Mövzunu Açan
#0
Son yıllarda fidye yazılımları, siber suçluların en çok tercih ettiği yöntemlerden biri haline gelmiştir. Bu gruplar, hedef aldıkları sistemlere sızmak ve kullanıcı verilerini şifreleyerek fidye talep etmek için çeşitli teknikler geliştirmiştir. Aşağıda, bazı öne çıkan modern ransomware gruplarının teknik özelliklerini ve yöntemlerini karşılaştıracağız.
Sonuç olarak, modern ransomware grupları, teknik yeteneklerini sürekli olarak geliştirmekte ve hedef aldıkları sistemlere sızma yöntemlerini çeşitlendirmektedir. Bu grupların kullandığı yöntemler, siber güvenlik alanında sürekli bir tehdit oluşturmaktadır. Fidye yazılımları ile mücadele etmek için, hem bireysel hem de kurumsal düzeyde proaktif önlemler alınması elzemdir.
- REvil (Sodinokibi): REvil grubu, özellikle “double extortion” (çift fidye) tekniği ile dikkat çekmektedir. Bu teknikte, sistemleri şifrelemenin yanı sıra, çalınan verileri de ifşa etme tehdidi ile kullanıcıları daha fazla zorlamaktadır. REvil, genellikle RDP (Remote Desktop Protocol) ve phishing (oltalama) saldırıları ile sistemlere sızmaktadır.
- DarkSide: DarkSide grubu, hedeflerine karşı daha profesyonel bir yaklaşım sergilemekte ve genellikle büyük ölçekli şirketleri hedef almaktadır. Bu grup, fidye miktarını belirlemek için hedefin finansal durumunu analiz eden bir sistem kullanmaktadır. DarkSide, kullanıcı bilgilerini çalmanın yanı sıra, şifreli verileri geri almak için belirli bir süre tanıyarak baskıyı artırmaktadır.
- Conti: Conti, hızla şifreleme yapabilen bir ransomware grubudur. Bu grup, aynı zamanda birçok farklı yazılım aracı kullanarak sistemlere sızmaktadır. Conti, sızıntı sonrası verileri yayımlama tehdidiyle birlikte, kurbanlarına karşı yüksek bir psikolojik baskı oluşturmaktadır. Hedeflerine sızmak için genellikle güvenlik açıklarını ve kötü amaçlı yazılımları kullanmaktadır.
- LockBit: LockBit, otomatikleştirilmiş bir fidye yazılımıdır ve kurbanlarının sistemlerine hızlı bir şekilde sızmak için çeşitli exploit’ler kullanmaktadır. Bu grup, kullanıcıların verilerini şifreledikten sonra, daha fazla para talep etmek için bir "affiliates" (bağlı kuruluşlar) sistemi ile çalışmaktadır.
Sonuç olarak, modern ransomware grupları, teknik yeteneklerini sürekli olarak geliştirmekte ve hedef aldıkları sistemlere sızma yöntemlerini çeşitlendirmektedir. Bu grupların kullandığı yöntemler, siber güvenlik alanında sürekli bir tehdit oluşturmaktadır. Fidye yazılımları ile mücadele etmek için, hem bireysel hem de kurumsal düzeyde proaktif önlemler alınması elzemdir.