Geçen yıl Ukrayna’ya yönelik siber saldırılarda tespit edilen KillDisk truva atının yeni versiyonu, siber suçlular tarafından bu kez fidye yazılımı olarak kullanılıyor. KillDisk, şifrelediği dosyaların kullanıcılarından ‘üzgünüz’ diyerek 250 bin dolar fidye talep ediyor. KillDisk zararlı yazılımı, geçmişte Ukrayna’daki elektrik şebekelerine yönelik siber saldırılarda kullanılmış, sistemleri kilitlemiş, hatta bazı sistem disklerini de tamamen çalışamaz hale getirmişti.

ESET Güvenlik Uzmanı Robert Lipovsky, KillDisk’in yeni bir türevini tespit ettiklerini duyurdu. Ancak bu yeni KillDisk eskisinden de karanlık işler yapabiliyor. KillDisk, bilgisayar sistemlerindeki verileri şifreleyerek fidye talep ediyor. Ayrıca bu kez sadece Windows değil, Linux sistemleri de tehdit ediyor. Bu son hamle ile saldırganlar özellikle pek çok kurumsal yapıda kullanılan Linux’u da hedeflerine ekleyerek saldırı alanlarını genişletmiş oldular.

Dudak uçuklatan fidye talebi

Sistemlere bulaşan yeni KillDisk, dosyaları şifreledikten sonra kullanıcıya ‘üzgünüz’ diye başlayan bir mesaj gönderiyor ve 250 bin dolara karşılık gelen 222 Bitcoin para ödeme talep ediyor.

Mesaj şöyle:

Üzgünüz, ama verilerinizin şifrelenmesi
başarı ile tamamlandı,
bu durumda verilerinizi kaybedebilir veya
1Q94RXqr5WzyNh9Jn3YLDGeBoJhxJBigcF blockchain.info ile
222 btc ödeme yapabilirsiniz.

Niye fidye yazılımına dönüştürüldü?

Saldırıları inceleyen Robert Lipovsky’ye göre, Ukrayna’daki enerji şebekelerinde görüldüğü gibi yakın geçmişte siber casusluk ve siber sabotaj operasyonları için kullanılan KillDisk’e fidye yazılımı işlevselliğinin eklenmesi biraz alışılmadık gibi görünüyor. Lipovsky şunları söylüyor: “Yaklaşık 250 bin dolar tutarındaki yüksek fidye yüzünden mağdurların ödeme yapma olasılığı çok düşük ve ayrıca ödeseler bile mağdurun verilerini geri alma şansının zayıflığı göz önüne alındığında, bu gerçek bir fidye yazılımı saldırısı yerine daha çok tabuta çakılan son çiviye benziyor.”

Yedekleme yapın

Lipovsky, açıklamasını şöyle sürdürüyor: ”Gerçek amaç ne olursa olsun, her zaman yaptığımız tavsiyemiz hâlâ geçerlidir. Fidye yazılımının bir kurbanı olduysanız, verilerinizi geri alma garantisi olmadığı için ödeme yapmayın. Bunun yerine, yedeklemeler, güncellenmiş yazılımlar ve saygın bir güvenlik çözümü ile önceden önleme üzerine odaklanın.”

 

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

You May Also Like

Mühendisler LEGO Benzeri Yapay Zeka Çipi İnşa Ediyor

Cep telefonlarının, akıllı saatlerin ve diğer giyilebilir cihazların daha yeni bir model…

Blu-ray’in 10.000 Kat Yoğunluk Sunan, 5D Veri Depolama Teknolojisi

 Southampton Üniversitesi’ndeki bilim insanları; son teknoloji lazerler kullanarak ve biraz problem…

AI; doktorların COVID-19 salgını sırasında yoğun bakım yataklarından en iyi şekilde yararlanmalarına yardımcı olabilir

Yeni teknoloji, yoğun bakım ünitesi (YBÜ) tedavisine ihtiyaç duyan hastaları belirleyerek COVID-19…

Doğal Dili Programlama Koduna Çeviren Bir Yapay Zeka Sistemi: Codex

  Yapay zeka araştırma şirketi OpenAI, doğal dili programlama koduna çeviren bir…