Kaspersky, daha evvel sızdırılan Conti kaynak koduna dayanan bir fidye yazılımı modifikasyonunun kurbanlarına yardımcı olan bir şifre çözme aracının yeni bir sürümünü yayınladı. Conti, 2019’dan beri siber kabahat sahnesine hakim olan ve kaynak kodu da dahil olmak üzere dataları Avrupa’daki jeopolitik krizin neden olduğu bir iç çatışmanın akabinde Mart 2022’de sızdırılan bir fidye yazılımı çetesidir. Keşfedilen değişiklik, bilinmeyen bir fidye yazılımı kümesi tarafından dağıtıldı ve şirketlere ve devlet kurumlarına karşı kullanıldı.
Şubat 2023’ün sonlarında Kaspersky uzmanları, forumlarda yayınlanan sızdırılmış bilgilerin yeni bir kısmını ortaya çıkardı. Kaspersky, 258 özel anahtar, kaynak kodu ve evvelce derlenmiş birtakım şifre çözücüleri içeren dataları tahlil ettikten sonra, Conti fidye yazılımının bu modifikasyonunun kurbanlarına yardımcı olmak için genel şifre çözücünün yeni bir sürümünü yayınladı.
Conti fidye yazılımı, 2019’un sonlarında ortaya çıktı ve 2020 boyunca hayli faal bir biçimde faaliyet gösterdi. Bu periyotta tüm fidye yazılımı kurbanlarının %13’ünden fazlasını oluşturdu. Lakin bir yıl evvel, kaynak kodu sızdırıldıktan sonra, çeşitli cürüm çeteleri tarafından Conti fidye yazılımının çeşitli değişiklikleri oluşturuldu ve akınlarında kullanıldı.
Özel anahtarları sızdırılan makus gayeli yazılım varyantı, Kaspersky uzmanları tarafından Aralık 2022’de keşfedildi. Bu tıp, şirketlere ve devlet kurumlarına karşı birçok hücumda kullanıldı.
257 klasörün 14’ünde, kurbanların saldırganlara fidye ödediği görülüyor
Sızdırılan özel anahtarlar 257 klasörde bulunuyor (bu klasörlerden yalnızca biri iki anahtar içeririyor). Bunlardan kimileri daha evvel oluşturulmuş şifre çözücüler ve : evraklar, fotoğraflar üzere birkaç olağan evrak içeriyor. Muhtemelen bunlar kurbanın belgelerin şifresini çözebileceğinden emin olmak için saldırganlara gönderdiği birkaç test evrakı. Bu klasörlerin otuz dördünde belli şirket ve devlet kurumları isimleriyle belirtiiyor. Bir klasörün bir kurbanı temsil ettiği ve şifre çözücülerin fidye ödeyen kurbanlar için oluşturulduğu varsayıldığında, 257 klasörün 14’ünün kurbanların saldırganlara fidye ödediği düşünülebilir.
Verileri tahlil ettikten sonra uzmanlar, Conti fidye yazılımının bu varyasyonunun kurbanlarına yardımcı olmak için yeni bir sürümü açık şifre çözücüsünü yayınladı. Şifre çözme kodu ve tüm 258 anahtar, Kaspersky’nin RakhniDecryptor 1.40.0.00 isimli aracının en son sürümüne eklenmiştir. Dahası, şifre çözme aracı Kaspersky’nin No Ransom sitesine (noransom.kaspersky.com) eklendi.
Kaspersky’nin baş makus emelli yazılım analisti Fedor Sinitsyn, “Eksik “Art arda birçok yıl boyunca fidye yazılımları, siber hatalılar tarafından kullanılan kıymetli bir araç olarak kalmaya devam etti. Lakin farklı fidye yazılımı çetelerinin taktiklerini, tekniklerini ve prosedürlerini (TTP’leri) incelediğimiz ve birçoğunun benzeri formlarda faaliyet gösterdiğini belirlediğimiz için atakları önlemek daha kolay hale geliyor. Yeni bir Conti tabanlı varyasyona karşı şifre çözme aracı aslında No Ransom web sayfamızda mevcut. Lakin en uygun stratejinin, savunmayı güçlendirmek ve saldırganları hücumun erken etaplarında durdurmak, fidye yazılımının dağıtılmasını engellemek ve atağın sonuçlarını en aza indirmek olduğunu vurgulamak isteriz,” diyor
Kendinizi ve işletmenizi fidye yazılımı taarruzlarından korumak için Kaspersky uzmanları şu tekliflerini sunuyor;
Kaspersky hakkında
Kaspersky, 1997 yılında kurulmuş global bir siber güvenlik ve dijital kapalılık şirketidir. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için daima olarak yenilikçi tahlillere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle uğraş etmek için önde gelen uç nokta müdafaası, özel güvenlik eserleri ve hizmetleri ile Siber Bağışıklık tahlillerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve 220.000’den fazla kurumsal müşterinin kendileri için en değerli olanı muhafazalarına yardımcı oluyor.
Kaynak: (BYZHA) Beyaz Haber Ajansı
EĞİTİM
10 Kasım 2024SPOR
10 Kasım 2024SAĞLIK
10 Kasım 2024SAĞLIK
10 Kasım 2024TEKNOLOJİ
10 Kasım 2024EĞİTİM
10 Kasım 2024Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.