BİST
91845
ALTIN
211.639
DOLAR
5.4690
STERLİN
7.0411
EURO
6.1488

ESET: WannaCry hâlâ yaşıyor

Küresel düzeyde tarihin en büyük fidye yazılımı saldırısı olan WannaCry,geçen yılın Mayıs ayında gerçekleşmiş, dünyada 150’yi aşkın ülkedeki 200 bine yakın sistem saldırıya uğramıştı. Antivirüs yazılım kuruluşu ESET, bu tarihi saldırıdan tam bir yıl sonra, WannaCry’a neden olan EternalBlue açığının hâla ciddi tehdit olmayı sürdürdüğünü ve bu saldırı türünün sessizce yeniden zirve yaptığını tespit etti.

ESET: WannaCry hâlâ yaşıyor

Küresel düzeyde tarihin en büyük fidye yazılımı saldırısı olan WannaCry,geçen yılın Mayıs ayında gerçekleşmiş, dünyada 150’yi aşkın ülkedeki 200 bine yakın sistem saldırıya uğramıştı. Antivirüs yazılım kuruluşu ESET, bu tarihi saldırıdan tam bir yıl sonra, WannaCry’a neden olan EternalBlue açığının hâla ciddi tehdit olmayı sürdürdüğünü ve bu saldırı türünün sessizce yeniden zirve yaptığını tespit etti.

22 Mayıs 2018 Salı 11:12
4178 Okunma
ESET: WannaCry hâlâ yaşıyor

WannaCryptor, WannaCry veya WCrypt olarak da bilinen fidye yazılımının, dünyanın bugüne kadar gördüğü en büyük siber karmaşalardan birine neden olmasının üzerinden tam bir yıl geçti. Hatırlayalım; söz konusu saldırıda WannaCry zararlı yazılımı, bilgisayarlardaki verileri şifreleyip, verilerin şifresini çözme karşılığında 300 ila 600 dolar arasında fidye talep etmişti. Bu süreçte İngiltere’de sağlık sistemi çökmüş, ameliyatlar bir süre yapılamamış, Rusya’da İçişleri Bakanlığı sistemleri etkilenmiş, pek çok ülkede lojistikten otomotive yüzlerce şirketin işleyişi aksamıştı.

EternalBlue açığı

ESET Güvenlik Uzmanı Ondrej Kubovic’in paylaştığı bilgilere göre WannaCry tehdidinin kendisi artık dünyanın dört bir yanında bu denli tahribata yol açmıyor. Ancak EternalBlue olarak bilinen ve bu salgının ortaya çıkmasına neden olan istismar türü ise korunmasız ve güncel olmayan sistemleri hâlâ tehdit ediyor. ESET'in uzaktan zararlı yazılımları izlediği Telemetry ölçüm verilerine göre, geçtiğimiz aylarda popülaritesi yayılmaya devam ederek 2017 yılındaki zirvelerini de aşan sıçramalar yaptığı görülüyor.

ESET'in ölçüm verilerine göre, EternalBlue, 2017'deki WannaCryptor döneminden hemen sonra daha sakin bir aşamaya geçti. Sonraki aylarda EternalBlue istismarını kullanma girişimleri, günlük olarak sadece ‘yüzlerce’ kez tespit edilmeye kadar geriledi. Bununla birlikte, geçen yılın Eylül ayından bu yana istismarın kullanımı yavaş yavaş yeniden yükselmeye başladı ve Nisan 2018'in ortalarına kadar yeni zirvelere ulaştı.

ESET kullanıcıları korunuyor

EternalBlue tarafından kullanılan sızma yönteminin ESET tarafından korunan cihazlarda başarılı olmadığını özellikle belirtmeliyiz. ESET Güvenlik Uzmanı Ondrej Kubovic, şu bilgiyi paylaştı: ”Çoklu koruma katmanlarından biri olan Ağ Saldırısı Koruma modülü (Network Attack Protection module), bu tehdidi giriş noktasında engeller. Bu, gece saat ikide evde kimse olup omadığını anlamak için kapıya vurulmasıyla karşılaştırılabilir. Bu tip bir eylem büyük olasılıkla kötü amaçla gerçekleştirilmekle birlikte, giriş davetsiz bir misafire karşı mühürlenmiştir.”

Pek çok yıkıcı saldırıyı tetikledi

EternalBlue, pek çok yüksek profilli siber saldırıyı mümkün kıldı. WannaCryptor'dan ayrı olarak Haziran 2017'de yıkıcı Diskcoder.C (diğer adıyla Petya, NotPetya ve ExPetya) saldırısının yanı sıra 2017 yılının dördüncü çeyreğinde de BadRabbit fidye yazılım kampanyası meydana geldi.

Güncel ve çok katmanlı güvenlik çözümü önemli

EternalBlue istismarı ve bu yönde gerçekleştirilen tüm saldırılar, kötü amaçlı aracı engelleyebilecek çok katmanlı bir güvenlik çözümünün öneminin yanı sıra yamalar yoluyla zamanında güncelleme yapmanın da önemini bir kez daha vurguluyor.

Yorumlar
Avatar
Adınız
Yorum Gönder
Kalan Karakter:
Yorumunuz onaylanmak üzere yöneticiye iletilmiştir.×
Dikkat! Suç teşkil edecek, yasadışı, tehditkar, rahatsız edici, hakaret ve küfür içeren, aşağılayıcı, küçük düşürücü, kaba, müstehcen, ahlaka aykırı, kişilik haklarına zarar verici ya da benzeri niteliklerde içeriklerden doğan her türlü mali, hukuki, cezai, idari sorumluluk içeriği gönderen Üye/Üyeler’e aittir.