APT DarkSide fidye yazılımıyla ABD boru hattına saldırıyor

Kaspersky_news

Gönderiyi paylaş

Birkaç gün önce, siber suç grubu DarkSide ABD'deki Colonial Pipeline'a saldırdı, verileri çaldı ve boru hattını kapattı. Kaspersky Tehdit Araştırma Başkanı Vladimir Kuskov'un yorumu.

Kaspersky analizlerinin gösterdiği gibi, bu tür hedefli fidye yazılımı saldırıları son yıllarda giderek daha yaygın hale geldi: sayı 2019'dan 2020'ye yüzde 767 arttı. Ayrıca Almanya'da da endüstriyel şirketlere yönelik saldırılar giderek artıyor. 2020'nin ikinci yarısında, endüstriyel kontrol sistemlerinde 33'nin ilk yarısına göre yüzde 43 daha fazla fidye yazılımı ve yüzde 2020 daha fazla kötü amaçlı belge engellendi [3].

“Amaç para kazanmak”

“DarkSide, 'büyük oyun avına' karışan tipik bir siber suç grubudur. Amacınız: para kazanmak. Üye iş ortağı programları aracılığıyla çalışırlar ve fidye yazılımlarını diğer bilgisayar korsanlarından kuruluşlara erişim satın alan ve ardından bunu fidye yazılımı dağıtmak için kullanan "ortaklara" sunarlar. Diğer bazı grupların aksine, DarkSide bir davranış kurallarına sahip olduğunu iddia ediyor: hastanelere, okullara, devlet kurumlarına ve kar amacı gütmeyen kuruluşlara saldırmadıklarını iddia ediyorlar.

Davranış kurallarına sahip siber gangster

DarkSide dün ana sayfasından bir açıklama yayınladı. Buna göre, Koloni Boru Hattı'na yapılan saldırıdan sonra bu kadar geniş kapsamlı sonuçlar ve bu kadar yüksek düzeyde ilgi beklemiyorlardı. Bir tür “ılımlılık” getirilmesi, gelecekte benzer durumlardan kaçınmalıdır.

DarkSide fidye yazılımının Windows ve Linux için iki sürümü vardır. Her iki sürüm de güvenli bir kriptografik şemaya sahiptir, bu nedenle anahtarsız şifre çözme mümkün değildir. Geçmişte, birden çok kurban için aynı anahtarları kullanıyorlardı ve güvenlik şirketlerinin, kurbanların fidye ödemeden dosyalarını kurtarmak için kullanabilecekleri eşleşen bir şifre çözme aracı oluşturmasına izin veriyorlardı. DarkSide buna Darknet forumunda yanıt verdi ve onlar için önemli olan bu sorunu düzeltti, böylece maalesef etkilenenler artık bu seçeneğe sahip değiller."

Kaspersky ürünleri, DarkSide fidye yazılımlarına karşı koruma sağlar ve onu Trojan-Ransom.Win32.Darkside ve Trojan-Ransom.Linux.Darkside olarak algılar.

Kaspersky.com'da daha fazlası

 


Kaspersky Hakkında

Kaspersky, 1997 yılında kurulmuş uluslararası bir siber güvenlik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya çapında işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumaya yönelik yenilikçi güvenlik çözümlerinin ve hizmetlerinin temelini oluşturur. Şirketin kapsamlı güvenlik portföyü, karmaşık ve gelişen siber tehditlere karşı savunma için lider uç nokta koruması ve bir dizi özel güvenlik çözümü ve hizmeti içerir. 400 milyondan fazla kullanıcı ve 250.000 kurumsal müşteri, Kaspersky teknolojileri tarafından korunmaktadır. www.kaspersky.com/ adresinde Kaspersky hakkında daha fazla bilgi


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku