Fidye yazılımları nasıl çalışır ve neden bu kadar güçlüler?

Emotet, spam e-postalar aracılığıyla sızan ve ustaca kandıran bir truva atı olarak biliniyor.

Fidye yazılımları nasıl çalışır ve neden bu kadar güçlüler?
TT

Fidye yazılımları nasıl çalışır ve neden bu kadar güçlüler?

Fidye yazılımları nasıl çalışır ve neden bu kadar güçlüler?

Emotet olarak adlandırılan bir truva atı (malware) son haftalarda yayılan en yaygın fidye yazılımı olarak ortaya çıktı. Emotet ve diğer zararlı yazılımların yarattığı tehlikeyi engellemek için önce bunların çalışma şekillerini anlamalıyız.

Fidye yazılımları (Ransomware)
Fidye yazılımları, her tür ve boyuttaki kuruluşlar ve kurumlar için büyük bir tehdit olarak görülüyor. Siber güvenlik şirketi Sophos tarafından yayınlanan ‘The State of Ransomware 2020’ adlı küresel araştırmanın sonuçları, geçtiğimiz yıl kurum ve kuruluşların yüzde 51'inin fidye yazılımı saldırılarına maruz kaldığını ve tek bir saldırının ve etkilerinin bıraktığı tahribatı gidermenin ortalama maliyetinin küresel düzeyde yaklaşık 761 bin doları bulduğunu gözler önüne serdi.
Uluslarrası alanda çeşitli fidye yazılımları bulunuyor. Ancak en yaygın ve tehlikeli olanı ve güvenlik şirketi Mimecast'in bu yıl için hazırladığı ‘Intelligence Threat’ raporuna göre fidye yazılımı saldırılarının baş aktörü Emotet.
Dark Reading adlı internet sitesinde yer alan habere göre bu saldırıların en çok hedef aldığı ülkelerin başında Almanya, Avusturya, İsviçre, ABD, Birleşik Krallık ve Kanada geliyor.

Fidye yazılımının kamuflajı
Peki, nedir bu Emotet?
Emotet, bir truva atı, yani bir malware yazılımıdır. Bir hizmet sağlayıcı kılığına bürünmüş kötü amaçlı bir yazılımdır. Bu da bilgisayar korsanlarının şirketlere ve kişilere yönelik doğrudan saldırılarda kullanmak için bu yazılımı birkaç yüz dolara bir paket olarak satın alabileceği veya aylık bir abonelik ücreti ile indirebileceği anlamına geliyor. Virüs genellikle spam e-posta aracılığıyla gönderilen kötü amaçlı komut dosyası, makro etkin belge dosyaları veya Outlook hesaplarındaki ya da bulut depolama alanlarındaki bir bağlantı listesi gibi gelebilir.
Danışmanlık şirketi olan Ernst & Young (EY) siber güvenlik uygulamaları direktörü Keith Mularski, Emotet’in fidye saldırısına başlamadan önce hedef alınan noktaya yerleştiği ve 30 ila 45 gün boyunca herhangi bir faaliyette bulunmadan kaldığı bilgisini verdi.
Emotet'in kötü amaçlı yazılım bileşenlerini sistemlere kadar taşıdığından oldukça etkili olduğunu söyleyen Mularski, güvenlik duvarları gibi geleneksel güvenlik araçlarının onu engelleyemediğini, çünkü güvenlik duvarının izleyemediği şifreli kanallar kurduğunu, ardından Emotet hedef dosyaları kontrol edip şifrelediği anda dolandırıcıların Bitcoin gibi takip edilemeyen bir elektronik para birimiyle ödenen bir fidye talep ettiğini söyledi.
Siber güvenlik şirketi Sophos’un önde gelen güvenlik danışmanlarından John Shier’e göre siber suçlular, Emotet’i, kendilerini müşterilerine sigorta desteği gibi hizmetler sunan bir firma gibi göstererek kullanıcıların bilgisayarlarına gönderiyorlar.

