Siber Güvenlik

'GodDamn' Fidye Yazılımı, ABD Şirketlerini Vurmak İçin BYOVD Yöntemini Kullanıyor

'GodDamn' Fidye Yazılımı, ABD Şirketlerini Vurmak İçin BYOVD Yöntemini Kullanıyor
İngilizcenizi Malta'da eğlenerek geliştirmek ister misiniz? Bilgi al →

Yeni bir fidye yazılımı türü olan 'GodDamn', ABD'deki şirketleri hedef alarak siber güvenlik dünyasında alarm zillerini çaldırıyor. Saldırganlar, Microsoft tarafından imzalanmış bir çekirdek sürücüsünü silah olarak kullanarak güvenlik yazılımlarını devre dışı bırakıyor ve ardından dosyaları şifreliyor.

Güvenlik araştırmacıları, 'GodDamn' fidye yazılımının 'Bring Your Own Vulnerable Driver' (BYOVD) olarak bilinen bir teknik kullandığını tespit etti. Bu yöntemde saldırganlar, meşru ancak güvenlik açığı bulunan bir sürücüyü sisteme yükleyerek çekirdek düzeyinde işlem yapma yetkisi kazanıyor. Bu sayede antivirüs ve diğer güvenlik yazılımlarını kolayca devre dışı bırakabiliyorlar.

Microsoft'un imzaladığı sürücünün kötüye kullanılması, saldırının tespit edilmesini zorlaştırıyor. Çünkü sürücü dijital olarak imzalanmış olduğu için güvenlik yazılımları tarafından şüpheli olarak işaretlenmiyor. Bu durum, saldırganlara sistemde fark edilmeden hareket etme imkanı tanıyor.

Araştırmacılar, 'GodDamn' fidye yazılımının özellikle ABD merkezli şirketleri hedef aldığını ve saldırıların arttığını belirtiyor. Saldırganların, şirket ağlarına sızdıktan sonra kritik verileri şifreleyerek fidye talep ettiği bildiriliyor.

Uzmanlar, BYOVD saldırılarına karşı korunmak için işletmelerin sürücü imzalama politikalarını sıkılaştırmalarını ve yalnızca güvenilir kaynaklardan gelen sürücülerin yüklenmesine izin vermelerini öneriyor. Ayrıca, düzenli güvenlik güncellemelerinin yapılması ve ağ izleme sistemlerinin güçlendirilmesi de önemli tedbirler arasında yer alıyor.

Malta'da Eğlen, İngilizce Öğren

Kaynak: Dark Reading