Fidye yazılımları nasıl çalışır ve neden bu kadar güçlüler?

Emotet, spam e-postalar aracılığıyla sızan ve ustaca kandıran bir truva atı olarak biliniyor.

Fidye yazılımları nasıl çalışır ve neden bu kadar güçlüler?
TT

Fidye yazılımları nasıl çalışır ve neden bu kadar güçlüler?

Fidye yazılımları nasıl çalışır ve neden bu kadar güçlüler?

Emotet olarak adlandırılan bir truva atı (malware) son haftalarda yayılan en yaygın fidye yazılımı olarak ortaya çıktı. Emotet ve diğer zararlı yazılımların yarattığı tehlikeyi engellemek için önce bunların çalışma şekillerini anlamalıyız.

Fidye yazılımları (Ransomware)
Fidye yazılımları, her tür ve boyuttaki kuruluşlar ve kurumlar için büyük bir tehdit olarak görülüyor. Siber güvenlik şirketi Sophos tarafından yayınlanan ‘The State of Ransomware 2020’ adlı küresel araştırmanın sonuçları, geçtiğimiz yıl kurum ve kuruluşların yüzde 51'inin fidye yazılımı saldırılarına maruz kaldığını ve tek bir saldırının ve etkilerinin bıraktığı tahribatı gidermenin ortalama maliyetinin küresel düzeyde yaklaşık 761 bin doları bulduğunu gözler önüne serdi.
Uluslarrası alanda çeşitli fidye yazılımları bulunuyor. Ancak en yaygın ve tehlikeli olanı ve güvenlik şirketi Mimecast'in bu yıl için hazırladığı ‘Intelligence Threat’ raporuna göre fidye yazılımı saldırılarının baş aktörü Emotet.
Dark Reading adlı internet sitesinde yer alan habere göre bu saldırıların en çok hedef aldığı ülkelerin başında Almanya, Avusturya, İsviçre, ABD, Birleşik Krallık ve Kanada geliyor.

Fidye yazılımının kamuflajı
Peki, nedir bu Emotet?
Emotet, bir truva atı, yani bir malware yazılımıdır. Bir hizmet sağlayıcı kılığına bürünmüş kötü amaçlı bir yazılımdır. Bu da bilgisayar korsanlarının şirketlere ve kişilere yönelik doğrudan saldırılarda kullanmak için bu yazılımı birkaç yüz dolara bir paket olarak satın alabileceği veya aylık bir abonelik ücreti ile indirebileceği anlamına geliyor. Virüs genellikle spam e-posta aracılığıyla gönderilen kötü amaçlı komut dosyası, makro etkin belge dosyaları veya Outlook hesaplarındaki ya da bulut depolama alanlarındaki bir bağlantı listesi gibi gelebilir.
Danışmanlık şirketi olan Ernst & Young (EY) siber güvenlik uygulamaları direktörü Keith Mularski, Emotet’in fidye saldırısına başlamadan önce hedef alınan noktaya yerleştiği ve 30 ila 45 gün boyunca herhangi bir faaliyette bulunmadan kaldığı bilgisini verdi.
Emotet'in kötü amaçlı yazılım bileşenlerini sistemlere kadar taşıdığından oldukça etkili olduğunu söyleyen Mularski, güvenlik duvarları gibi geleneksel güvenlik araçlarının onu engelleyemediğini, çünkü güvenlik duvarının izleyemediği şifreli kanallar kurduğunu, ardından Emotet hedef dosyaları kontrol edip şifrelediği anda dolandırıcıların Bitcoin gibi takip edilemeyen bir elektronik para birimiyle ödenen bir fidye talep ettiğini söyledi.
Siber güvenlik şirketi Sophos’un önde gelen güvenlik danışmanlarından John Shier’e göre siber suçlular, Emotet’i, kendilerini müşterilerine sigorta desteği gibi hizmetler sunan bir firma gibi göstererek kullanıcıların bilgisayarlarına gönderiyorlar.

