Windows XP’nin birçok meşru, saygın kuruluşun favorisi olduğu ve dünyanın bir yerinde işletim sistemi pazar payına hâlâ hakim olduğu bir sır olmasa da, işletim sisteminin veya onun sanal makine varyasyonlarının hayranı olan herkesin aklında en iyi niyetler yoktur. Girin: RagnarLocker.

RagnarLocker, dosyaları şifrelemek ve fidye için saklamak amacıyla siber suçlular tarafından dağıtılan fidye yazılımıdır. FBI, siber suçluları teşvik etme riskini taşıdığı için fidye yazılımı kurbanlarını ödemeye teşvik etmediğini belirtiyor. Ayrıca, ödeme yaptıktan sonra bile, suçluların dosyalarınızdaki bekletmeleri serbest bırakacağının garantisi yoktur. Özellikle RagnarLocker tehdidine gelince, FBI anlatıyor (üzerinden ZDNet):

RagnarLocker, “.RGNR_ uzantısıyla tanımlanır.,” nerede bilgisayarın NETBIOS adının bir karmasıdır. Kendilerini “RAGNAR_LOCKER” olarak tanımlayan aktörler, fidyenin nasıl ödeneceği ve verilerin şifresinin nasıl çözüleceği ile ilgili talimatların bulunduğu bir .txt fidye notu bırakıyor. RagnarLocker, VMProtect, UPX ve özel paketleme algoritmalarını kullanır ve bir saldırganın hedef sitesindeki özel Windows XP sanal makinesine dağıtılır.

FBI, Ocak 2022 itibariyle finansal hizmetler, bilgi teknolojisi, kritik üretim, enerji ve hükümet gibi sektörlerdeki en az 52 kuruluşun RagnarLocker’ın sonuçlarıyla uğraşmak zorunda kaldığını belirtiyor. Fidye yazılımı, bir şeyleri kilitlerken anında dikkat çekmekten kaçınmak için aktif olarak şifrelenmemesi gereken belirli dosyaları seçerek toplu şifreleme temelinde çalışır.

RagnarLocker özellikle sinir bozucu bir düşman olsa da, fidye odaklı tek kötü amaçlı yazılımdan çok uzak. Şu anda içinden geçmekte olduğumuz modern zamanlarda, fidye yazılımı kara deliği başıboş dolaşıyor.



genel-20

Bir yanıt yazın