DOLAR
32,1926
EURO
34,5524
ALTIN
2.339,65
BIST
9.225,66
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Zonguldak
Parçalı Bulutlu
13°C
Zonguldak
13°C
Parçalı Bulutlu
Pazartesi Hafif Yağmurlu
15°C
Salı Hafif Yağmurlu
15°C
Çarşamba Az Bulutlu
13°C
Perşembe Hafif Yağmurlu
11°C

Berbat emelli yazılımların %58’i fidye yazılımı

Kaspersky Digital Footprint Intelligence takımı, hizmet olarak dağıtılan makûs emelli yazılımların %58’ini fidye yazılımları oluşturduğunu açıkladı:

Berbat emelli yazılımların %58’i fidye yazılımı
REKLAM ALANI
04.07.2023 15:06
A+
A-

Kaspersky Digital Footprint Intelligence grubu, hizmet olarak dağıtılan berbat maksatlı yazılımların %58’ini fidye yazılımları oluşturduğunu açıkladı:

Kötü maksatlı yazılımların %58’i fidye yazılımı

4 Temmuz 2023

Kaspersky Digital Footprint Intelligence takımı, fidye yazılımlarının son yedi yılın en yaygın Hizmet Olarak Malware (MaaS) örneği olduğunu ortaya koyan yeni bir çalışma yayınladı. Çalışma, dark web ve öbür kaynaklar üzerinden dağıtılan 97 makus maksatlı yazılım ailesi üzerinde yapılan araştırmaya dayanıyor. Araştırmacılar ayrıyeten siber hatalıların hücumlarını gerçekleştirmek için ekseriyetle bilgi hırsızlarını, botnetleri, yükleyicileri ve art kapıları kiraladıklarını da tespit etti.

YAZI ARASI REKLAM ALANI

Hizmet olarak Makûs Maksatlı Yazılım (MaaS), siber akınları gerçekleştirmek için yazılım kiralamayı içeren yasadışı bir iş modelini simgeliyor. Genel olarak bu cins hizmetlerde müşterilere saldırıyı denetim edebilecekleri ferdî bir hesap ve teknik dayanak sunuluyor. Bu da siber hatalıların muhtaçlık duyduğu birinci uzmanlık eşiğini düşürüyor.

Fidye yazılımı en tanınan hizmet olarak sunulan makus emelli yazılım olacak

Kaspersky uzmanları, en tanınan cinsleri belirlemek için çeşitli makus maksatlı yazılım ailelerinin satışlarının yanı sıra darknet ve MaaS ile ilgili öbür kaynaklardaki yazışmaları, tartışmaları, gönderileri ve reklamları inceledi. Bunun sonucunda fidye yazılımlarının yahut dataları şifreleyen ve şifre çözme için ödeme talep eden makûs emelli yazılımların birinci sırada yer aldığı ortaya çıktı. Bu yazılımlar 2015-2022 yılları ortasında MaaS modeli altında dağıtılan tüm ailelerin %58’ini oluşturuyor. Fidye yazılımının popülaritesi, başka berbat gayeli yazılım cinslerine nazaran daha kısa müddette daha yüksek kâr elde etme kabiliyetiyle bağlantılı görünüyor.

Siber hatalılar Hizmet Olarak Fidye Yazılımına (RaaS) fiyatsız olarak abone olabiliyor. Programa ortak olduklarında, atak gerçekleştikten sonra hizmet için ödeme yapıyorlar. Ödeme ölçüsü, kurbanlar tarafından ödenen fidyenin yüzdesine nazaran belirleniyor ve ekseriyetle fidyenin %10 ila %40’ı ortasında değişiyor. Bununla birlikte programa girmek çok da kolay değil ve birtakım sıkı gereklilikleri yerine getirmeyi gerektiriyor.

 

Bilgi hırsızları, tahlile bahis olan periyotta hizmet olarak dağıtılan makus gayeli yazılım ailelerinin %24’ünü oluşturuyordu. Bunlar kimlik bilgileri, şifreler, banka kartları ve hesapları, tarayıcı geçmişi, kripto cüzdan dataları ve daha fazlası üzere dataları çalmak için tasarlanmış makus hedefli programlardan oluşuyor.

Infostealer tarafından sunulan hizmetler abonelik modeliyle ödeniyor ve aylık 100 ila 300 ABD doları ortasında fiyatlandırılıyor. Örneğin Şubat 2023’ün başlarında kullanımdan kaldırılan Raccoon Stealer aylık 275 ABD doları yahut haftalık 150 ABD doları karşılığında satın alınabiliyordu. Rakibi RedLine’ın aylık fiyatı 150 ABD dolarına karışık geliyor ve operatörleri tarafından Darknet’te yayınlanan bilgilere nazaran 900 ABD doları karşılığında ömür uzunluğu lisans satın alma seçeneği de mevcut. Saldırganlar ayrıyeten ekstra fiyat karşılığında ek hizmetlerden de faydalanabiliyor.

