Giriş
Rus bir ulusal, yönettiği phishing botnetinin, 72 ABD şirketine BitPaymer fidye yazılımı saldırıları düzenlemek için kullanıldığını kabul etmesinin ardından iki yıl hapis cezasına çarptırıldı. Bu olay, siber suçların uluslararası boyutunu ve fidye yazılımlarının neden olduğu ekonomik zararı bir kez daha gözler önüne serdi.
Saldırı Nasıl Çalışıyor?
Ilya Angelov, “milan” ve “okart” takma adlarıyla tanınan ve FBI tarafından takip edilen Mario Kart isimli çetenin liderlerinden biriydi. Çete, 2017-2021 yılları arasında, aşağıdaki yöntemleri kullanarak geniş çaplı phishing saldırıları gerçekleştirdi:
- Günlük 700,000 e-posta göndererek fidye yazılımlarını dağıttı.
- E-posta eklerine tıklayan kullanıcıların bilgisayarlarına gizli yazılımları bulaştırdı.
- En yüksek dönemde, günde yaklaşık 3,000 bilgisayarın enfekte olmasına neden oldu.
Angelov ve diğer yöneticiler, çete üyelerini işe alarak kötü niyetli faaliyetlerini yönettikleri gibi, malware geliştiren yazılım kodlayıcıları da dahil olmak üzere çok çeşitli rollere sahip kişileri bir araya getirdiler.
Etkilenen Sistemler
Angelov’un çetesi, aşağıdaki yollarla birçok şirket ve birey üzerinde etkili oldu:
- Fidye yazılımı olarak hizmet veren (RaaS) diğer siber suçlulara enfekte cihazlara erişim sattı.
- Fidye talepleri ile mağdurları bilgisayar ağlarından kilitleyerek ödeme almaya çalıştı.
- ABD’de toplam 70’den fazla şirketin fidye yazılımı saldırısına uğramasına neden oldu, bu da $14 milyondan fazla fidye ödemesine yol açtı.
Çözüm ve Korunma
Bu tür tehditlerden korunmak için aşağıdaki adımların atılması kritik önem taşımaktadır:
- Yazılımlarınızı güncelleyin: Tüm yazılım ve işletim sistemlerinizi en son güncellemeleri ile güncel tutun.
- Ağ güvenliğine dikkat edin: Güvenlik duvarlarınızı güçlendirin ve gereksiz portları kapatın.
- E-posta güvenliğini artırın: Spam filtrelerinizi etkinleştirin ve bilinmeyen kaynaklardan gelen ekleri açmaktan kaçının.
Sonuç
Bu olay, siber güvenlik tehditlerinin ciddiyetini ve sürekli değişen doğasını gözler önüne seriyor. Tüm kullanıcılar, sistemlerini güncel tutmalı, güvenlik önlemlerini artırmalı ve özellikle e-posta güvenliği konusunda daha dikkatli olmalıdır. Koruma ve erken önlem almak, bu tür saldırılara karşı en etkili savunmadır.


