilirsiniz” diye konuştu.

Haberi Sesli Oku

İŞ İLANLARI

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

Adalet Bakanlığı’na 20 bin personel alınacak


Van İş İlanları

Cumhurbaşkanlığı Kararnamesiyle Kamuya 2.659 Yeni Personel Alımı! İşte Detaylar


Van İş İlanları

Sağlık Bakanlığı 3 Bin 658 İşçi Alımı Kura Sonuçları Açıklandı! İşte Detaylar


Van İş İlanları

SPOR HABERLERİ

Muş’ta yetenek taraması devam ediyor


Van Spor

Battalgazi Belediyesi, 29 Ekim’e özel ödüllü futsal turnuvası düzenliyor


Van Spor

Erzurum İl Sağlık Müdürlüğü Kamu Spor Oyunları’nda şampiyon oldu


Van Spor

Elazığspor’dan sakat futbolcular hakkında açıklama


Van Spor

24Erzincanspor’da ekonomik kriz


Van Spor

Yeni Malatyaspor’a ‘sportmenliğe aykırı hareket’ sevki


Van Spor

TFF, Bundesliga Yıldızı Mert Kömür'ü Milli Takım İçin İstihbarat Çalışmasına Aldı


Van Spor

FIFA’dan Yeni Malatyaspor’a puan silme cezası


Van Spor

Ağrı Aile ve Sosyal Politikalar, mali nedenlerle Kadınlar 2. Ligi’nden çekilme kararı aldı


Van Spor

Muşspor Başkanı Cengiz’den hakem yönetimine sert tepki


Van Spor

Vali Aydoğdu, sporcuları makamında ağırladı


Van Spor

Elazığspor - Karaman FK maçı biletleri satışta


Van Spor

Arıcak’ta dama turnuvası başladı


Van Spor

Yeni Malatyaspor kalesini gole kapatamıyor


Van Spor

Atlı cirit ön eleme müsabakaları Erzincan’da yapıldı


Van Spor

Fenerbahçe Samsunspor Engeline Takıldı: 19 Mayıs'ta Golsüz Beraberlik


Van Spor

Iğdır FK - İstanbulspor maçının ardından


Van Spor

Trendyol 1. Lig: Iğdır FK: 2 - İstanbulspor: 1


Van Spor

TFF 2. Lig: Muş Spor Kulübü: 2- Aliağa Futbol Kulübü: 2


Van Spor

Yeni Malatyaspor 1- Somaspor 7


Van Spor

Bingöllü milli atletten Balkan Şampiyonası’nda bronz madalya


Van Spor

SON DAKİKA HABERLERİ