Hizmet olarak satılan makûs maksatlı yazılım ailelerinin %18’inin botnet, yükleyici ve art kapı olduğu kanıtlanmış durumda. Bu tehditler çoklukla ortak bir amaca sahip oldukları için tek bir kümede birleştiriliyor ve kurbanın aygıtına diğer makus hedefli yazılımlar yüklemeyi ve çalıştırmayı amaçlıyor. Kaspersky Dijital Ayak izi Analisti Alexander Zabrovsky“Örneğin Matanbuchus yükleyicisinin fiyatı vakit içinde değişme eğiliminde. İçinde bulunduğumuz yılın Haziran ayındaki fiyatı aylık 4 bin 900 ABD dolarından başlıyor. Bu tıp berbat gayeli yazılımların maliyeti bilgi hırsızlarından daha kıymetli. Örneğin berbat hedefli kodun kendisi daha karmaşık ve operatör tüm altyapıyı sağlıyor. Yani hizmeti satın alanların kurşun geçirmez barındırma hizmetleri için fazladan ödeme yapmasına gerek kalmıyor. Matanbuchus’un abone sayısının çok sonlu olması, saldırganların daha uzun müddet tespit edilmeden kalmasına imkan tanıyor” diyor.

MaaS bileşenleri ve makus niyetlilerin hiyerarşisi

MaaS platformlarını işleten siber hatalılar ekseriyetle operatör olarak isimlendirilirken, bu hizmetleri satın alanlar ise iştirakçi olarak isimlendiriliyor. İştirakçiler operatörlerle bir mutabakat yaptıktan sonra, bağlı kuruluşlar komuta ve denetim (C2) panelleri, eşsiz makus gayeli yazılım örneklerinin süratli bir biçimde oluşturulmasına yönelik programlar, makûs maksatlı yazılım ve arayüz yükseltmeleri, dayanak, talimatlar ve barındırma üzere MaaS’ın gerekli tüm bileşenlerine erişim elde ediyorlar. Paneller, saldırganların virüs bulaşmış makinelerin faaliyetlerini denetim ve koordine etmelerini sağlayan değerli bir bileşeni oluşturuyor. Bu sayede örneğin siber hatalılar bilgi sızdırabiliyor, kurbanla pazarlık yapabiliyor, takviye hizmetleriyle irtibata geçebiliyor, eşsiz makus gayeli yazılım örnekleri oluşturabiliyor ve bunlardan çok daha fazlasını yapabiliyor.

Infostealers üzere birtakım MaaS tipleri, iştirakçilerin kendi takımlarını oluşturmalarına imkan tanıyor. Bu üzere grupların üyelerine tacir deniyor. Bunlar karı artırmak ve iştiraklerden faiz, ikramiye ve öbür ödemeleri almak için berbat emelli yazılım dağıtan siber hatalılardan oluşuyor. Tacirlerin komuta denetim paneline yahut öteki araçlara erişimi bulunmuyor. Tek hedefleri makus emelli yazılımın yayılmasını artırmaktan ibaret. Birçok vakit bunu YouTube hesapları ve başka web sitelerindeki yasal programları hacklemek için ellerindeki örnekleri gizleyerek başarıyorlar.

 

Infostealer tarafından bilgi hırsızlığını yaymak için kullanılan bir görüntü örneği

Alexander Zabrovsky, şunları ekliyor: “Siber hatalılar, berbat hedefli yazılımlar ve çalıntı bilgiler de dahil olmak üzere yasadışı mal ve hizmetlerin ticaretini internetin gölge segmentleri üzerinden etkin olarak sürdürüyor. Şirketler bu pazarın nasıl yapılandırıldığını anlayarak potansiyel saldırganların usulleri ve motivasyonları hakkında bilgi sahibi olabilirler. Bu bilgilerle donanmış halde siber kabahat faaliyetlerini tespit edip izleyerek, bilgi akışını takip ederek ve ortaya çıkan tehditler ve trendler hakkında aktüel bilgiler edinerek işletmelerin siber atakları önleyen daha tesirli stratejiler geliştirmelerine yardımcı olabiliriz.”

Securelist’te Hizmet Olarak Malware’in çalışma teknikleri hakkında daha fazla bilgi edinebilirsiniz. Kuruluşunuzu ilgili tehditlerden korumak için Kaspersky uzmanları ayrıyeten şunları öneriyor:

  • Saldırganların güvenlik açıklarından yararlanarak ağınıza sızmasını önlemek için kullandığınız tüm aygıtlardaki yazılımları her vakit şimdiki tutun. Yeni güvenlik açıkları için yamaları mümkün olan en kısa müddette yükleyin. Bunları indirip uyguladıktan sonra tehdit aktörleri artık güvenlik açığını berbata kullanamaz.
  • Tehdit aktörleri tarafından kullanılan gerçek TTP’lerden haberdar olmak için en son Tehdit İstihbaratı bilgilerini kullanın.
  • Kaspersky Dijital Ayak İzi İstihbaratını kullanarak, güvenlik analistlerinin saldırganların şirket kaynaklarına dair bakışını ve kullanabilecekleri potansiyel atak vektörlerini süratle keşfetmelerine yardımcı olun. Bu birebir vakitte savunmanızı buna nazaran ayarlamanıza yahut karşı koyma ve ortadan kaldırma tedbirlerini vaktinde almak için siber hatalılardan gelen mevcut tehditler hakkında farkındalık edinmenize yardımcı olur.
  • Bir akınla karşı karşıya kalırsanız, Kaspersky Olay Müdahale hizmeti yanıt vermenize ve sonuçları en aza indirmenize yardımcı olur. Bu hizmet bilhassa güvenliği ihlal edilmiş noktaları belirleyebilir ve altyapıyı gelecekte misal ataklardan koruyabilir.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Elma

REKLAM ALANI
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.