?>

Kripto fidye yazılım, spor ve GPS teknolojileri şirketi Garmin'i hedef aldı

"Bu vaka, geçmişte görülen WannaCry ve NotPetya gibi geniş kitleleri etkileyen fidye yazılımlarının aksine sadece büyük şirketleri hedef alan kripto fidye yazılımı saldırılarında bir artış olduğunu gösteriyor"

Yerel haber-Şirket Haber - 4 yıl önce

Kaspersky, spor ve GPS teknolojileri şirketi Garmin'in 23 Temmuz'da bir kripto fidye yazılımının hedefi olduğunu bildirdi.

Kaspersky açıklamasına göre, Garmin'in servislerini 3 gün boyunca devre dışı bırakan saldırıda, şirketin iç ağı ve üretim sistemleri şifrelendi ve 10 milyon dolar fidye istendi.

Garmin'i hedef alan fidye yazılımı, bu yılın ilk yarısından bu yana dikkate değer ölçüde aktif olan WastedLocker adlı Truva atıydı. Özellikle Garmin'i hedef almak için tasarlanan bu sürüm, sahip olduğu teknik özelliklerle öne çıkıyor.

Kullanıcı Erişimi Kontrolünü (UAC) atlatmakta kullanılan yöntem, Truva atı bir cihazda çalışmaya başladığında öncelikle cihazın yüksek yetkiye sahip olup olmadığını kontrol ediyor. Eğer yeterince yüksek yetki yoksa kendini alternatif bir NTFS akışında gizli olarak çalıştıran Truva atı, bu yolla yetkilerini artırıyor.

Ayrıca, Garmin saldırısında kullanılan WastedLocker örneği incelendiğinde dosyaları şifrelemek için tek bir açık RSA anahtarının kullanıldığı görüldü. Bu sayede etkili bir sonuç elde edildi.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Fedor Sinitsyn, "Bu vaka, geçmişte görülen WannaCry ve NotPetya gibi geniş kitleleri etkileyen fidye yazılımlarının aksine sadece büyük şirketleri hedef alan kripto fidye yazılımı saldırılarında bir artış olduğunu gösteriyor. Kurban sayısı daha az olsa da bu hedefli saldırılar çok daha gelişmiş ve yıkıcı oluyor. Yakında bu tür saldırıların azalacağına dair bir ipucu da yok. Bu nedenle, kurumların her zaman dikkatli olmaları ve kendilerini koruyacak adımlar atmaları gerekiyor." ifadelerini kullandı.

Kaspersky uzmanları, WastedLocker ve diğer fidye yazılımlarının hedefi olma riskini azaltmak için kullanıcılara şunları öneriyor:

"İşletim sistemlerinin ve uygulamaların güncel sürümlerini kullanın. Şirket kaynaklarına uzaktan güvenle erişmek için VPN kullanın. Fidye yazılımlarından korunmak için Kaspersky Endpoint Security for Business gibi, davranış tespiti desteği, dosyaların otomatik kurtarılmasına olanak veren onarım motoru ve bir dizi başka teknolojiye sahip, modern bir uç nokta güvenliği çözümü kullanın. Çalışanların siber güvenlik eğitimine özen gösterin. Güvenilir bir veri yedekleme planı veya çözümü kullanın."

Kaynak: AA . dikGAZETE.com

Haftanın Öne Çıkanları

Rusya, Sovyet elçisi Surits'in 1923’te Atatürk'e sunduğu güven mektubunu yayınladı

2020-08-01 03:17 - Özel Haber

Sinema sanatçısı Arıkan: Yeşilçam'da oyunculuğu sanat için yaptım. Paraya tamah etmedim

2020-08-02 16:10 - Kültür Sanat

Cammu Keşmir'in özel statüsünün kaldırılmasının üzerinden bir yıl geçti

2020-08-04 14:48 - Gündem

500. Yıl Vakfı Başkanı Ovadya: Hiçbir Hristiyan ülkesi Osmanlılar kadar Yahudilere dini özgürlüklerini vermemiştir

2020-08-02 18:34 - Genel

Irak'taki Ezidiler PKK'nın kaçırdığı evlatlarının kurtarılmasını istiyor

2020-07-29 19:37 - Dünya

Kurban etinde soğuk zincir uyarısı

2020-07-29 15:57 - Sağlık

Belarus Cumhurbaşkanı Lukaşenko: Rus paralı askerler Belarus'a özellikle gönderildi

2020-08-04 19:38 - Gündem

MEB açık öğretim öğrencilerinin 3. dönem sınavlarını yapılmış kabul edecek

2020-07-29 16:55 - Eğitim

Lübnan Hizbullahından Beyrut'taki patlama sonrası 'dayanışma' çağrısı

2020-08-05 03:57 - Dünya

ABD'deki Çinli öğrenciler: İki ülke de bizi istemiyor

2020-08-04 18:39 - Dünya

İlgili Haberler
Günün Manşetleri

60 saniyede ekonomide bugün (26 Aralık 2024)

17:08 - Ekonomi

Tüketici derneklerinden kredi kartı kullanıcılarına "para puan" uyarısı

16:48 - Ekonomi

Gazze'deki hükümet: İsrail'in gazetecileri öldürmesi savaş suçudur

16:42 - Dünya

Bakırköy'de park halindeki otomobil yandı

16:38 - Gündem

Karabük'te otomobille çarpışmamak için manevra yapan motosikletin devrilmesi kamerada

16:33 - Gündem