Saldırı süreci
Peki, kötü yazılım nasıl çalışıyor?
Bu, genellikle kullanıcının e-posta aracılığıyla gelen bir bağlantıya tıklamasıyla meydana gelen kimlik avı saldırısı şeklinde oluyor. Bu bağlantı, kullanıcıyı ‘yemi’ taşıyan bir siteye veya hizmete yönlendiriyor. Kötü amaçlı komut dosyası veya makro etkin belge dosyaları bilgisayara yerleştikten sonra diğer bağlı bilgisayarlar için arama başlıyor ve daha fazla kötü amaçlı yazılım yayılıyor. E-posta ile yapılan bu tür saldır için genellikle Microsoft Outlook kullanılıyor.
Emotet’in hedef sisteme ulaştığında parolaları kırmak ve güvenli verilere erişmek için hesaplara şiddetli saldırılar başlattığını ve ardından bu dosyaları kontrol edip şifrelemek için çalıştığını belirten John Shier, siber suçluların şifrelenmiş verilere erişip hedeflerine kilitlendikten sonra ‘ele geçirilmiş’ dosyaların kodlarını çözme ve düzenleme ücreti olarak birkaç bin ile milyon dolar arasında değişen fidyeler istediklerini söyledi. The State of Ransomware 2020 araştırmasının sonuçları, kuruluşların yüzde 94'ünün verilerinin kontrolünü yeniden ele geçirmeyi başardığına ancak saldırı başına ortalama maliyetin 732 bin 520 doları bulduğuna işaret ediyor.

Etkili darbe
Peki, Emotet neden bu kadar etkili?
Emotet’in birçok farklı versiyonu bulunuyor. Ayrıca bulunmasını ve engellenmesini zorlaştıran bir tasarıma sahiptir. Bilgisayar sistemlerine girmek için sosyal mühendislik tekniklerini kullanan bu virüs yakalanmama konusunda oldukça usta. Dahası, Emotet’in saldırısı sürekli olarak geliştiriliyor. Shier’e göre bazı versiyonları, siber dolandırıcıların kamuoyuna duyurmakla tehdit ettikleri bankacılık bilgilerini veya son derece hassas kurumsal verileri çalmayı hedefliyor. Bu şekilde tehdit etmek karşı tarafı fidyeyi ödemeye itecek ek bir teşvik oluşturuyor.
Virüsün sisteme girmesini sağlayan ilk e-posta, bir çalışan  veya şirketteki üst düzey bir yönetici gibi güvenilir bir kaynaktan gönderilmiş gibi görünebilir. Ya da bir internet sitesi veya yasal hizmet gibi görünen bir bağlantı içerebilir. Emotat, virüsü yaymak için doc, docx ve exe gibi farklı dosya türlerinin yanı sıra ZIP gibi dosya sıkıştırma tekniklerini kullanıyor. Çünkü bu şekilde ağda dolaşırken dosyanın gerçek adını gizliyor.
Bu dosyalar, kullanıcıların güvenebileceği şirketlerinden gelecek bir gönderi halinde olabilir veya kullanıcıları ‘faturanız’ veya ‘ödeme ayrıntıları’ gibi ikna edici başlıklar kullanarak kötü amaçlı dosyaları tıklamaya yönlendirebilir.
Ayrıca son zamanlarda, yeni tip koronavirüsü (Kovid-19) öne çıkaran ve genellikle aynı şirketten gelen ve kötü niyetli yazılımlar içerebilen normal dosyalar olan yasal e-postalarla gelen bazı mesajlar da ortaya çıktı.
Emotet’in diğer bir üstün özelliği de sızdığı sistemi izleme kabiliyeti. Örneğin, bir virüs sanal makineye ne zaman yerleşmesi gerektiğini bilir ve kötü amaçlı yazılımları yakalayan antivirüs  taramalarında algılanmamak için uykuda kalır.
Fakat Emotat gizli güncellemeleri almak için hazırlanan sunucuları kullanır. Bu da bilgisayar korsanlarının kötü amaçlı yazılımı güncellemesine ve diğer malwarelerin sisteme yerleştirmesine olanak tanır.
Virüs, bilgisayar temizledikten sonra dahi yeniden ortaya çıkabilir.

Emotet’e karşı mücadele
Peki, Emotet’e karşı nasıl mücadele edilir?
Uzmanlar, bu virüsün bilgisayarınıza bulaşma riskini azaltmanın ve neden olduğu sorunlara karşı koruma sağlamanın bazı yolları olduğunu söylüyorlar.
Öncelikle, şüpheli e-postaları algılayan ve engelleyen bir güvenlik programı kullanmalısınız. Ağa bağlı olan tüm yönetilen ve yönetilmeyen cihazlar da güvenli hale getirilmelidir. Güçlü parolalar, iki aşamalı kimlik doğrulama, düzenli güvenlik güncellemesi yapma ve casus yazılım algılama yazılımının kullanımı gibi ek güvenlik önlemleri de uygulanabilir. Son olarak ise çalışanların şüpheli e-postaları tanımayı öğrenmeleri gerekiyor.
Diğer yandan ne yazık ki ne fidye yazılımlarının ne de Emotet’in yakın bir zamanda ortadan kalkması beklenmiyor. Bu, sadece birkaç hafta içinde ikinci kez en güçlü fidye yazılımlarından biri olarak ortaya çıktı. Saldırıları giderek daha da karmaşık hale geliyor. Bu da onu her alandaki kurum ve kuruluşlar için gerçek bir tehdit haline getiriyor.
 



