Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Microsoft, Ukrayna’yı Veri Silen Bir Zararlıya Karşı Uyardı

Microsoft, Ukrayna’yı Veri Silen Bir Zararlıya Karşı Uyardı
0
68

tekin

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,426
Etkileşim
0
Puan
36
Yaş
96
F-D Coin
80
zararli-yazilim.jpg

Microsoft, Ukrayna’yı gaye alan fidye yazılımı görünümlü geniş çaplı bir ziyanlı yazılım tespit ettiklerini duyurdu. Bu ziyanlı aslında gözüktüğünün bilakis evrakları şifrelemiyor, sadece yok ediyor.

Microsoft’un tehdit istihbaratı merkezi tarafından 15 Ocak 2022’de yayınlanan blog yazısına nazaran, ziyanlı yazılım birinci defa ayın 13’ünde bir Ukrayna sisteminde görüldü. Halihazırda düzinelerce sistemin berbat maksatlı yazılımdan etkilendiği, etkilenen sistemlerin neredeyse tamamının devlet ve birtakım sivil toplum kuruluşlarına ilişkin olduğu biliniyor.

Gerisinde kimlerin olduğu şimdi bilinmemekle birlikte, taarruzlarda son vakitlerde yaşanan politik tansiyonların tesirinin de olduğu düşünülüyor. Zararlının 14 Ocak’ta Ukrayna hükümetine ilişkin sistemlere düzenlenen taarruzlardan bir gün evvel tespit edilmesi, kelam konusu aktörlerin tıpkı yahut kontaklı olabileceğine dair bir çıkarım yapılabilir.

Ziyanlı yazılım, amaç sistemde çalıştırıldıktan çabucak sonra çok bilinen uzantılara sahip evraklar 0xCC baytlarla doldurulup bozuluyor. Ayrıyeten ziyanlı, NotPetya ve BadRabbit’te olduğu disklerin MBR (Master Boot Record) olarak bilinen kısmını da yine yazıp şifreliyor. Yayılma formu bakımından 2017’de yeniden evvel Ukrayna’yı hedefleyip dünyaya yayılan NotPetya kadar faal bir dağıtım ağına sahip olduğu gözükmüyor.

Microsoft araştırmacıları hücumun ardında şimdi kimlerin olduğuna dair net bir tespit yapamadıklarından saldırganları süreksiz olarak DEV-0586 olarak isimlendirdi.
 
858,506Konular
982,995Mesajlar
33,104Kullanıcılar
droleSon üye
Üst Alt