- Reklam -
Ana Sayfa » Gündem Siber Güvenlik

Sophos, yeni fidye yazılımı Matrix’e dair detaylı bir rapor yayınladı

Ayhan Sevgi Tarafından 4 Şubat 2019
0
1.0K Görüntülemeler



matrix

Sophos, Matrix adı verilen yeni fidye yazılımı ailesine dair birtakım bulgular paylaştı. BitPaymer, Dharma ve SamSam hedefli fidye yazılımlarında olduğu gibi, Matrix’i kullanan siber saldırganlar hedef aldıkları kurumların sistemlerine sızmak için Windows işletim sistemlerinde yer alan Uzak Masaüstü Bağlantısı (Remote Desktop Protocol – RDP) özelliğini suistimal ediyor.

Ancak Matrix, diğer fidye yazılımı ailelerinden farklı olarak bulaştığı ağ üzerinde hızla yayılmak yerine sadece seçilen tek bir makineyi hedef alıyor. 2016’dan beri aktif olan Matrix’in şimdiye kadar Sophos tarafından tespit edilmiş 96 farklı örneği bulunuyor.

SophosLabs, yayınladığı araştırma raporunda Matrix’in yapısını ortaya koyarak kodun zaman içindeki gelişimini, siber saldırganların saldırıyı nasıl gerçekleştirdiğini, kullanılan yöntemleri ve kurbanlardan para sızdırmak için yazılmış fidye notlarını mercek altına aldı. Matrix’in görüntülediği fidye notları saldırı kodunda yer alsa da, kurbanlar saldırganlarla iletişime geçene kadar ne kadar fidye ödemeleri gerektiğini bilmiyor. İletişim için uzunca bir dönem şifreli anlık mesajlaşma platformu olan bitmsg.me servisi tercih edilirken, bu servisin kapanmasıyla birlikte saldırganlar yeniden e-postayla iletişime yöneldiler. SophosLabs araştırmacıları saldırganlarla ilk iletişime geçtiğinde 2.500 dolar fidye istendi. Ancak araştırmacılarımız taleplere cevap vermeyi kestiğinde karşı tarafın bu rakamı aşağı çektiğini gördük.

Matrix’in arkasındaki kişiler ödemeyi belirledikleri Amerikan dolarına karşılık gelen kripto parayla talep ediyor. Bu da yeni bir durum, çünkü daha önce fidye talepleri doğrudan kripto para miktarıyla belirleniyordu. Uzmanlar bunun sebebinin son zamanlarda hızla dalgalanan kripto paralardaki ani değer kaybından korunmak olabileceği görüşünde.

Matrix platformu, bulduğu her açıktan sisteme girebilmek için sürekli biçim değiştiren İsviçre çakısı benzeri bir işleyişe sahip. Şimdilik elimizdeki örnek miktarı az olsa da, bu tehdidin zayıf olduğu anlamına gelmiyor. Sophos olarak geçtiğimiz aylarda yayınladığımız Sophos 2019 Tehdit Raporu ile hedefli fidye yazılımlarındaki artışa dikkat çekmiş, organizasyonları bu gibi tehditlerin neden olabileceği zararlara karşı uyarmıştık.

Matrix Riskine Karşı Hemen Bu Önlemleri Alın

  • Uzak Masaüstü (RDP) ve VNC gibi uzaktan kontrol uygulamalarına erişimi kısıtlayın.
  • Ağınızdaki açıkları düzenli olarak tarayın ve penetrasyon testleri gerçekleştirin. Daha önceki penetrasyon testi sonuçlarını takip ederek açıkları kapatmadıysanız hemen yapın. Aksi halde saldırganların eline büyük bir koz vermiş olursunuz.
  • Hassas dahili sistemlerde çok adımlı doğrulama kullanın. LAN ve VPN üzerinden bağlanan çalışanlarınızın erişimini de bu kurala dahil edin.
  • Çevrimdışı ve bina harici yedeklerizi ihmal etmeyin. Böyle bir saldırıyla yüzleşmek zorunda kalırsanız ne yapmanız gerektiğine dair felaket planı oluşturun ve elinizin altında tutun.
Ayhan Sevgi

BThaber Yayın Koordinatörü





Yazar

Ayhan Sevgi

BThaber Yayın Koordinatörü

Forcepoint Türkiye’den bölgeye iki kıdemli atama
Sonraki Habere Geç

Forcepoint Türkiye’den bölgeye iki kıdemli atama

  • Bizi takip etmek için

  • Popüler İçerikler

    • 1
      Türkiye’de yapay zekâ yetkinliklerine ilgi artıyor
    • 2
      Dijital ikiz, verimi iki kat artırıyor
    • 3
      Bulut güvenliğinde 'Wiz'yoner yaklaşım
    • 4
      İstihdamda da GenAI yetkinliği belirleyici olacak

  • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
    +90 216 2259442
    İletişim & Satış : info@bthaber.com.tr
    Bulten Gönderimi : bulten@bthaber.com.tr

    BThaber Bültenleri İçin Kaydolun





  • BThaber’de aramak için:

  • Son İçerikler

    • 5G'ye geçiş sürecinde spektrum politikaları önem taşıyor
    • SAP Business Data Cloud, yapay zeka ile güç kazanıyor
    • Siber saldırılar, kurumsal değere zarar veriyor
    • Veriye dayalı büyüme ve güven önem taşıyor
    • Dijitalleşmeye uyumda hızlı hareket ediyoruz

  • KURUMSAL
  • KÜNYE
  • Anasayfa
  •   
  •  
  •   
© Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
Geldanlagen
Aramaya başlamak için birşeyler yaz ve enter tuşuna basın

Bildirimler