Saldırı süreci
Peki, kötü yazılım nasıl çalışıyor?
Bu, genellikle kullanıcının e-posta aracılığıyla gelen bir bağlantıya tıklamasıyla meydana gelen kimlik avı saldırısı şeklinde oluyor. Bu bağlantı, kullanıcıyı ‘yemi’ taşıyan bir siteye veya hizmete yönlendiriyor. Kötü amaçlı komut dosyası veya makro etkin belge dosyaları bilgisayara yerleştikten sonra diğer bağlı bilgisayarlar için arama başlıyor ve daha fazla kötü amaçlı yazılım yayılıyor. E-posta ile yapılan bu tür saldır için genellikle Microsoft Outlook kullanılıyor.
Emotet’in hedef sisteme ulaştığında parolaları kırmak ve güvenli verilere erişmek için hesaplara şiddetli saldırılar başlattığını ve ardından bu dosyaları kontrol edip şifrelemek için çalıştığını belirten John Shier, siber suçluların şifrelenmiş verilere erişip hedeflerine kilitlendikten sonra ‘ele geçirilmiş’ dosyaların kodlarını çözme ve düzenleme ücreti olarak birkaç bin ile milyon dolar arasında değişen fidyeler istediklerini söyledi. The State of Ransomware 2020 araştırmasının sonuçları, kuruluşların yüzde 94'ünün verilerinin kontrolünü yeniden ele geçirmeyi başardığına ancak saldırı başına ortalama maliyetin 732 bin 520 doları bulduğuna işaret ediyor.

Etkili darbe
Peki, Emotet neden bu kadar etkili?
Emotet’in birçok farklı versiyonu bulunuyor. Ayrıca bulunmasını ve engellenmesini zorlaştıran bir tasarıma sahiptir. Bilgisayar sistemlerine girmek için sosyal mühendislik tekniklerini kullanan bu virüs yakalanmama konusunda oldukça usta. Dahası, Emotet’in saldırısı sürekli olarak geliştiriliyor. Shier’e göre bazı versiyonları, siber dolandırıcıların kamuoyuna duyurmakla tehdit ettikleri bankacılık bilgilerini veya son derece hassas kurumsal verileri çalmayı hedefliyor. Bu şekilde tehdit etmek karşı tarafı fidyeyi ödemeye itecek ek bir teşvik oluşturuyor.
Virüsün sisteme girmesini sağlayan ilk e-posta, bir çalışan  veya şirketteki üst düzey bir yönetici gibi güvenilir bir kaynaktan gönderilmiş gibi görünebilir. Ya da bir internet sitesi veya yasal hizmet gibi görünen bir bağlantı içerebilir. Emotat, virüsü yaymak için doc, docx ve exe gibi farklı dosya türlerinin yanı sıra ZIP gibi dosya sıkıştırma tekniklerini kullanıyor. Çünkü bu şekilde ağda dolaşırken dosyanın gerçek adını gizliyor.
Bu dosyalar, kullanıcıların güvenebileceği şirketlerinden gelecek bir gönderi halinde olabilir veya kullanıcıları ‘faturanız’ veya ‘ödeme ayrıntıları’ gibi ikna edici başlıklar kullanarak kötü amaçlı dosyaları tıklamaya yönlendirebilir.
Ayrıca son zamanlarda, yeni tip koronavirüsü (Kovid-19) öne çıkaran ve genellikle aynı şirketten gelen ve kötü niyetli yazılımlar içerebilen normal dosyalar olan yasal e-postalarla gelen bazı mesajlar da ortaya çıktı.
Emotet’in diğer bir üstün özelliği de sızdığı sistemi izleme kabiliyeti. Örneğin, bir virüs sanal makineye ne zaman yerleşmesi gerektiğini bilir ve kötü amaçlı yazılımları yakalayan antivirüs  taramalarında algılanmamak için uykuda kalır.
Fakat Emotat gizli güncellemeleri almak için hazırlanan sunucuları kullanır. Bu da bilgisayar korsanlarının kötü amaçlı yazılımı güncellemesine ve diğer malwarelerin sisteme yerleştirmesine olanak tanır.
Virüs, bilgisayar temizledikten sonra dahi yeniden ortaya çıkabilir.

