Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte Fidye Yazılımı Kılığına Giren Wiper, Rus Örgütlerini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte Fidye Yazılımı Kılığına Giren Wiper, Rus Örgütlerini Hedefliyor

GenelSiber Güvenlik

Sahte Fidye Yazılımı Kılığına Giren Wiper, Rus Örgütlerini Hedefliyor

teknomers
Son güncelleme: 6 Aralık 2022 02:36
teknomers
Paylaş
Paylaş



Contents
  • Sahte Fidye Yazılımı mı yoksa Tembel Suçlular mı?
  • Önceki Ransomware ile benzerlikler

Sözde fidye yazılımı bulaşmış şirketlerin artık fidye ödeme seçeneği olmayabilir.

Yeni bir kötü amaçlı program, tam olarak kripto fidye yazılımı gibi davranır – dosyaların üzerine yazar ve yeniden adlandırır, ardından fidye notu ve ödeme için bir Bitcoin adresi içeren bir metin dosyasını bırakır – ancak program bunun yerine kurbanın dosyalarının içeriğini siler. Programı analiz eden siber güvenlik firması Kaspersky’ye göre, CryWiper adlı program şu anda Rus kuruluşlarını hedefliyor, ancak diğer ülkelerdeki şirketlere ve kuruluşlara karşı kolayca kullanılabilir.

Şirketin araştırmacıları analizde, kamufle edilmiş silecek programının, kasıtlı veya kasıtsız olarak bir silecek olarak kullanılan fidye yazılımlarındaki eğilimi sürdürdüğünü belirtti.

“Geçmişte, şifreleme algoritmalarını yetersiz uygulayan yaratıcılarının hataları nedeniyle kazara silinen bazı kötü amaçlı yazılım türleri gördük.” araştırmacılar yazdı “Ancak bu sefer durum böyle değil: uzmanlarımız, saldırganların asıl amacının finansal kazanç değil, verileri yok etmek olduğundan emin. “

Wiper olarak adlandırılan kritik verileri silen kötü amaçlı yazılımlar, hem özel sektör hem de kamu sektörü için önemli bir tehdit haline geldi. Silecekler, ülkenin kritik hizmetlerini ve savunma koordinasyonunu bozmak amacıyla Ukrayna ile olan ihtilafta Rus ajansları tarafından kullanıldı. On yıl önce İran, rakip ülke Suudi Arabistan’ın devlete ait petrol holdingi Saudi Aramco’da 30.000’den fazla sabit diski şifrelemek ve işe yaramaz hale getirmek için Shamoon silecek programını kullandı.

Kaspersky araştırmacıları analizlerinde son saldırının bir Rus kuruluşunu hedef aldığını belirterek, bunun Ukrayna güçleri veya partizan bilgisayar korsanları tarafından misilleme olabileceğini öne sürdü.

Siber güvenlik firması Trellix’te bir kötü amaçlı yazılım araştırmacısı olan Max Kersten, “Fidye yazılımı gibi davranan kullanılan örtü örtüsü ve basit bir silici yazmanın sınırlı süresi göz önüne alındığında, bu saldırının arkasında herhangi biri olabilir gibi görünüyor.” “Kaspersky, kurbanların Rus olduğunu, yani Rus karşıtı aktivistlerin, Ukrayna yanlısı aktivistlerin, devlet olarak Ukrayna’nın veya Ukrayna’yı destekleyen devletlerin arkasında olabileceğini belirtiyor, anladığım kadarıyla.”

Sahte Fidye Yazılımı mı yoksa Tembel Suçlular mı?

CryWiper, fidye yazılımı gibi görünen ancak aslında bunun yerine bir silici görevi gören en son saldırı programıdır. Geçmişteki örnekler genellikle bir geliştirici hatası nedeniyle verileri silerken, CryWiper’ın yaratıcısına göre işlevselliğini amaçlıyordu. Kaspersky’nin Rusça analizinin çevirisi.

Kaspersky, “Bir kötü amaçlı yazılım örneğini inceledikten sonra, bu Truva atının fidye yazılımı kılığına girmesine ve verilerin ‘şifresini çözmek’ için kurbandan zorla para almasına rağmen, aslında şifrelemediğini, etkilenen sistemdeki verileri kasıtlı olarak yok ettiğini öğrendik.” . “Üstelik, Truva Atı’nın program kodunun analizi, bunun bir geliştiricinin hatası olmadığını, asıl niyetinin olduğunu gösterdi.”

