Kaspersky siber güvenlik uzmanlarına nazaran dünyanın en üretken fidye yazılımı kümelerinden biri olan LockBit, yakın vakitte operasyonlarını gelişmiş çoklu platform fonksiyonelliği ile yükseltti. LockBit, dünya genelindeki işletmeleri zalimce amaç almasıyla ün kazandı ve gerisinde finansal ve operasyonel bir enkaz bıraktı. Kaspersky tarafından hazırlanan son rapor, LockBit’in erişim alanını genişletme ve berbat niyetli faaliyetlerinin tesirini en üst seviyeye çıkarma konusundaki kararlılığını ortaya koyuyor.
LockBit, birinci vakitlerinde kurbanların datalarını şifrelemeden evvel sızıntı portalları, ikili gasp taktikleri yahut data sızdırma teşebbüsleri olmaksızın faaliyet gösteriyordu. Lakin küme, idare panellerine yapılan hücumlar ve yıkıcı dağıtık hizmet reddi (DDoS) taarruzları da dahil olmak üzere varlıklarını çeşitli tehditlere karşı korumak için altyapısını ve güvenlik önlemlerini sürekli olarak geliştirdi.
Siber güvenlik topluluğu LockBit’in BlackMatter ve DarkSide üzere başka makûs üne sahip fidye yazılımı kümelerinin kodlarını benimsediğini gözlemledi. Bu stratejik atak sırf potansiyel iştirakler için operasyonları kolaylaştırmakla kalmıyor, birebir vakitte LockBit tarafından kullanılan taarruz vektörlerinin yelpazesini de genişletiyor. Kaspersky Threat Attribution Engine (KTAE) tarafından elde edilen son bulgular, LockBit’in daha evvel artık feshedilmiş Conti fidye yazılımı çetesi tarafından kullanılan kodun yaklaşık yüzde 25’ini bünyesine kattığını ve bunun sonucunda LockBit Green olarak bilinen yeni bir varyant ortaya çıktığını ortaya koydu.
Kaspersky araştırmacıları, Apple M1, ARM v6, ARM v7, FreeBSD ve başkaları dahil olmak üzere birden fazla mimariye mahsus olarak uyarlanmış LockBit örnekleri içeren bir ZIP evrakını ortaya çıkardı. KTAE kullanılarak yapılan tahlil ve inceleme sayesinde, bu örneklerin daha evvel gözlemlenen LockBit Linux/ESXi sürümünden kaynaklandığı doğrulandı.
Tehdidin macOS varyantı üzere kimi örnekleri ek yapılandırma gerektirse ve düzgün bir halde imzalanmamış olsa da, LockBit’in fidye yazılımlarını çeşitli platformlarda etkin olarak test ettiği ve taarruzlarını yakında genişleteceğini öngörmek güç değil. Bu gelişme, tüm platformlarda sağlam siber güvenlik tedbirlerine ve iş dünyasında farkındalığın artırılmasına duyulan acil gereksinimin altını çiziyor.
Kaspersky Küresel Araştırma ve Tahlil Grubu Kıdemli Güvenlik Araştırmacısı Marc Rivero, şunları söylüyor: “LockBit, dünya çapında işletmelere yönelik yıkıcı siber akınlarıyla bilinen, son derece etkin ve ünlü bir fidye yazılımı kümesi. LockBit, daima altyapısını genişleterek ve öbür fidye yazılımı çetelerinden aldığı kodlarla çeşitli kesimlerdeki kuruluşlar için kıymetli bir tehdit oluşturuyor. LockBit ve gibisi fidye yazılım kümelerinin yarattığı riskleri tesirli bir halde azaltmak için işletmelerin savunmalarını güçlendirmeleri, güvenlik sistemlerini tertipli olarak güncellemeleri, çalışanlarını en yeterli siber güvenlik uygulamaları konusunda eğitmeleri ve olay müdahale protokolleri oluşturmaları mecburidir.”
Securelist’te LockBit’in güncellenmiş araç seti hakkında daha fazla bilgi edinebilirsiniz.
Kendinizi ve işletmenizi fidye yazılımı ataklarından korumak için Kaspersky şunları öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
SAĞLIK
30 Ocak 2025SAĞLIK
30 Ocak 2025EĞİTİM
30 Ocak 2025TEKNOLOJİ
30 Ocak 2025EKONOMİ
30 Ocak 2025Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.