Emotet’e karşı mücadele
Peki, Emotet’e karşı nasıl mücadele edilir?
Uzmanlar, bu virüsün bilgisayarınıza bulaşma riskini azaltmanın ve neden olduğu sorunlara karşı koruma sağlamanın bazı yolları olduğunu söylüyorlar.
Öncelikle, şüpheli e-postaları algılayan ve engelleyen bir güvenlik programı kullanmalısınız. Ağa bağlı olan tüm yönetilen ve yönetilmeyen cihazlar da güvenli hale getirilmelidir. Güçlü parolalar, iki aşamalı kimlik doğrulama, düzenli güvenlik güncellemesi yapma ve casus yazılım algılama yazılımının kullanımı gibi ek güvenlik önlemleri de uygulanabilir. Son olarak ise çalışanların şüpheli e-postaları tanımayı öğrenmeleri gerekiyor.
Diğer yandan ne yazık ki ne fidye yazılımlarının ne de Emotet’in yakın bir zamanda ortadan kalkması beklenmiyor. Bu, sadece birkaç hafta içinde ikinci kez en güçlü fidye yazılımlarından biri olarak ortaya çıktı. Saldırıları giderek daha da karmaşık hale geliyor. Bu da onu her alandaki kurum ve kuruluşlar için gerçek bir tehdit haline getiriyor.
 



Apple, yeni tasarımı ve ezber bozan yapay zekasıyla iOS 26'yı tanıttı

Apple, arayüzü yeniden tasarlayan ve aramalar, mesajlar, müzik ve seyahat uygulamaları için yeni özelliklerle yapay zekayı güçlendiren kapsamlı bir güncellemeyle iOS 26'yı tanıttı. (Apple)
Apple, arayüzü yeniden tasarlayan ve aramalar, mesajlar, müzik ve seyahat uygulamaları için yeni özelliklerle yapay zekayı güçlendiren kapsamlı bir güncellemeyle iOS 26'yı tanıttı. (Apple)
TT

Apple, yeni tasarımı ve ezber bozan yapay zekasıyla iOS 26'yı tanıttı

Apple, arayüzü yeniden tasarlayan ve aramalar, mesajlar, müzik ve seyahat uygulamaları için yeni özelliklerle yapay zekayı güçlendiren kapsamlı bir güncellemeyle iOS 26'yı tanıttı. (Apple)
Apple, arayüzü yeniden tasarlayan ve aramalar, mesajlar, müzik ve seyahat uygulamaları için yeni özelliklerle yapay zekayı güçlendiren kapsamlı bir güncellemeyle iOS 26'yı tanıttı. (Apple)

Apple, iPhone tarihinin en iddialı güncellemelerinden biri olan büyük güncellemesi iOS 26 beta sürümünü WWDC 2025'te tanıttı.

Apple, sürüm numarasını, güncellemenin stabilize olacağı ve tüm kullanıcılara ulaşacağı takvim yılına, yani 2026'ya bağlamak için yeni bir hamleyle iOS 19 yerine iOS 26 olarak adlandırmayı seçti. Güncelleme, iPadOS ve macOS'te olduğu gibi, Apple'ın Liquid Glass olarak adlandırdığı, şeffaf ve aerodinamik bir cam görünümü, Apple Intelligence şemsiyesi altında yapay zekâ teknolojilerinin daha derin entegrasyonu ve mesajlar, telefon, müzik ve haritalar gibi temel sistem uygulamalarında kapsamlı iyileştirmeler içeren bir görsel tasarımla tamamen yenilenmiş bir deneyim sunuyor.

Yeni Liquid Glass kullanıcı arayüzü

Apple, iOS 26'da, sisteme şeffaf, etkileşimli ve gerçekçi bir his veren sıvı camdan esinlenen görsel bir tasarım olan Liquid Glass adlı yepyeni bir arayüz tanıttı.

dfrgt
Apple, iOS 26'da ana ekran için Liquid Glass tasarımını sunarak simgeleri şeffaf hale getiriyor ve arka planla etkileşime girerek telefona canlı ve zarif bir görünüm kazandırıyor. (Apple)

Arayüz, arka planla uyum sağlayan ve buna göre renk değiştiren yarı şeffaf simgeler ve widgetlar, kavisli köşeler ve akıcı gezinme için yumuşak kinetik efektler içeriyor. Kilit ekranı (Lock Screen), saati daha net ve belirgin bir şekilde gösterecek şekilde yeniden tasarlandı ve kamera ve el feneri gibi hızlı erişim araçlarında iyileştirmeler yapıldı. Bu, Apple'ın iPhone'u doğal bir etkileşim hissi verecek şekilde hayata geçiren daha akıllı, görsel olarak daha duyarlı bir arayüz vizyonunu yansıtıyor.

