• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • TEKNOLOJİ
  • Gündem
  • Kırklareli
  • Edirne
  • Tekirdağ
  • Ekonomi
  • Siyaset
  • Spor
  • Resmi İlanlar
  • Sağlık
  • Ara
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. TEKNOLOJİ
  3. Fidye Yazılımı Saldırıları Artarken, Güvenlik Çözümlerini Nasıl Güçlendirebilirsiniz?
TEKNOLOJİ
Yayınlanma: 18 Kasım 2024 - 08:30

Fidye Yazılımı Saldırıları Artarken, Güvenlik Çözümlerini Nasıl Güçlendirebilirsiniz?

Son yıllarda fidye yazılımları, siber saldırılarda en hızlı yayılan tehditlerden biri haline geldi. Ancak 2024'te keşfedilen Embargo adlı yeni fidye yazılımı grubu, siber güvenlik uzmanlarını alarm durumuna geçirdi. Bu grubun kullandığı karmaşık saldırı yöntemleri, özellikle Rust programlama diliyle yazılmış araçlar, saldırıları daha hedefli ve etkili hale getiriyor. Peki, Embargo grubu, kurbanlarının güvenlik sistemlerini nasıl aşabiliyor ve bu saldırılara karşı alınması gereken önlemler neler?

TEKNOLOJİ
18 Kasım 2024 - 08:30
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Fidye Yazılımı Saldırıları Artarken, Güvenlik Çözümlerini Nasıl Güçlendirebilirsiniz?

Embargo, Haziran 2024'te ESET tarafından tespit edildi. Grubun geliştirdiği araçlar arasında MDeployer ve MS4Killer yer alıyor. Bu araçlar, güvenlik yazılımlarını devre dışı bırakmak için özel olarak tasarlandı. MDeployer , Güvenli Mod'u çalıştırırken, MS4Killer, BYOVD (Kendi Savunmasız Sürücünü Getir) yöntemiyle çekirdek saldırı düzeyinde gerçekleştiriyor.

Güvenlik Çözümlerini Hedef Alıyorlar

Ambargo'nun farkı, kurbanlarının sürekliliğine özel çözümler üretmesi. Araçlar, kurbanın kullandığı güvenlik çözümlerine göre uyarlanıyor ve savunma mekanizmalarını devre dışı bırakıyor. Bu süreçte Rust dilinin dağıtımının hızından ve esnekliğinden faydalanılıyor.

Fidye cüzdanı ve Şantaj Taktikleri

Ambargo, yalnızca verileri saklayarak saklıyor, aynı zamanda hassas verileri çalıyor ve bunları sızdırmakla tehdit ediyor. Bu yöntem, kurbanların ödeme yapmaları için baskı oluşturuyor. Grup, fidye hizmeti yazılımı olarak RaaS (Hizmet Olarak Ransomware) modeliyle çalışıyor. ESET araştırmacıları, grubun bu alanda markalaşmaya çalıştığını belirtiyor.

Rust ile Güçlenen Araç Setleri

Embargo'nun araçları, aktif gelişme sürecindedir. Özellikle MDeployer ve MS4Killer'ın her zaman birlikte çalıştırılması, grubun karmaşık ve hedefli saldırılar planladığını gösteriyor. Rust'ın tercih edilmesi, grubun teknik olarak yetkin olduğunu ve gelecekte daha gelişmiş araçların üretilebileceğini işaret ediyor.

Güvenlik Yazılımlarını Devre Dışı Bırakma Stratejisi

Embargo'nun amacı, kurbanın seçeneklerindeki güvenlik çözümlerini etkisiz hale getirerek fidye yazılımını sorunsuzca çalıştırmak. Güvenlik yazılımlarını devre dışı bırakmak için BYOVD teknolojisini kullanıyorlar. Bu kayıt, imzalı ama hacimlerin parçalanması, güvenlikle gerçekleştiriliyor.

Siber Güvenlik Uzmanlarının Uyarısı

ESET, Embargo'nun araçlarını detaylı bir şekilde analiz ederek şirketlere saklamalarda bulundu. Kritik güvenlik yazılımlarını düzenli olarak güncellemek , küresel çapta karşı önlemleri almak ve kapsamlı bir güvenlik protokolü oluşturmak, bu tür saldırılara karşı korumayı sağlamak için temel adımlar arasında yer alıyor.

Ambargo Tehdidine Karşı Önlemler

  • Güvenlik yazılımlarını güncel tutun.
  • BYOVD gibi gelişmiş saldırı tekniklerine karşı savunma önlemleri alınıyor.
  • Veri para politikası ve tasarruf politikalarını gözden geçirin.
  • Şüpheli etkinlikler için sistemler sürekli olarak izleniyor.

Fotoğraf:ESET

Metin Karakuş
# Fidye yazılımı# Rust dilinde fidye yazılımı# MDeployer ve MS4Killer# Siber güvenlik tehditleri# Güvenlik yazılımları devre dışı bırakma# Çekirdek düzeyinde saldırılar# Siber güvenlik önlemleri# Fidye cüzdanı şantaj# saldırı öncesi hazırlık# Güvenlik çözümleri# karş
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Sizde Siber Suçlular İçin Kolay Hedef Olabilirsiniz!
Sizde Siber Suçlular İçin Kolay Hedef Olabilirsiniz!
Bilgi Hırsızlığına Son! En Tehlikeli Zararlı Yazılım Küresel Operasyonla Yok Edildi
Bilgi Hırsızlığına Son! En Tehlikeli Zararlı Yazılım Küresel Operasyonla Yok Edildi
Türkiye’yi de Hedef Alan Tehlike Çökertildi!
Türkiye’yi de Hedef Alan Tehlike Çökertildi!
iPhone Kullanıcıları Dikkat! Cihazınız Güvende mi?
iPhone Kullanıcıları Dikkat! Cihazınız Güvende mi?
RESMİ İLANLAR
RESMİ İLANDIR
İHALE İLANI
Son Haberler
Kırıkköy'de Yangın Paniği: Ayvalı Yolu Üzerinde Alevler Yükseldi
Kırıkköy'de Yangın Paniği: Ayvalı Yolu Üzerinde Alevler Yükseldi
Kırklareli Milletvekili Sarıçam: TMO Alım Randevuları Başlıyor
Kırklareli Milletvekili Sarıçam: TMO Alım Randevuları Başlıyor
Kırklareli'nde Bir Çocuk Daha Sevgi Dolu Bir Yuvaya Kavuştu
Kırklareli'nde Bir Çocuk Daha Sevgi Dolu Bir Yuvaya Kavuştu
Kırklareli İl Sağlık Müdürü Dr. Çiğdem Cerit'ten Alpullu ASM'ye Ziyaret
Kırklareli İl Sağlık Müdürü Dr. Çiğdem Cerit'ten Alpullu ASM'ye...
Zümre Toplantıları Daha Planlı ve Etkili Hale Getirilecek
Zümre Toplantıları Daha Planlı ve Etkili Hale Getirilecek
2024'ün En İyi Elektrikli Scooter Modelleri: Hangi Model Sizin İçin Uygun?
2024'ün En İyi Elektrikli Scooter Modelleri: Hangi Model Sizin İçin Uygun?

Ana Sayfa
TEKNOLOJİ
Gündem
Kırklareli
Edirne
Tekirdağ
Ekonomi
Siyaset
Spor
Resmi İlanlar
Sağlık
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Edirne
  • Ekonomi
  • Gündem
  • Kırklareli
  • Resmi İlanlar
  • Siyaset
  • Spor
  • Tekirdağ
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.