Kötü amaçlı yazılımların %58’i fidye yazılımı

Kaspersky Digital Footprint Intelligence grubu, hizmet olarak dağıtılan makûs maksatlı yazılımların %58'ini fidye yazılımları oluşturduğunu açıkladı:

Kötü maksatlı yazılımların %58’i fidye yazılımı

4 Temmuz 2023

Kaspersky Digital Footprint Intelligence grubu, fidye yazılımlarının son yedi yılın en yaygın Hizmet Olarak Malware (MaaS) örneği olduğunu ortaya koyan yeni bir çalışma yayınladı. Çalışma, dark web ve öteki kaynaklar üzerinden dağıtılan 97 makus emelli yazılım ailesi üzerinde yapılan araştırmaya dayanıyor. Araştırmacılar ayrıyeten siber hatalıların akınlarını gerçekleştirmek için çoklukla bilgi hırsızlarını, botnetleri, yükleyicileri ve art kapıları kiraladıklarını da tespit etti.

Hizmet olarak Makus Gayeli Yazılım (MaaS), siber taarruzları gerçekleştirmek için yazılım kiralamayı içeren yasadışı bir iş modelini simgeliyor. Genel olarak bu cins hizmetlerde müşterilere saldırıyı denetim edebilecekleri ferdî bir hesap ve teknik takviye sunuluyor. Bu da siber hatalıların gereksinim duyduğu birinci uzmanlık eşiğini düşürüyor.

Fidye yazılımı en tanınan hizmet olarak sunulan berbat emelli yazılım olacak

Kaspersky uzmanları, en tanınan çeşitleri belirlemek için çeşitli makus hedefli yazılım ailelerinin satışlarının yanı sıra darknet ve MaaS ile ilgili öbür kaynaklardaki yazışmaları, tartışmaları, gönderileri ve reklamları inceledi. Bunun sonucunda fidye yazılımlarının yahut bilgileri şifreleyen ve şifre çözme için ödeme talep eden makus hedefli yazılımların birinci sırada yer aldığı ortaya çıktı. Bu yazılımlar 2015-2022 yılları ortasında MaaS modeli altında dağıtılan tüm ailelerin %58'ini oluşturuyor. Fidye yazılımının popülaritesi, öteki makus hedefli yazılım cinslerine nazaran daha kısa müddette daha yüksek kâr elde etme kabiliyetiyle alakalı görünüyor.

Siber hatalılar Hizmet Olarak Fidye Yazılımına (RaaS) fiyatsız olarak abone olabiliyor. Programa ortak olduklarında, akın gerçekleştikten sonra hizmet için ödeme yapıyorlar. Ödeme ölçüsü, kurbanlar tarafından ödenen fidyenin yüzdesine nazaran belirleniyor ve ekseriyetle fidyenin %10 ila %40'ı ortasında değişiyor. Bununla birlikte programa girmek çok da kolay değil ve kimi sıkı gereklilikleri yerine getirmeyi gerektiriyor.

 

Bilgi hırsızları, tahlile bahis olan periyotta hizmet olarak dağıtılan makûs hedefli yazılım ailelerinin %24'ünü oluşturuyordu. Bunlar kimlik bilgileri, şifreler, banka kartları ve hesapları, tarayıcı geçmişi, kripto cüzdan dataları ve daha fazlası üzere dataları çalmak için tasarlanmış makûs gayeli programlardan oluşuyor.

Infostealer tarafından sunulan hizmetler abonelik modeliyle ödeniyor ve aylık 100 ila 300 ABD doları ortasında fiyatlandırılıyor. Örneğin Şubat 2023'ün başlarında kullanımdan kaldırılan Raccoon Stealer aylık 275 ABD doları yahut haftalık 150 ABD doları karşılığında satın alınabiliyordu. Rakibi RedLine'ın aylık fiyatı 150 ABD dolarına karışık geliyor ve operatörleri tarafından Darknet'te yayınlanan bilgilere nazaran 900 ABD doları karşılığında ömür uzunluğu lisans satın alma seçeneği de mevcut. Saldırganlar ayrıyeten ekstra fiyat karşılığında ek hizmetlerden de faydalanabiliyor.