Apple'ın yapay zekasının yeni özellikleri

iOS 26'daki yeni kullanıcı deneyimi motoru Apple Intelligence, gizliliği sağlamak için doğrudan aygıtta veya Apple'ın kendi sunucularında çalışan yapay zekâ destekli akıllı araçlardan oluşan bir ekosistem sunuyor. Öne çıkan özellikler şunlar:

Genmoji: Bir metin açıklamasından özelleştirilmiş emojiler oluşturur veya iki emojiyi bir araya getirir.

rfgty
iOS 26'nın akıllı araçlar özelliği, ekran görüntülerini akıllı araçlara dönüştürerek bir fotoğraftaki öğeleri aramanıza veya takviminize otomatik olarak canlı randevular eklemenize olanak tanıyor. (Apple)

Image Playground: Mesajlar ve notlar gibi uygulamalardaki metinlerden anlık görüntüler oluşturmaya yarayan bir araç.

Smart Tools: Sistemin fotoğraflardaki veya mesajlardaki bilgileri otomatik olarak tanımasına ve randevu ekleme veya arama yapma gibi eylemler önermesine yardımcı olur.

Gelişmiş çağrı deneyimi

iOS 26'daki Telefon uygulaması, Hızlı arama, Son aramalar, Kişiler ve Sesli Mesaj'ı tek bir yerde toplayan birleşik bir arayüzle arama deneyimini daha akıllı ve sorunsuz bir şekilde yeniden düzenleyen kapsamlı bir güncelleme aldı.

fegrthy
Mesajlar uygulaması kişiselleştirilmiş duvar kağıtları, grup anketleri, yazım işaretçileri, sohbet içi çeviri ve anonim mesajlar için akıllı filtreleme sunuyor. (Apple)

Apple ayrıca, gelen aramaları analiz eden ve arayanın söylediklerinin canlı bir dökümünü görüntüleyen Call Screening özelliğini de ekledi. Hold Assist ise sistemin beklemede kalmasını ve bir temsilci müsait olduğunda size haber vermesini sağlayarak zaman kazandıran ve hayal kırıklığını azaltan akıllı bir yenilik.

Mesajlar uygulaması güncellemeleri

iOS 26'daki Mesajlar uygulaması, WhatsApp'a benzer şekilde her konuşma için özel arka planlar ayarlama özelliğiyle daha kişiselleştirilmiş ve daha akıllı. Oylamayı kolaylaştırmak için grup konuşmalarına anketler (Polls) ve aynı anda kimin yazdığını gösteren Grup Yazma Göstergeleri (Group Typing Indicators) desteği eklendi.

bghnj
Mesajlar uygulaması daha akıllı hale geldi ve uygulamadan çıkmadan konuşma arka planlarını özelleştirmenize, grup anketleri oluşturmanıza, kimin yazdığını görmenize ve mesajları gerçek zamanlı olarak çevirmenize olanak tanıyor. (Apple)

Live Translate (canlı çeviri) özelliğiyse mesajların ve aramaların (FaceTime dahil) gerçek zamanlı olarak çevrilmesini sağlar ve gizliliği sağlamak için tamamen cihaz üzerinde işlenir.

Apple Music iyileştirmeleri

Apple Music, iOS 26'da önemli güncellemeler aldı. En dikkat çekeni, kullanıcının zevkine göre şarkıları bir DJ gibi otomatik olarak karıştıran AutoMix özelliği. Ayrıca, uluslararası müzik severler için mükemmel olan doğru telaffuzla anında çeviri sunmak için Lyrics Translation özelliği de eklendi. Kullanıcılar artık kolay erişim için sanatçıları veya çalma listelerini uygulamanın en üstüne sabitleyebiliyor.

csdvfgth
Müzik uygulaması, şarkıların kesintisiz olarak birleştirilmesi için AutoMix, şarkı sözlerinin doğru telaffuzla anında çevrilmesi ve kolay erişim için sanatçıları veya favori listelerini sabitleme seçeneği gibi akıllı özellikler içerecek. (Apple)