CryWiper, şifre çözmeye izin vermeden verilerin üzerine yazan ilk fidye yazılımı programı değil. Yakın zamanda keşfedilen başka bir program olan W32/Filecoder.KY!tr de dosyaların üzerine yazar, ancak bu durumda, kötü programlama nedeniyle veriler kurtarılamaz.

Fortinet araştırmacısı Gergely Revey, “Fidye yazılımı kasıtlı olarak bir siliciye dönüştürülmedi. Bunun yerine, kalite güvencesinin olmaması bir örneğin düzgün çalışmamasına yol açtı.” bir analizde belirtilmiş. “Bu kusurla ilgili sorun, fidye yazılımının tasarım basitliği nedeniyle, program çökerse – veya hatta kapanırsa – şifrelenmiş dosyaları kurtarmanın bir yolu olmamasıdır.”

Önceki Ransomware ile benzerlikler

CryWiper orijinal bir kötü amaçlı yazılım parçası gibi görünüyor, ancak yıkıcı kötü amaçlı yazılım, Ukrayna’daki kamu sektörü kuruluşlarına saldırmak için kullanılan bir program olan IsaacWiper ile aynı sözde rastgele sayı üreteci (PRNG) algoritmasını kullanıyor. Rusya Federasyonu, Kaspersky Rus analizini belirtti.

Xorist fidye yazılımı ailesinin ve Trojan-Ransom.MSIL.Agent ailesinin çeşitli varyantları, verilerin bozulmasının ardından CryWiper’ın geride bıraktığı notta aynı e-posta adresini kullandı, ancak Trellix’ten Kersten, bunun kafa karışıklığına yol açmış olabileceğine inanıyor.

“Fidye notundaki e-posta adresinin farklı örneklerde yeniden kullanılması, noktaları birleştirmek isteyen analistleri uzaklaştırmak için yapılabilir veya bu gerçek bir hata olabilir” diyor. “Kötü amaçlı yazılımın kodu, kapsamlı bir şekilde test edilmediğini gösteren bazı hatalar içerdiğinden, bence ikincisi daha az olasıdır, bu da bana yaratıcısını düşündürüyor. [or creators] zamanın baskısı altındaydı.”

Geçmişte, fidye yazılımıyla hedeflenen şirketler, bir kripto-fidye yazılımı olayından kurtarmak için yedekleri ve çevrimdışı kopyaları kullanmaları için fidye yazılımı gruplarına ödeme yapıp yapmama kararı konusunda ıstırap çekiyordu.

“CryWiper kendisini bir fidye yazılımı programı olarak konumlandırıyor, yani kurbanın dosyalarının şifrelendiğini ve fidye ödenirse geri yüklenebileceğini iddia ediyor. Ancak bu bir aldatmaca: aslında veriler yok ediliyor ve geri alınamıyor. geri döndü,” dedi Kaspersky. “CryWiper’ın etkinliği bir kez daha gösteriyor ki fidye ödemesi dosyaların kurtarılmasını garanti etmiyor.”



siber-1

Chromebook garip mi davranıyor? Google’ın yeni ChromeOS ‘Sanitize’ aracını deneyin – tam silme ‘Powerwash’ özelliğinden daha hafif ve daha kullanıcı dostu bir düzeltme
Legend of Zelda: Alacakaranlık Prenses Manga Kutusu Seti Amazon’da Katı İndirim Alıyor
Bir ay kolonisine enerji depolamadan yalnızca güneş enerjisiyle güç sağlama planı
Yandex onayladı: potansiyel yatırımcılardan başvurular alınıyor
Fortnite’a Avatar Geliyor: Bu Haftanın Son Hava Bükücü Etkinliği Yeni Görünümlerle Birlikte
ETİKETLENDİ:FidyeGirenHedefliyorkılığınaÖrgütleriniRusSahteWiperYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Overwatch 2 Ramattra kilit açma gereksinimleri Sezon 2 için azaltıldı
Sonraki Makale Bong Joon Ho’nun ‘Mickey 17’si 2024’ün Çıkış Tarihini Belirledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Roborock Saros 20’de 240 Dolar Tasarruf Fırsatı
Liste
Prime Günü’nde en uygun fiyatlı RTX 5080’de 250$ indirim!
Donanım
Google Home Sizi Daha İyi Tanıyacak
Liste
Microsoft’un Prime Day için En İyi Laptop Fırsatı: Kaçırmayın!
Genel
4TB Samsung 9100 Pro SSD, Prime Day’da 459$ ile fırsat!
Donanım
Apple ürünleri için bu yılki Prime Day indirimleri muhteşem
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?