Microsoft, ESET, Lumen, Palo Alto Networks ve diğer şirketlerden Siber Güvenlik UZMANLARI, büyük bir kötü amaçlı yazılım dağıtım botnetini bozmak için bir araya geldi.
Microsoft 365 Defender Tehdit İstihbarat Ekibi bir blog gönderisinde, grubun dünyanın her yerinde fidye yazılımı ve benzeri siber saldırılar başlatmak için kullanılan ZLoader kötü amaçlı yazılımını bozmayı başardığını söyledi.
Mahkeme emri aldıktan sonra şirket, ZLoader grubunun faaliyetlerinde kullandığı 65 komuta ve kontrol (C2) alanına el koydu.
Gelecekteki kaydı engelleme
“Alanlar artık botnet’in suç operatörleri tarafından artık kullanılamayacakları bir Microsoft çukuruna yönlendiriliyor. Zloader, botnet için bir geri dönüş veya yedek iletişim kanalı olarak ek etki alanları oluşturan kötü amaçlı yazılımın içine yerleştirilmiş bir etki alanı oluşturma algoritması (DGA) içerir, ”diye açıkladı Microsoft.
“Sabit kodlu alanlara ek olarak, mahkeme emri, şu anda kayıtlı 319 ek DGA alanının kontrolünü ele almamıza izin veriyor. Ayrıca DGA alan adlarının gelecekteki kaydını engellemek için de çalışıyoruz.”
Kötü haber şu ki, ZLoader güçlü bir kalıcı kötü amaçlı yazılım olarak bilindiğinden, bunun büyük olasılıkla yalnızca geçici bir kesinti olması.
Yaklaşık üç yıl önce ilk ortaya çıktığında, ZLoader bir bankacılık truva atıydı ve operatörlerine, güvenliği ihlal edilmiş uç noktada bankacılık hizmetlerine erişmek için gereken oturum açma kimlik bilgilerini ve diğer verileri çalma yeteneği sağlıyordu. Ayrıca, o sırada diğer truva atlarından çok daha uzun süre cihazlarda kalan popüler virüsten koruma yazılımını devre dışı bırakabiliyordu.
Kısa süre sonra, yaratıcıları bunu bir hizmet olarak sunmaya başladı ve fidye yazılımı operatörleri en yaygın müşteriler haline geldi. Forbes raporunda, on milyonlarca dolarlık zararla sonuçlanan saldırıları başlatmak için ZLoader’ın altyapısını kullanan kötü şöhretli Ryuk fidye yazılımı olduğunu hatırlatıyor.
Microsoft ayrıca Kırım’dan Denis Malikov’un ZLoader’ın yaratıcılarından biri olduğunu söyledi.
Forbes, Microsoft’a atıfta bulunarak, “Siber suçluların suçlarını işlemek için internetin anonimliğinin arkasına saklanmalarına izin verilmeyeceğini açıkça belirtmek için bu davayla bağlantılı bir kişinin adını seçtik” dedi.