Apple Haritalar daha akıllı hale geliyor

iOS 26'daki Haritalar uygulaması kullanıcı alışkanlıklarının daha fazla farkında olarak günlük işe gidiş gelişlerinizi takip ediyor, trafik koşullarına göre daha hızlı rotalar öneriyor ve gecikmeler meydana geldiğinde erken uyarılar veriyor. Ayrıca, önceki konumları kolayca tekrar ziyaret etmenizi ve paylaşmanızı sağlayan ve seyahat deneyimini geliştiren yeni bir Konum Geçmişi (Location History) özelliği de eklendi.

ghyju
Apple Haritalar daha akıllı hale geldi; tanıdık hedefleri tanıyor, trafiğe karşı önceden uyarı veriyor ve kolayca paylaşılabilen önceki konumların geçmişini gösteriyor. (Apple)

Oyun uygulaması

Apple, iOS 26'da tüm yüklü oyunları ve Apple Arcade kitaplığını tek bir arayüzde birleştiren Games adlı yeni bir uygulama başlattı. Kullanıcının başarıları (Achievements), liderlik tablolarını (Leaderboards) görüntülemesine ve arkadaşlarıyla rekabet etmesine olanak tanıyarak oyun deneyimine yeni bir sosyal boyut katıyor.

dfghy
Apple, Apple Arcade kütüphanesi ile tüm oyunlarınızı tek bir yerde bir araya getiren ve başarıları, sıralamaları ve arkadaşlarınızla mücadeleleri gösteren yeni bir oyun uygulaması başlattı. (Apple)

Wallet ve seyahat geliştirmeleri

Apple, iOS 26'da Wallet uygulamasının yeteneklerini geliştirdi ve biyometrik kimlik doğrulama yoluyla gelişmiş güvenlik ile Dijital Kimlikler (Digital IDs) için desteği genişletti. Biniş Kartları (Boarding Passes), interaktif havaalanı haritaları, kalkış saatleri ve kapılar için akıllı uyarılarla daha akıllı hale geldi. Apple Pay Sipariş Takibi (Apple Pay Order Tracking) de daha entegre bir alışveriş ve seyahat deneyimi sağlamak için geliştirmeler aldı.

dfgth
Wallet uygulaması, dijital kimliği destekliyor ve interaktif havaalanı haritaları ve akıllı uçuş uyarılarıyla biniş kartlarını geliştiriyor. (Apple)

CarPlay daha akıllı hale geliyor

iOS 26'daki CarPlay güncellemesi, Liquid Glass tasarımıyla tutarlı bir görünüm, haritayı gizlemeyen minyatür bir arama ekranı ile daha akıcı bir sürüş deneyimi, Tapbacks aracılığıyla mesajlara yanıt verme desteği ve iMessage'a benzer sohbet arka planları getiriyor.

dfrgthy
CarPlay, çağrıları ve uyarıları en aza indiren ve sürücünün dikkatini dağıtmadan mesajlara hızlı yanıt vermeyi destekleyen yeni cam tasarımıyla daha akıllı ve şık hale geldi. (Apple)

Kullanılabilirlik ve desteklenen cihazlar

iOS 26, iPhone 11 ve üzeri modellerin yanı sıra ikinci nesil iPhone SE'yi de desteklerken iPhone XR ve XS güncellemeye dahil değil. Apple Intelligence özellikleri için iPhone 15 Pro ve üstü gibi A17 Pro çipe veya daha yeni bir çipe sahip cihazlar gerekiyor. Duyurunun hemen ardından Haziran 2025'te geliştirici beta sürümü, Temmuz 2025'te genel sürüm ve Eylül 2025'te iPhone 17'nin lansmanına denk gelecek şekilde son sürüm kullanıma sunulacak.

iOS 26, Apple'ın işletim sistemlerinin evriminde büyük bir değişimi temsil ediyor ve devrim niteliğinde bir görsel arayüzü gelişmiş yapay zekâ ile birleştirirken gizliliği ve kullanılabilirliği de geliştiriyor. Bu sadece kozmetik bir güncelleme değil, iPhone'u her zamankinden daha akıllı, daha kişisel ve daha ilgi çekici hale getiren yeni bir ekosistem.

Bununla birlikte, sistemin mevcut sürümünün halen Beta aşamasında olduğu ve hatalar veya performans sorunları içerebileceği unutulmamalı. Bu nedenle Eylül 2025'te resmi nihai sürüm yayınlanana kadar şu anda büyük cihazlara yüklenmesi önerilmemekte.