Kötü Amaçlı Yazılımların Yüzde 58’i Fidye Yazılımı

Kötü Amaçlı Yazılımların Yüzde 58’i Fidye Yazılımı - RayHaber
Kötü Amaçlı Yazılımların Yüzde 58’i Fidye Yazılımı - RayHaber

Kaspersky Digital Footprint Intelligence ekibi, fidye yazılımlarının son yedi yılın en yaygın Hizmet Olarak Malware (MaaS) örneği olduğunu ortaya koyan yeni bir çalışma yayınladı.

Çalışma, dark web ve diğer kaynaklar üzerinden dağıtılan 97 kötü amaçlı yazılım ailesi üzerinde yapılan araştırmaya dayanıyor. Araştırmacılar ayrıca siber suçluların saldırılarını gerçekleştirmek için genellikle bilgi hırsızlarını, botnetleri, yükleyicileri ve arka kapıları kiraladıklarını da tespit etti.

Hizmet olarak Kötü Amaçlı Yazılım (MaaS), siber saldırıları gerçekleştirmek için yazılım kiralamayı içeren yasadışı bir iş modelini simgeliyor. Genel olarak bu tür hizmetlerde müşterilere saldırıyı kontrol edebilecekleri kişisel bir hesap ve teknik destek sunuluyor. Bu da siber suçluların ihtiyaç duyduğu ilk uzmanlık eşiğini düşürüyor.

Fidye yazılımı en popüler hizmet olarak sunulan kötü amaçlı yazılım olacak

Kaspersky uzmanları, en popüler türleri belirlemek için çeşitli kötü amaçlı yazılım ailelerinin satışlarının yanı sıra darknet ve MaaS ile ilgili diğer kaynaklardaki yazışmaları, tartışmaları, gönderileri ve reklamları inceledi. Bunun sonucunda fidye yazılımlarının veya verileri şifreleyen ve şifre çözme için ödeme talep eden kötü amaçlı yazılımların ilk sırada yer aldığı ortaya çıktı. Bu yazılımlar 2015-2022 yılları arasında MaaS modeli altında dağıtılan tüm ailelerin %58’ini oluşturuyor. Fidye yazılımının popülaritesi, diğer kötü amaçlı yazılım türlerine göre daha kısa sürede daha yüksek kâr elde etme kabiliyetiyle ilişkili görünüyor.

Siber suçlular Hizmet Olarak Fidye Yazılımına (RaaS) ücretsiz olarak abone olabiliyor. Programa ortak olduklarında, saldırı gerçekleştikten sonra hizmet için ödeme yapıyorlar. Ödeme miktarı, kurbanlar tarafından ödenen fidyenin yüzdesine göre belirleniyor ve genellikle fidyenin %10 ila %40’ı arasında değişiyor. Bununla birlikte programa girmek çok da kolay değil ve bazı sıkı gereklilikleri yerine getirmeyi gerektiriyor.

Bilgi hırsızları, analize konu olan dönemde hizmet olarak dağıtılan kötü amaçlı yazılım ailelerinin %24’ünü oluşturuyordu. Bunlar kimlik bilgileri, şifreler, banka kartları ve hesapları, tarayıcı geçmişi, kripto cüzdan verileri ve daha fazlası gibi verileri çalmak için tasarlanmış kötü amaçlı programlardan oluşuyor.

Infostealer tarafından sunulan hizmetler abonelik modeliyle ödeniyor ve aylık 100 ila 300 ABD doları arasında fiyatlandırılıyor. Örneğin Şubat 2023’ün başlarında kullanımdan kaldırılan Raccoon Stealer aylık 275 ABD doları veya haftalık 150 ABD doları karşılığında satın alınabiliyordu. Rakibi RedLine’ın aylık fiyatı 150 ABD dolarına karışık geliyor ve operatörleri tarafından Darknet’te yayınlanan bilgilere göre 900 ABD doları karşılığında ömür boyu lisans satın alma seçeneği de mevcut. Saldırganlar ayrıca ekstra ücret karşılığında ek hizmetlerden de faydalanabiliyor.

Kaspersky Dijital Ayak izi Analisti Alexander Zabrovsky, “Örneğin Matanbuchus yükleyicisinin fiyatı zaman içinde değişme eğiliminde. İçinde bulunduğumuz yılın Haziran ayındaki fiyatı aylık 4 bin 900 ABD dolarından başlıyor. Bu tür kötü amaçlı yazılımların maliyeti bilgi hırsızlarından daha pahalı. Örneğin kötü amaçlı kodun kendisi daha karmaşık ve operatör tüm altyapıyı sağlıyor. Yani hizmeti satın alanların kurşun geçirmez barındırma hizmetleri için fazladan ödeme yapmasına gerek kalmıyor. Matanbuchus’un abone sayısının çok sınırlı olması, saldırganların daha uzun süre tespit edilmeden kalmasına olanak tanıyor” dedi.