Binlerce yıllık DNA örnekleri, Doğu Asya halklarının tarihini baştan yazıyor

(Unsplash)
(Unsplash)
TT

Binlerce yıllık DNA örnekleri, Doğu Asya halklarının tarihini baştan yazıyor

(Unsplash)
(Unsplash)

Vishwam Sankaran Bilim ve Teknoloji Muhabiri 

Doğu Asya'nın nüfus tarihine ilişkin yeni ve ayrıntılı bir tablo sunan yeni bir araştırmaya göre insanlar, Sibirya'yla Çin'in kuzeyi arasında tahmin edilenden çok daha erken bir dönemde gidip geliyordu.

Sibirya, Moğolistan Platosu ve Çin'in kuzeyini kapsayan Kuzey Doğu Asya, insanlık tarihinde kilit rol oynadı.

Zengin su ve orman kaynakları, Baykal Gölü bölgesini erken dönem insan kültürünün ve teknolojik gelişmeler için muhtemelen kritik bir merkez haline getirdi.

Önceki araştırmalar, Avrasya Bozkırları ve Çin'in kuzeyindeki erken dönem insan topluluklarının, MÖ 3. binyılda pastoralizm ve metalurjinin yaygınlaşmasına kadar birbirleriyle çok fazla bağlantılı olmadığını öne sürüyordu. Bunun nedeni, iki bölgedeki insanlar arasında büyük ölçekli etkileşime dair güçlü ve doğrulanabilir kanıtların bulunmamasıydı.

Yeni çalışma 7 bin 700 yıl önce iki bölge arasında daha önce bilinmeyen bir  "kuzey-güney kültürel alışveriş koridoru" olduğunu ortaya çıkararak bu inancı alt üst etti.
 

Görsel kaldırıldı.Yan Dağı Bölgesi ve çevresindeki tarih öncesi gen akışı ve kültürel etkileşimin illüstrasyonu (Science China Press)

Çalışmada 7 bin 700 ila 4 bin 300 yıl öncesine ait üç arkeolojik kazı alanından elde edilen 42 antik genom incelendi.

Kilit önemdeki bir popülasyonun pastoralizmin yükselişinden binlerce yıl önce, Sibirya'nın Baykal Gölü bölgesiyle Çin'in kuzeyindeki Yan Dağı Bölgesi arasında köprü görevi gördüğü tespit edildi.

Hakemli dergi Science Bulletin'de yayımlanan son çalışmaya göre, Çin'in kuzeyindeki erken Taş Devri Sitaimengguying kazı alanından gelen bu nüfus, Baykal Gölü'ndeki popülasyonlarla bağlantılı belirgin bir genetik iz taşıyordu.

Jilin Üniversitesi'nden Yinqiu Cui, yazarları arasında yer aldığı çalışma hakkında "Sitaimengguying nüfusu kritik bir bağlantı" diyor.

Baykal bölgesinden gelen genetik izleri koruyup bu mirası Çin'in kuzeyindeki sonraki nüfuslara kadar izlememizi sağlayarak hayati bir aracı görevi gördüler.

Çalışmada Sitaimengguying ve Sibirya nüfusları arasındaki kültürel bağlara dikkat çekiliyor.

Örneğin Sitaimengguying'de keşfedilen yuvarlak tabanlı benzersiz kaplar, daha önce sadece Baykal Gölü bölgesinde görülmüştü.

Çin'deki kazı alanında erkeklerin yan yatırılarak uzuvları üst üste gelecek şekilde gömülme geleneği de Baykal Gölü çevresinde yaygındı.

Yan Dağı Bölgesi'nde ortaya çıkarılan insan kalıntılarından alınan genom örnekleri, nüfusların karıştığına dair ek kanıtlar sunuyor.

Çalışmanın bir diğer yazarı Choongwon Jeong, "Yan Dağı Bölgesi belli ki dinamik bir sınır hattı, gerçek bir etkileşim alanıydı" diyor. 

