Android

Wannacry Ransomware bilgisayar korsanları 140.000 $ bitcoin cüzdanını nakit para alıyor

Hacker who stopped WannaCry cyberattack arrested in Las Vegas

Hacker who stopped WannaCry cyberattack arrested in Las Vegas
Anonim

Mayıs ayındaki bu yılın başlarında, son zamanların en büyük siber güvenlik saldırılarından biri, WannaCry ya da WannaCrypt Ransomware ile dünya çapında 300.000'den fazla Windows sistemini etkiledi - bu bir Windows bölüğünü kullanan ve sisteme erişim sağlayan ve önemli dosyaları kilitleyen bir kötü amaçlı yazılım.

Ve 3 Ağustos'ta, saldırılardan neredeyse üç ay sonra, saldırının arkasındaki bilgisayar korsanları, o cüzdanın işlemlerini takip etmek için bir bot ayarlayan Quartz'ın Keith Collins tarafından bildirildiği gibi, o sırada yapılan ödemelerle ilgili Bitcoin cüzdanlarını boşalttı.

Fidye yazılımı, Rusya, Ukrayna, Hindistan, İspanya, İngiltere, ABD, Brezilya, Çin ve Kuzey ve Latin Amerika'daki diğer birçok ülkeyi etkiledi.

SMB üzerinden sistem sunucularında başlatılan fidye yazılımı, dünya genelinde 300.000'den fazla bilgisayarı etkiledi ve bu sistemlerdeki dosyaları rehin aldı - bitcoin'de talep edilen fidye kurumlar tarafından ödenene kadar.

Ayrıca Okuyun: Fidye Yazılım nedir ve Nasıl Korunmalı?

Saldırılara ilham veren güvenlik açığı, 14 Mart 2017'de yayınlanan bir güncelleme ile Microsoft tarafından düzeltildi, ancak eski işletim sistemi XP gibi çalışanlar ve sistemlerini henüz güncellemeyenler de saldırıya uğradı.

Araştırmacılar tarafından belirlenen üç Bitcoin cüzdanı Bitcoin'de 140.000 $ biriktirdi ve kripto para biriminin bir bölünmeden dolayı yükselmesiyle daha da güçlendi.

Para çekme işlemleri altı taksitte yapıldı ve birkaç saat içinde cüzdanlardaki paranın tamamı temizlendi.

Tüm dünyada İnternet bağlantısı olan cihazlar, şimdi ve ardından sistemde bulunan güvenlik açıklarından yararlanan saldırılara karşı kullanıcıları koruyabilmeleri için güvenlik güncellemelerine ihtiyaç duyuyor.

Ayrıca Okuyun: Ransomware Rise Saldırıları: İşte Nasıl Güvende Kalınır

Sisteminizi, bir saldırganın cihazınıza ve içerdiği dosyalara zarar vermek için kullanabileceği suistimalleri azaltmak için ortaya çıkmış olan satıcının güvenlik güncellemeleriyle güncellemeniz önerilir.

Küresel olarak sakat bırakılan birçok devlet hizmetine yol açan bu saldırının arkasında kim olduğu hala net değil. Daha önceki raporlar ShadowBroker hacker grubuna veya Kuzey Kore hükümetine işaret ediyor.

Bu yıl haziran ayında, bir başka Petya fidye yazılımı da birkaç ülkede binlerce PC'yi vurdu. WannaCry saldırılarında sömürülen EternalBlue güvenlik açığının değiştirilmiş bir versiyonunu kullandı ve İspanya, Fransa, Ukrayna, Rusya ve diğer ülkelerde dünya çapında 2000'den fazla bilgisayarı vurdu.

Daha sonra ana hedefin Ukrayna olduğu ve Rusya tarafından devlet destekli bir siber saldırı olduğu iddia edildi.