MaaS bileşenleri ve kötü niyetlilerin hiyerarşisi

MaaS platformlarını işleten siber suçlular genellikle operatör olarak adlandırılırken, bu hizmetleri satın alanlar ise iştirakçi olarak isimlendiriliyor. İştirakçiler operatörlerle bir anlaşma yaptıktan sonra, bağlı kuruluşlar komuta ve kontrol (C2) panelleri, benzersiz kötü amaçlı yazılım örneklerinin hızlı bir şekilde oluşturulmasına yönelik programlar, kötü amaçlı yazılım ve arayüz yükseltmeleri, destek, talimatlar ve barındırma gibi MaaS’ın gerekli tüm bileşenlerine erişim elde ediyorlar. Paneller, saldırganların virüs bulaşmış makinelerin faaliyetlerini kontrol ve koordine etmelerini sağlayan önemli bir bileşeni oluşturuyor. Bu sayede örneğin siber suçlular veri sızdırabiliyor, kurbanla pazarlık yapabiliyor, destek hizmetleriyle iletişime geçebiliyor, benzersiz kötü amaçlı yazılım örnekleri oluşturabiliyor ve bunlardan çok daha fazlasını yapabiliyor.

Infostealers gibi bazı MaaS türleri, iştirakçilerin kendi ekiplerini oluşturmalarına olanak tanıyor. Bu gibi ekiplerin üyelerine tacir deniyor. Bunlar karı artırmak ve iştiraklerden faiz, ikramiye ve diğer ödemeleri almak için kötü amaçlı yazılım dağıtan siber suçlulardan oluşuyor. Tacirlerin komuta kontrol paneline veya diğer araçlara erişimi bulunmuyor. Tek amaçları kötü amaçlı yazılımın yayılmasını artırmaktan ibaret. Çoğu zaman bunu YouTube hesapları ve diğer web sitelerindeki yasal programları hacklemek için ellerindeki örnekleri gizleyerek başarıyorlar.

Şebnem Ferah Konserinde Karaborsa Bilet Krizi - RayHaber
MAGAZİN

Şebnem Ferah Konserinde Karaborsa Bilet Krizi

Uzun yıllar sonra yeniden sahneye çıkacağını açıklayan Şebnem Ferah, hayranlarını büyük heyecana sürükledi. Ancak İstanbul konserinin biletleri yarım saat içinde tükenirken, karaborsada ortaya çıkan fiyatlar sosyal medyada büyük tepki çekti.

🚆

Uzmanlardan Kalp Sağlığı İçin Hipertansiyon Uyarısı - RayHaber
SAĞLIK

Uzmanlardan Kalp Sağlığı İçin Hipertansiyon Uyarısı

Hipertansiyonun, dünya genelinde her üç yetişkinden birini etkileyen ve çoğu zaman belirti vermeden ilerleyen kronik hastalıkların başında geldiğini belirten Kardiyoloji Uzmanı Prof. Dr. Bünyamin Yavuz, “Uzun süre kontrol altına alınmadığında kalp kasında kalınlaşma, damar sertliği ve kalp yetmezliği gibi ciddi sonuçlara yol açabilen bu durum, erken dönemde fark edilmediğinde hayati 🚆
Aile Bakanlığı 'otizm.gov.tr'yi Hayata Geçirdi - RayHaber
İç Anadolu Bölgesi

Aile Bakanlığı ‘otizm.gov.tr’yi Hayata Geçirdi

Aile ve Sosyal Hizmetler Bakanlığı, Otizm Spektrum Bozukluğu (OSB) olan bireyler ve ailelerine yönelik hizmetlerin geliştirilmesi ve bilgilendirme faaliyetlerinin yürütülmesi amacıyla hazırlanan “otizm.gov.tr” platformunu erişime açtı.

🚆

KAAN Projesinde Resmî Tedarik Süreci Başladı - RayHaber
GENEL

KAAN Projesinde Resmî Tedarik Süreci Başladı

Cumhurbaşkanlığı Savunma Sanayii Başkanlığı (SSB) ile Türk Havacılık ve Uzay Sanayii (TUSAŞ) arasında, Türkiye’nin milli savaş uçağı programı KAAN kapsamında tedarik sözleşmesine imza atıldı. İmza töreni, İstanbul Fuar Merkezi’nde düzenlenen SAHA …

🚆

2030’a Kadar 20 Adet KAAN Envantere Girecek - RayHaber
GENEL

2030’a Kadar 20 Adet KAAN Envantere Girecek

Cumhurbaşkanlığı Savunma Sanayii Başkanlığı (SSB) ve Türk Havacılık ve Uzay Sanayii (TUSAŞ) Türkiye’nin 5. nesil savaş uçağı KAAN için tedarik sözleşmesine imza atıldı. SAHA 2026 Uluslararası Savunma, Havacılık ve Uzay Sanayi Fuarı kapsamında …

🚆

YILDIRIMHAN Balistik Füze Testleri İçin Somali İddiası - RayHaber
GENEL

YILDIRIMHAN Balistik Füze Testleri İçin Somali İddiası

Türkiye, Milli Savunma Bakanlığı AR-GE Merkezi tarafından geliştirilen YILDIRIMHAN uzun menzilli balistik füzesi (ICBM) ile hem ülkede hem de küresel ölçekte ses getirdi. Şimdi ise Bloomberg’in haberine göre Türkiye, YILDIRIMHAN füzesini en erken …

🚆

Kamikaze İnsansız Deniz Aracı YAKTU KİDA Tanıtıldı - RayHaber
Deniz Savunma

Kamikaze İnsansız Deniz Aracı YAKTU KİDA Tanıtıldı

Mavi Vatan’ı korumaya yönelik yerli insansız deniz araçlarına bir yenisi eklendi. STM tarafından geliştirilen YAKTU KİDA (Kamikaze İnsansız Deniz Aracı), SAHA 2026’da tanıtıldı. 50+ knot hız, 200 deniz mili menzil YAKTU KİDA, yüksek sürati …

🚆