Bu, Yan Dağı Bölgesi'nin Doğu Asya'nın kuzeyinin genetik yapısını şekillendirmedeki merkezi rolünü vurguluyor.

Independent Türkçe, independent.co.uk/news


Bilim insanları "patlamış mısır" aromalı domates geliştirdi

Bezeril'deki Natais patlamış mısır fabrikasının laboratuvarındaki patlamış mısır (AFP)
Bezeril'deki Natais patlamış mısır fabrikasının laboratuvarındaki patlamış mısır (AFP)
TT

Bilim insanları "patlamış mısır" aromalı domates geliştirdi

Bezeril'deki Natais patlamış mısır fabrikasının laboratuvarındaki patlamış mısır (AFP)
Bezeril'deki Natais patlamış mısır fabrikasının laboratuvarındaki patlamış mısır (AFP)

Vishwam Sankaran Bilim ve Teknoloji Muhabiri 

Çinli bilim insanları gen düzenleme teknolojisiyle "patlamış mısır benzeri" aromalı yeni bir domates çeşidi üretti. Bu gelişme, nakliye ve depolama sırasında meyvenin lezzetinin kaybolması sorununu çözmeyi amaçlıyor.

Canlı rengi, mutfakta farklı şekillerde kullanılabilmesi ve besin değerleri nedeniyle sevilen domates, dünya çapında en çok yetiştirilen ve tüketilen gıdalardan biri.

Özellikle domatesin kokusu, gıdanın duyusal çekiciliğini önemli ölçüde artırarak tüketimini ve piyasa fiyatını etkiliyor.

Ancak domatesler, asmadan koparıldıktan hemen sonra başlayan metabolik değişiklikler nedeniyle aromalarını kaybetmeye başlayarak nakliye ve depolama sırasında lezzetlerini daha da yitiriyor.

Bilim insanları, CRISPR/Cas9 gen düzenleme teknolojisini kullanıp domates türlerindeki iki kilit geni aynı anda değiştirerek dünyanın ilk "olağanüstü aromatik domates bitkilerini" üretti.

Araştırmacılar, farklı domates çeşitlerindeki betain aldehit dehidrogenaz 2 (BADH2) adlı geni kesintiye uğrattı. Bu genin devre dışı bırakılmasının, "patlamış mısır benzeri" hoş aromadan sorumlu organik bileşik 2-asetil-1-pirolin (2-AP) birikimine yol açtığını tespit ettiler.

Bilim insanları daha sonra domatesleri tarayarak BADH2 geninin formlarını aradı, SlBADH1 ve SlBADH2 adlı iki varyant saptayıp bunların işlevini devre dışı bıraktı. Bu mutant türlerin önemli ölçüde daha yüksek 2-AP içeriği sergilediğini keşfettiler.

Journal of Integrative Agriculture'da yayımlanan çalışmanın yazarlarından Shengchun Xu, "CRISPR/Cas9 aracılı genom düzenleme teknolojisi, AC (Alisa Craig) çeşidindeki SlBADH1 ve SlBADH2 genlerinin tek tek veya her ikisinin birden devre dışı bırakılması için kullanıldı" diye açıklıyor.

Dr. Xu, "Bu sonuçlar, domateste 2-AP birikimini düzenlemede SlBADH2 baskın bir rol oynasa da SlBADH1'in de bu düzenleme sürecine kayda değer derecede katkı sağladığına işaret ediyor" diyor.

Araştırmacılar mutant türlerin; çiçeklenme zamanı, bitki boyu, meyve ağırlığı, glukoz, fruktoz, sakkaroz, sitrik ve malik asit gibi organik asitler veya C vitamini içeriği gibi temel özellikler bakımından yabani tipten belirgin biçimde ayrılmadığını saptadı.

Bilim insanlarına göre bu durum, mutant çeşitlerin "verim kaybı olmadan lezzet iyileştirme" hedefine ulaştığını gösteriyor.

Çalışmanın bir diğer yazarı Peng Zheng şu ifadeleri kullanıyor:

Devam eden çalışmalar, bu kokuyu seçkin ticari çeşitlere kazandırmayı amaçlıyor. Bu, kokulu pirinç çeşitleri gibi, lezzet karmaşıklığını artırarak tüketici tercihlerini ve piyasa değerini artırma potansiyeli taşıyor.

