Bir franchise modeli olarak fidye yazılımı

Sophos Haberleri

Gönderiyi paylaş

Bir pazarda talep karşılandığında başarılı olabilir. Fast food franchise fidye yazılımı, hizmet olarak fidye yazılımı modeline dayalı başarılı bir iş modelidir.

Sophos Labes geçtiğimiz günlerde “Rakamlarla Renklendirme: Hizmet Olarak Dharma Fidye Yazılımı (RaaS) Saldırısının İçinde" yayınlanan. Rapor, arka uç altyapısı ve diğer kötü amaçlı araçlar da dahil olmak üzere fidye yazılımı oluşturucuları tarafından siber suçlulara sağlanan otomatik saldırı komut dosyasına ve araç setine ilk derinlemesine bakışı sunuyor. Rapor ayrıca Dharma'nın 2020'de küçük ve orta ölçekli işletmeleri (KOBİ'ler) nasıl hedeflediğini de gösteriyor.

2016'dan beri bilinen Dharma, hizmet tabanlı, kitlesel pazar iş modeli sayesinde piyasadaki en kârlı fidye yazılımı ailelerinden biridir. Kaynak kodunun çeşitli yinelemeleri çevrimiçi olarak yayınlandı veya satışa sunuldu, bugün kodun pek çok çeşidi var.

Hizmet Olarak Dharma Fidye Yazılımı

Sophos analizine göre, Dharma RaaS saldırılarının ana hedefleri küçük ve orta ölçekli işletmelerdir (KOBİ'ler). 85'deki saldırıların yüzde 2020'i, Uzak Masaüstü Protokolü (RDP) gibi korumasız erişime sahip araçlara odaklandı. Bunlar, Dharma fidye taleplerinin oldukça düşük olduğunu ve ortalama 8.620 doları bulduğunu tespit eden fidye yazılımı kurtarma şirketi Coveware'in bulgularıydı.

Dharma bir fast food franchise fidye yazılımıdır. Yaygın olarak kullanılır ve hemen hemen herkes tarafından kolayca erişilebilir. Hizmet olarak sunulan Dharma fidye yazılımı teklifleri, fidye yazılımı saldırıları gerçekleştirebilen kişilerin çevresini büyük ölçüde genişletiyor. Normal zamanlarda bu yeterince endişe verici. Ancak artık birçok şirket COVID-19 salgınına uyum sağlamak zorunda kaldığı, birçok çalışanın uzaktan veya ev ofiste çalıştığı ve BT personelinin az sayıda olduğu ve bu saldırıların riskleri daha da arttığı için. Çalışanlara uzak çalışma alanları sağlama ihtiyacı, özellikle küçük şirketlerde savunmasız altyapı ve cihazlarla sonuçlanır. Durumun aciliyeti, BT personelinin sistemleri yeterince izlemesini ve yönetmesini engelliyor.

8.000 $ fidye talebi

Milyonlarca dolarlık bu kadar çok fidye yazılımı, yüksek profilli hedefler ve WastedLocker gibi gelişmiş düşmanlarla, Dharma gibi tehditler de çok güncel. Tamamen farklı bir grup siber suçlunun birden çok küçük hedefi vurmasına ve her seferinde sekiz bin dolar servet kazanmasına izin veriyorlar.

Sophos.com'daki blogda daha fazlasını okuyun

 


Sophos Hakkında

Sophos, 100 ülkede 150 milyondan fazla kullanıcı tarafından güvenilmektedir. Karmaşık BT tehditlerine ve veri kaybına karşı en iyi korumayı sunuyoruz. Kapsamlı güvenlik çözümlerimizin kurulumu, kullanımı ve yönetimi kolaydır. Sektördeki en düşük toplam sahip olma maliyetini sunarlar. Sophos uç noktalar, ağlar, mobil cihazlar, e-posta ve web için ödüllü şifreleme çözümleri ve güvenlik çözümleri sunar. Tescilli analiz merkezlerinden oluşan küresel ağımız SophosLabs'tan da destek var. Sophos'un genel merkezi Boston, ABD ve Oxford, İngiltere'dedir.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku