Siber Güvenlik

Yeni GigaWiper Windows Backdoor'u: Disk Silme, Sahte Fidye Yazılımı ve Casusluk Tek Bir Pakette

Yeni GigaWiper Windows Backdoor'u: Disk Silme, Sahte Fidye Yazılımı ve Casusluk Tek Bir Pakette
Malta'da Hem Öğren Hem Çalış

Microsoft, GigaWiper adını verdiği yıkıcı bir Windows backdoor'unu mercek altına aldı. Bu kötü amaçlı yazılımı diğerlerinden ayıran en önemli özellik, tek bir araç değil, üç farklı eski yıkıcı programın bir araya getirilmesiyle oluşturulmuş olması. Saldırgan, bu programları komut olarak seçip çalıştırabiliyor.

Her biri bir bilgisayarı farklı bir şekilde kullanılamaz hale getiriyor: tüm diski silmek, Windows sürücüsünün üzerine yazmak veya dosyaları anahtarı asla kaydedilmeyen bir şifreleme ile karıştıran sahte bir 'fidye yazılımı' çalıştırmak.

Bu bir kötü amaçlı yazılım olduğu ve tek bir güvenlik açığına dayanmadığı için kapatılacak bir yama bulunmuyor. GigaWiper, bir saldırganın sisteme sızdıktan sonra çalıştırdığı bir araç. Bu nedenle en etkili savunma, erken tespit ve temiz, çevrimdışı yedeklemeler olarak öne çıkıyor.

Aynı kötü amaçlı dosyalar, ikinci bir raporda BLUERABBIT adıyla da karşımıza çıkıyor. Binary Defense, geçtiğimiz ay bu backdoor'u tespit etmişti.

Microsoft, GigaWiper backdoor'u için dört farklı hash değeri listeliyor. Binary Defense ise BLUERABBIT için aynı dört hash değerini veriyor ve her iki komut sunucusu da eşleşiyor. Binary Defense, Google'ın Tehdit İstihbarat Grubu'na dayanarak bu kötü amaçlı yazılımın, İsrail merkezli kuruluşları hedef alan, İran bağlantılı olduğu düşünülen bir gruba ait olabileceğini belirtiyor. Microsoft ise herhangi bir ülke adı vermiyor.

Bir Makineyi Yok Etmenin Üç Yolu

GigaWiper, Go (Golang) diliyle yazılmış ve Windows üzerinde çalışıyor. Numaralandırılmış komutlar alıyor ve bunlardan üçü, her biri farklı bir şekilde olmak üzere makineyi kullanılamaz hale getiriyor.

Malta'da garsonluk gibi işlerle çalışarak İngilizceni geliştir. Başvur →

Kaynak: The Hacker News