Independent Türkçe, independent.co.uk/news


Uzmanlar uyardı: İnsanları yapay zekadan koruma yöntemi ters tepebilir

Uzmanlar uyardı: İnsanları yapay zekadan koruma yöntemi ters tepebilir
TT

Uzmanlar uyardı: İnsanları yapay zekadan koruma yöntemi ters tepebilir

Uzmanlar uyardı: İnsanları yapay zekadan koruma yöntemi ters tepebilir

Yeni bir araştırma, yapay zekanın ruh sağlığımıza verdiği zararı en aza indirmeye yönelik kritik yöntemlerden birinin aslında durumu daha da kötüleştirebileceği uyarısı yapıyor.

Sohbet botlarının ruhsal sıkıntı ve hatta psikozda nasıl payı olabileceğiyle ilgili yaygın endişeler sürerken önerilerden biri de sohbet botlarının, insan olmadıklarını ve karşı tarafın bir sohbet botuyla konuştuğunu kullanıcılara düzenli şekilde hatırlatması.

Ancak araştırmacılar bu önerinin, halihazırda savunmasız kişilerin ruhsal sıkıntılarını artırarak durumu daha da kötüleştirebileceğini savunuyor.

Wisconsin-Milwaukee Üniversitesi'nden halk sağlığı araştırmacısı Linnea Laestadius yaptığı açıklamada, "Zaten sohbet etmek için bilerek sohbet botu tercih eden kullanıcıların karşılaştığı riskleri, zorunlu hatırlatmaların kayda değer derecede azaltacağını varsaymak hata olur" diyor. 

Halihazırda yalnız hisseden birine, destek gördüğünü ve yalnız olmadığını hissettiren tek şeyin bir insan olmadığını hatırlatmak, onu daha da yalnız hissettirerek ters tepebilir.

Bu uyarı, sohbet botlarını cinayet ve intiharla ilişkilendiren haberlerin ardından geldi. Sistemlerin yardımsever doğası ve hâlâ nispeten bilinmeyen ve öngörülemeyen yapıları nedeniyle, yapay zeka sohbet botları insanlara yardım etmek yerine onların sanrılarını veya zihinsel sağlık sorunlarını teşvik etmekle suçlanıyor.

Bazıları bu tür durumlarda insanlara bir sohbet botuyla konuştuklarını ve botun insan duygularını hissedemediğini hatırlatmanın yardımcı olabileceğini öne sürüyor. Ancak yeni çalışmanın yazarları, araştırmaların bunu göstermediğini savunuyor.

Laestadius, "Kullanıcılara bir insanla değil, sohbet botuyla konuştuğu hatırlatılsa bota bu kadar bağlanmayacakları ve algoritma tarafından manipüle edilmeyecekleri düşüncesi kulağa mantıklı gelse de mevcut kanıtlar bu fikri desteklemiyor" diyor.

Araştırmacılar ayrıca kullanıcıların, sırf insan olmadıkları için bu sistemlere ruhsal sıkıntılarını anlatıyor olabileceğini öne sürüyor. Michigan Eyalet Üniversitesi'nde medya ve teknoloji araştırmacısı olan yazar Celeste Campos-Castillo, "İnsan olmayanların, insanların aksine yargılamayacağı, alay etmeyeceği veya tüm okulu ya da işyerini onlara karşı kışkırtmayacağı inancı, sohbet botlarına içini dökmeye ve dolayısıyla bağlanmaya teşvik ediyor" ifadelerini kullanıyor.

Dahası, hatırlatmalar mevcut endişelerine ek olarak daha fazla sıkıntı yaratabilir. Kullanıcılar, kendilerini sohbet botuyla konuşmaya iten nedenlerin yanı sıra güvendikleri şeyden kökten farklı ve ayrı olduklarını hatırlamaktan dolayı da üzülebilir.

Laestadius, "Sohbet botlarının insan olmadığını kullanıcılara en iyi nasıl hatırlatabileceğimizi keşfetmek, kritik bir araştırma önceliği" diyor. 

Kullanıcıların ruh sağlığını en iyi şekilde korumak için hatırlatmaların ne zaman gönderilmesi ve ne zaman duraklatılması gerektiğini belirlememiz gerekiyor.

Çalışma, hakemli dergi Trends in Cognitive Sciences'ta yayımlanan "Reminders that chatbots are not human are risky" (Sohbet botlarının insan olmadığını hatırlatan bildirimler risk taşıyor) başlıklı yeni bir makalede anlatılıyor.

Independent Türkçe