Pazar, Aralık 22, 2024

İlgili İçerikler

Bu hafta gündemdekiler

13 ülke daha Fidye Yazılımına karşı verilen savaşa katıldı

kaspersky globaltechmagazineNo More Ransom (Fidyeye Hayır) projesi başarılı bir şekilde başladığından bu yana yalnızca üç ay geçti ve 13 ülkenin daha polis kuvveti fidye yazılımına karşı özel sektörle birlikte savaşma projesine katıldı. Yeni üyeler şu ülkelerden oluşuyor: Bosna Hersek, Bulgaristan, Kolombiya, Fransa, Macaristan, İrlanda, İtalya, Letonya, Litvanya, Portekiz, İspanya, İsviçte ve İngiltere. Önümüzdeki aylarda daha fazla kolluk kuvveti ve özel sektörden daha fazla şirketin programa katılması bekleniyor.

Bu işbirliği sayesinde daha fazla ücretsiz şifre çözme çözümleri üretilecek ve böylece daha fazla kurbanın cihazlarındaki şifreleri çözmeleri ve verilerini geri almalarına yardımcı olunacak. Sonuç olarak, siber suçlular canlarının en çok acıdığı yerden, yani cüzdanlarından, vurulmuş olacak.

No More Ransom projesi 25 Temmuz 2016’da, Kaspersky Lab, Intel Security ve Hollanda Polisi işbirliğiyle hayata geçirildi ve fidye yazılımına karşı özel sektör ve güvenlik polisi arasında yeni bir tür işbirliği sunmuş oldu. www.nomoreransom.com sitesinin amacı fidye yazılımı kurbanlarına faydalı bir kaynak sağlamak. Bu sitede kullanıcılar fidye yazılımının ne olduğu hakkında bilgiye ulaşabilir, fidye yazılımının nasıl çalıştığını öğrenebilir ve en önemlisi de kendilerini fidye yazılımından nasıl korumaları gerektiği hakkında bilgiye ulaşabilirler.

Projenin ilk iyi ayında 2.500’den fazla kurban siber suçlulara para ödemeden, CoinVault, WildFire and Shade gibi, platformda bulunan ana şifre kırıcı çözümleri kullanarak verilerindeki şifreyi kırmayı başardı. Böylece siber suçluların en az 1 milyon dolar fidyeyi ele geçirmesine engel olundu.

Daha fazla güvenlik gücü ve özel sektör ortağı bir araya geldikçe daha fazla şifre kırıcı çözüm üretilebilir ve insanlar için ulaşılabilir hale getirilebilir. Şu anda internet sitesinde 5 adet şifre kırıcı çözüm bulunmakta.

Temmuz ayında portal kurulduğundanberi WildFireDecryptor sisteme eklendi ve iki şifre kırıcı çözüm de güncellendi. Bu çözümler şunlar: RannohDecryptor (Polyglot olarak da bilinen MarsJoke yazılımı için gereken bir şifre kırıcıyla güncellendi) ve RakhniDecryptor (Chimera ile güncellendi).

Kaspersky Lab Global Araştırma ve Analiz Takımı Güvenlik Araştırmacısı Jornt van der Wiel, konuyla ilgili: “Fidye yazılımına karşı savaş en iyi güvenlik güçleri ve özel sektör güçlerini birleştirdiğinde başarılı oluyor. Araştırmacılar daha geniş kötü amaçlı yazılım analizi ve internet taraması sunabiliyor ve böylece farklı veriler arasındaki bağlantıları bulmaya yardımcı oluyor. Bu da polisin saldırıyı yönetebilmek için kullanıla nsunucuların yerini bulup onlara el koymasını mümkün kılıyor.  Bazı durumlarda araştırmacıların öngörüleri sorumlu suçluların izini bulup tutuklama konusunda da yardımcı olabiliyor. Ele geçirilen sunucular şifreleme anahtarları içerebiliyor ve bunlar özel sektördeki şirketlerle paylaşıldığında kurbanların fidye ödemeden verilerini geri alabilmelerine olanak sağlıyor. Temelde, bilgi paylaşımı polis ve güvenlik araştırmacıları arasında kurulacak etkili işbirliği için elzem. Daha kolay ve hızlı olursa ortaklık da daha etkili oluyor. Dolayısıyla farklı ülkelerden daha fazla güvenlik gücünü bu projeye katmak operasyonel bilgi paylaşımını arttıracak ve böylece fidye yazılımlarına karşı daha etkili bir savaş verilecek,” yorumlarında bulundu.

Daha geniş bir kitleye hitap ederek sonuçları daha da iyileştirebilmek için portal şu an farklı dillere adapte ediliyor.

İkinci bir adım olarak proje, yüksek seviyede ilgi ve sayısız istek aldığı için, özel sektörden yeni şirketleri de arasına katacak.

Teknoloji Makaleleri