2018, kötü amaçlı yazılımların zararlı bir hobi olmaktan çıkıp gerçek bir para kazanma macerasına dönüştüğü yıl oldu. Fidye yazılımı ve kripto madenciliği saldırılarındaki artış, bilgisayar korsanlarının artık sadece kaos yaratmak istemediğinin, bunu yaparken de güzel bir kuruş kazanmak istediklerinin açık bir işareti.

Şu ana kadar bu iş için elimizde gerçek bir gelir rakamı yoktu; Korsanlar bu rüyayı nerede yaşıyorlardı ya da kalıntıları nerede buluyorlardı? Bilgisayar korsanlarının para kazanmaya çalıştıkları açıktı ancak başarılı olduklarına dair hiçbir işaret yoktu. Son zamanlarda BitDefender, yılın en popüler fidye yazılımına ilişkin bir tahmin yayınladı ve rakamlar biraz endişe verici.
Hızlı Linkler
Ne kadar alıyorsun?

2018'in başında bazı fidye yazılımı saldırılarının ortaya çıktığını gördük. Bilgisayar korsanları Şubat 2018'de silah olarak GandCrab'ı kullanmaya başladığında işler ilerlemeye başladı. GandCrab, bir geliştiricinin başkalarına izin verdiği bir hizmet olarak fidye yazılımı operasyonu olarak sunuldu. Peşin maliyet veya toplam lottan pay karşılığında kötü amaçlı yazılımlarını kullanmak. Bu, GandCrab'ın geliştiricilerinin, birisi yazılımını başarılı bir saldırı gerçekleştirmek için kullandığında pastadan bir dilim aldığı anlamına geliyor.
Siber suçluların saldırılarını gerçekleştirebilmeleri için GandCrab mevcut olduğundan, geliştiricilerine ne kadar verildi? BitDefender'ın geliştiricilerin gelir kayıtlarına erişimi olmamasına rağmen, geliştiricilerin gelir kayıtlarından bazılarını kullanabildiler. Mantıkçılar tahminlerde bulunmak için eğitilir.
500 kullanıcıya GandCrab bulaştığını biliyoruz. Ayrıca mutlak minimum fidye miktarının 000 dolar olduğunu da biliyoruz. GandCrab mantarı bulaşmış insanların neredeyse yarısı vazgeçip bedelini ödüyor. Bu zaten size en az 600 milyon dolar kazandırıyor. BitDefender, bazı yüksek fidye taleplerinin 150 dolara ulaştığı dikkate alındığında gerçek rakamın 300 milyon dolar civarında olduğuna inanıyor.
Bu oldukça şaşırtıcı bir rakam, çünkü bu hareket 2018 gibi erken bir tarihte başladı. Bu rakamlar hesaba katıldığında, fidye yazılımlarının neden hızla yaygınlaştığını anlamak zor değil. 2018'in en büyük tehdidi.
Bu nasıl oldu?
Dokuz aydan kısa bir sürede böylesine hızlı bir gelişme, şu soruyu akla getiriyor: GandCrab nasıl bu kadar hızlı bir şekilde büyük parayı nakde çevirebildi? WannaCry gibi kötü amaçlı yazılımlar bu yılın başında ortalıkta dolaşsa da GandCrab ile aynı etkiyi yaratmadı. Bunun nedeni, GandCrab'in bireysel kullanıcıları hedef alarak WannaCry'nin yalnızca hayal edebileceği bir şeyi yapmasıdır.
GandCrab, her kurbandan gelen fidye mesajını ve ödeme tutarını özelleştirme olanağıyla birlikte gelir. Fidye yazılımı geliştiricilerinin, zengin ve dosyalarını kaydetme konusunda güçlü bir isteği olan birine bulaşma umuduyla mümkün olduğu kadar çok kullanıcıyı bombaladığı günler geride kaldı. Artık kötü amaçlı yazılımı hedeflerine uyacak şekilde ayrı ayrı değiştirebilirler. Kötü amaçlı yazılımı, hedefin ödeme kabiliyetine uyacak şekilde özelleştirebilir ve mümkün olduğu kadar çok kurban almalarını sağlayabilirler.

IBM, bu çıkarma yöntemini, kullanıcıların yüzlerini taramak ve aradığı hedefin bilgisayarını kilitlemek için web kameralarını kullanan DeepLocker kötü amaçlı yazılımıyla birlikte kullanıma sundu. Ödeme yapamayan veya dosyalarını kaybetme endişesi olmayan kişilerin bilgisayarlarına bulaşmak, kötü amaçlı yazılımları daha görünür hale getirir ve karşı saldırılara karşı savunmasız hale getirir. Zengin hedefleri vurmak için başlangıçtaki özgürlük penceresini kullanmak, fidye yazılımı çözülene ve çözüm yayımlanana kadar iyi bir ödeme sağlar.
Ne oldu?
Neyse ki dünya çapındaki güvenlik uzmanları fidye yazılımı salgınının ne kadar kötü olabileceğinin farkında. Bir fidye yazılımı saldırısına tersten saldırmak, onu etkili bir şekilde etkisiz hale getirebilir ve insanlar strese girer GandCrab'ın en son sürümleriyle savaşmak için şifre çözücüler. Elbette internet güvenliğiniz konusunda dikkatli olmak, enfeksiyondan kaçınma konusunda da iyi bir yol kat edecektir!

GandCrab para için kapmak
Kötü amaçlı yazılımların para kazanma eğiliminde olduğunu bir süredir biliyoruz. Ancak gerçekte kaç hackerın bunu yaptığını bilmiyorduk. Dokuz rakamlı tahminlerle, kötü amaçlı yazılım artık onu toplayabilenler için çok kazançlı bir girişim.
Bunun GandCrab'ın başarısını taklit etmeye çalışan bir kötü amaçlı yazılım dalgasının başlangıcı olduğunu mu düşünüyorsunuz? Yoksa saldırmaya hazır mıyız? Aşağıdan bize bildirin.










