Editörler Prof. Dr. Şeref Sağıroğlu Prof. Dr. Mustafa Alkan Sağıroğlu / Alkan grafik



Yüklə 3,91 Mb.
Pdf görüntüsü
səhifə66/219
tarix20.11.2023
ölçüsü3,91 Mb.
#163459
1   ...   62   63   64   65   66   67   68   69   ...   219
siber-guvenlik-kitap-basila-04-01-2019

WannaCry: 12 Mayıs 2017’de WannaCry isimli bir fidye yazılımı 
tüm dünyaya yayıldı (150 den fazla ülkede 200.000 den fazla sis-
tem bu durumdan etkilendi) [16, 17]. Genel kuruluşlardan büyük 
işletmelere kadar birçok birim bu zararlı yazılımın etkisinde kaldı. 
İngiltere’deki National Health Service hastaneleri ve tesisleri geçi-
ci olarak işlem dışı kaldı ve bu durum İngiliz sağlık sistemi için o 
anda önemli bir kaos oluşmasına sebep oldu. Rusya’da ilgili fidye 
yazılımından en çok etkilenen ülkeler arasında yer aldı. Kamuya 
bağlı demiryolu şirketleri, Rusya’nın en büyük ikinci Telekom ağı 
fidye yazılımından etkilenen önemli kurumlar arasında yerini aldı. 
İspanya, Almanya, Fransa, İsveç ve Amerika’da ilgili yazılımın etki-
sinde kalan ülkeler arasındaydı.
WannaCry isimli bu kötü amaçlı yazılım iki ana parçadan oluşmak-
tadır: Trojan ve fidye yazılımı. Trojan yazılımı eski ve yamalanma-
mış Windows sistemlerdeki SMB güvenlik zafiyetini araştırarak 
sızma gerçekleştiriyorken, diğer kısım ise sızılan sistemdeki bütün 
dosyaları şifreleyerek WNCRY uzantısı ile yeniden kaydediyordu. 
Ardından yazılım her dizinde bir fidye mesajı oluşturuyor ve arka 
plan resmini ise kullanıcının ödemesi gereken miktarı ifade eden 
yazı ile değiştiriyordu. WannaCry yazılımı aslında EternalBlue 
isimli bir Windows zafiyetinden faydalanıyordu. Microsoft Mart 


G Ü Z I N U L U T A Ş
96
ayında bir yama yayınlamış olmasına rağmen, birçok işletmenin 
bu yamayı uygulamamış olması onları bu yazılıma karşı aciz hale 
getirdi. Sonuç olarak WannaCry toplamda yaklaşık 130,000 dolar 
elde etti, bu miktar böyle bir fidye yazılımı için aslında çok da fazla 
değildi.
Wikileaks CIA Vault 7: Mart 7’de, WikiLeaks CIA’den çalınmış 8761 
adet dökümanın bulunduğu bir veri ambarı yayınladı. Bu ambar-
da birçok hacking aracı ve spying işlemlerinin dökümantasyonu 
mevcuttu. IOS ve Android zafiyetleri, Windows’daki böcekler, bazı 
akıllı TV’leri dinleme cihazına dönüştürebilme yöntemleri ile alaka-
lı dökümanlar bu ambarda mevcuttu. Wikileaks bu ambarı “Vault 
7” olarak adlandırdı [17]. 

Yüklə 3,91 Mb.

Dostları ilə paylaş:
1   ...   62   63   64   65   66   67   68   69   ...   219




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin