web analytics
Salı, Haziran 30, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Fortiguard Labs Tehdit Araştırması, Big Head Fidye Yazılımının Türkiye’den de Gönderildiğini Ortaya Çıkardı

turk-internet.com Haber Merkezi-turk-internet.com Haber Merkezi
1 Ağustos 2023
-Siber Güvenlik
0
Fortinet Yıllık Yetenek Açığı Raporu, Siber Güvenlik Yeteneklerinin Eksikliğinden Kaynaklanan İhlallerde Artış Olduğunu Ortaya Koyuyor
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

FortiGuard Labs, “Big Head” ve muhtemelen aynı saldırgan tarafından kullanılan ve tüketicilerden para sızdırmayı hedefleyen başka bir fidye yazılımı olmak üzere iki yeni fidye yazılımı varyantıyla karşılaştı.

Bu varyant Mayıs 2023’te ortaya çıktı. Big Head fidye yazılımının en az üç varyantı olmasına rağmen, hepsi diğer fidye yazılımı varyantları gibi para sızdırmak için kurbanların makinelerindeki dosyaları şifrelemek üzere tasarlanmış.

Big Head fidye yazılımı örneklerinin çoğu Amerika Birleşik Devletleri’nden gönderilmiş. Aynı saldırgan tarafından kullanılan bir başka fidye yazılımı ise Amerika Birleşik Devletleri, İspanya, Fransa ve Türkiye’den gönderilmiş.

FortiGuard Labs, Big Head fidye yazılımının A ve B varyantları olarak adlandırılan en az iki varyantını tespit etti.

A Varyantı

Big Head fidye yazılımı A varyantı çalıştırıldığında, kullanıcıları perde arkasında meşru eylemlerin gerçekleştiğine inandırmak için sahte bir Windows Update ekranı görüntülüyor. Sahte Windows Güncellemesi yaklaşık 30 saniye sürüyor ve otomatik olarak kapanıyor. Sahte güncelleme tamamlandığında, fidye yazılımı, dosya adları rastgele değiştirilmiş tehlikeye atılmış makinelerdeki dosyaları çoktan şifrelemiş oluyor.

Fidye yazılımı daha sonra “README_[rastgele yedi basamaklı sayı] etiketli bir fidye notu açıyor ve kurbanların dosya şifre çözme ve veri sızıntısı için e-posta veya Telegram yoluyla saldırganla iletişime geçmesini talep ediyor.

B Varyantı

Big Head fidye yazılımı B varyantı tehlikeye atılmış makinelerdeki dosyaları şifrelemek için tasarlanmış. Analizler, B varyantının dosya şifreleme için “cry.ps1” adlı bir PowerShell dosyası kullandığını ortaya çıkardı. B varyantı bazı durumlarda cry.ps1 dosyasını bırakmıyor ve dosya şifreleme gerçekleşmiyor. Ancak bu durum B varyantının masaüstü duvar kağıdını kendi fidye notu ile değiştirmesini engellemiyor. A varyantı gibi, fidye notu da kurbanların aynı e-posta adresini veya telegram kanalını kullanarak saldırganla iletişime geçmesini istiyor. Aradaki fark, B varyantı fidye notunda bir Bitcoin’lik bir fidye ücretinin yer alması. Fidye ücretinin nispeten düşük olması, Big Head fidye yazılımının işletmelerden ziyade tüketicileri hedef almak için kullanıldığını gösteriyor.

B varyantı ayrıca duvar kağıdı ile aynı fidye mesajını içeren “Önce Beni Oku!/txt” etiketli bir fidye notu bırakıyor.

Kurumlar ne yapabilir?

Fidye yazılımlarının çoğu genellikle oltalama yoluyla iletildiğinden, kurulmların, kullanıcıları oltalama tehditlerini anlamaları ve tespit etmeleri için eğitmek üzere tasarlanmış Fortinet çözümlerinden yararlanmayı düşünmesi gerekiyor. FortiPhish Kimlik Avı Simülasyon Hizmeti, kurumların kimlik avı tehditlerine karşı kullanıcı farkındalığını ve dikkatini test etmesine ve kullanıcılar hedefli kimlik avı saldırılarıyla karşılaştığında doğru uygulamaları eğitmesine ve pekiştirmesine yardımcı olmak için gerçek dünya simülasyonlarını kullanıyor.

Kurumların, gelişen ve hızla artan fidye yazılımı riskiyle etkin bir şekilde başa çıkabilmeleri için veri yedeklemelerinin sıklığı, konumu ve güvenliği konusunda temel değişiklikler de yapmaları gerekiyor. Dijital tedarik zincirinin tehlikeye girmesi ve ağa uzaktan bağlanan işgücü ile birleştiğinde, saldırıların her yerden gelebileceğine dair gerçek bir risk ortaya çıkıyor. Riski en aza indirmek ve başarılı bir fidye yazılımı saldırısının etkisini azaltmak için Ağ dışı cihazları korumak için SASE gibi bulut tabanlı güvenlik çözümleri; kötü amaçlı yazılımı saldırının ortasında engelleyebilen EDR (uç nokta algılama ve yanıtlama) çözümleri gibi gelişmiş uç nokta güvenliği ve politika ve bağlama dayalı olarak uygulamalara ve kaynaklara erişimi kısıtlayan Zero Trust Access-Sıfır Güven Erişimi ve ağ segmentasyonu stratejilerinin tümünün araştırılması gerekiyor.

Etiketler: Fidye SaldırısıFortinetGündemTürkiye

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Haber Merkezi

turk-internet.com Haber Merkezi

Turk-internet.com Haber Merkezi Türk Internet Endüstrisi Portalı, turk-internet.com, 1 Eylül 2000’de resmi yayına geçerek, iş ve Internet dünyası profesyonelleriyle buluşmuştur. Editör icin [email protected] ya da [email protected].

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.