Yeni Bir Fidye Yazılımı Ortaya Çıktı: Önce Şifreliyor, Sonra Dosyaları Kalıcı Olarak Silip Gidiyor

Yeni Bir Fidye Yazılımı Ortaya Çıktı: Önce Şifreliyor, Sonra Dosyaları Kalıcı Olarak Silip Gidiyor

Arkadiy Andrienko

Araştırmalar, fidye yazılımlarındaki taktiklerin tehlikeli yeni bir yönünü ortaya çıkardı. Yakın zamanda keşfedilen Anubis kötü amaçlı yazılımı, veriler üzerinde çift yönlü bir saldırı gerçekleştirerek kurtarmayı neredeyse imkansız hale getiriyor. Anubis, kullanıcıları kilitlemek için yalnızca dosyaları şifrelemekle kalmayıp, bunun ötesine geçiyor. Tanımlayıcı özelliği, verilerin tamamen yok edilmesi için isteğe bağlı bir özellik olan bir silici. Bu kötü amaçlı aracı kiralayan saldırganlar (Fidye Yazılımı Hizmet Olarak veya RaaS modeli altında çalışan) şifreleme işlemi tamamlandıktan sonra veri silme işlevini manuel olarak tetikleyebilirler.

İşte nasıl çalıştığı: Dosyalar önce, standart bir fidye yazılımı saldırısında olduğu gibi, şifrelenir. Ardından, saldırganın takdirine bağlı olarak, kalıcı olarak silme işlemi devreye girer. Uzmanlar, silme özelliğinin esasen psikolojik bir silah olduğunu düşünüyor. Verilerin kurtarılma ihtimalini ortadan kaldırarak – mağdurların yedekleri olsa bile veya fidyeyi ödeseler bile – saldırganlar, mağdurları taleplerini hızlı bir şekilde karşılamaya zorlayarak müzakere yapmalarını veya diğer seçenekleri araştırmalarını engelliyor.

Anubis, esasen meşru iletişimler olarak gizlenmiş sofistike oltalama e-postaları aracılığıyla yayılmaktadır. Şifreleme ve silmenin ötesinde, rastgele komutlar çalıştırma, sistem ayrıcalıklarını artırma ve Hacim Gölgesi Kopyalarını silme (sistem kurtarma için kritik) gibi tehlikeli bir cephanelik barındırıyor.

Araştırmacılar, bu kötü amaçlı yazılımın geçen yılın sonlarında farklı bir isimle (Sphinx) görünmeye başladığını ancak şu anda Anubis olarak aktif bir şekilde geliştirildiğini belirtiyor. Onaylanan mağdur sayısı şu anda düşük olsa da, bu durum kötü amaçlı yazılımın hala aktif geliştirme ve test aşamasında olduğunu ve potansiyel daha geniş bir saldırı kampanyasından önce olduğunu gösterebilir. Anubis'in ortaya çıkışı, garantili veri yok etme yeteneği ile siber suçluktaki kayıtsızlığın yeni bir seviyesini işaret ediyor.

    Yazar hakkında
    Yorumlar0