Hizmet olarak satılan makus emelli yazılım ailelerinin %18'inin botnet, yükleyici ve art kapı olduğu kanıtlanmış durumda. Bu tehditler ekseriyetle ortak bir amaca sahip oldukları için tek bir kümede birleştiriliyor ve kurbanın aygıtına diğer makûs gayeli yazılımlar yüklemeyi ve çalıştırmayı amaçlıyor. Kaspersky Dijital Ayak izi Analisti Alexander Zabrovsky"Örneğin Matanbuchus yükleyicisinin fiyatı vakit içinde değişme eğiliminde. İçinde bulunduğumuz yılın Haziran ayındaki fiyatı aylık 4 bin 900 ABD dolarından başlıyor. Bu cins makus hedefli yazılımların maliyeti bilgi hırsızlarından daha kıymetli. Örneğin berbat emelli kodun kendisi daha karmaşık ve operatör tüm altyapıyı sağlıyor. Yani hizmeti satın alanların kurşun geçirmez barındırma hizmetleri için fazladan ödeme yapmasına gerek kalmıyor. Matanbuchus'un abone sayısının çok hudutlu olması, saldırganların daha uzun mühlet tespit edilmeden kalmasına imkan tanıyor" diyor.

MaaS bileşenleri ve berbat niyetlilerin hiyerarşisi

MaaS platformlarını işleten siber hatalılar ekseriyetle operatör olarak isimlendirilirken, bu hizmetleri satın alanlar ise iştirakçi olarak isimlendiriliyor. İştirakçiler operatörlerle bir muahede yaptıktan sonra, bağlı kuruluşlar komuta ve denetim (C2) panelleri, eşsiz makus emelli yazılım örneklerinin süratli bir halde oluşturulmasına yönelik programlar, berbat maksatlı yazılım ve arayüz yükseltmeleri, takviye, talimatlar ve barındırma üzere MaaS'ın gerekli tüm bileşenlerine erişim elde ediyorlar. Paneller, saldırganların virüs bulaşmış makinelerin faaliyetlerini denetim ve koordine etmelerini sağlayan kıymetli bir bileşeni oluşturuyor. Bu sayede örneğin siber hatalılar data sızdırabiliyor, kurbanla pazarlık yapabiliyor, dayanak hizmetleriyle bağlantıya geçebiliyor, eşsiz berbat maksatlı yazılım örnekleri oluşturabiliyor ve bunlardan çok daha fazlasını yapabiliyor.

Infostealers üzere birtakım MaaS tipleri, iştirakçilerin kendi gruplarını oluşturmalarına imkan tanıyor. Bu üzere takımların üyelerine tacir deniyor. Bunlar karı artırmak ve iştiraklerden faiz, ikramiye ve başka ödemeleri almak için makus emelli yazılım dağıtan siber hatalılardan oluşuyor. Tacirlerin komuta denetim paneline yahut başka araçlara erişimi bulunmuyor. Tek emelleri berbat maksatlı yazılımın yayılmasını artırmaktan ibaret. Birçok vakit bunu YouTube hesapları ve başka web sitelerindeki yasal programları hacklemek için ellerindeki örnekleri gizleyerek başarıyorlar.

 

Infostealer tarafından bilgi hırsızlığını yaymak için kullanılan bir görüntü örneği

Alexander Zabrovsky, şunları ekliyor: "Siber hatalılar, berbat gayeli yazılımlar ve çalıntı datalar de dahil olmak üzere yasadışı mal ve hizmetlerin ticaretini internetin gölge segmentleri üzerinden faal olarak sürdürüyor. Şirketler bu pazarın nasıl yapılandırıldığını anlayarak potansiyel saldırganların yolları ve motivasyonları hakkında bilgi sahibi olabilirler. Bu bilgilerle donanmış halde siber kabahat faaliyetlerini tespit edip izleyerek, bilgi akışını takip ederek ve ortaya çıkan tehditler ve trendler hakkında aktüel bilgiler edinerek işletmelerin siber hücumları önleyen daha tesirli stratejiler geliştirmelerine yardımcı olabiliriz."

Securelist'te Hizmet Olarak Malware'in çalışma metotları hakkında daha fazla bilgi edinebilirsiniz. Kuruluşunuzu ilgili tehditlerden korumak için Kaspersky uzmanları ayrıyeten şunları öneriyor:

Kaynak: (BYZHA) Beyaz Haber Ajansı

Benzer Videolar